【Bitget CEO披露攻击初步路径:或涉及第三方软件供应链攻击】9月25日消息,Bitget CEO Gracy Chen 就平台遭攻击事件直播表示,安全团队目前正集中查找根因并解决问题。根据现阶段掌握的信息,本次事件有些类似供应链攻击:攻击者可能入侵了 Bitget 经常使用的一款第三方工具,进而影响钱包服务的一项重要后台系统。Gracy Chen 称,被入侵的服务伪造了转账信息,并调用签名机将资金转出。本次事件并非私钥泄露;根据当前排查,内部人员作案的可能性也较低。不过,她表示,最终攻击路径仍需等待安全团队进一步确认。她补充称,黑客攻击通常并非单一类型,一次攻击可能同时使用 6 至 7 类手法中的两三种组合。她以 Bybit 此前遭攻击事件为例称,该事件既涉及签名授权环节,也涉及对其使用的 Safe 多签页面发动供应链攻击。针对交易平台的常见攻击方式还包括私钥泄露、智能合约漏洞、内部人员作案及社会工程学攻击等。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。