Tin tức BlockBeats, ngày 25 tháng 9, CEO của Bitget, Gracy Chen, trong buổi livestream về sự kiện nền tảng bị tấn công cho biết, đội ngũ bảo mật hiện đang tập trung tìm nguyên nhân gốc rễ và giải quyết vấn đề. Theo thông tin hiện có, sự việc lần này có phần giống với tấn công chuỗi cung ứng: kẻ tấn công có thể đã xâm nhập vào một công cụ bên thứ ba mà Bitget thường xuyên sử dụng, từ đó ảnh hưởng đến một hệ thống backend quan trọng của dịch vụ ví.
Gracy Chen cho biết, dịch vụ bị xâm nhập đã giả mạo thông tin chuyển khoản và gọi máy ký để chuyển tiền ra ngoài. Sự việc lần này không phải là rò rỉ khóa riêng tư; theo điều tra hiện tại, khả năng nội bộ gây án cũng khá thấp. Tuy nhiên, bà cho biết, con đường tấn công cuối cùng vẫn cần đội ngũ bảo mật xác nhận thêm.
Bà bổ sung rằng, các cuộc tấn công của hacker thường không chỉ thuộc một loại duy nhất, một cuộc tấn công có thể đồng thời sử dụng hai đến ba trong số 6 đến 7 loại thủ đoạn. Lấy ví dụ về sự kiện Bybit từng bị tấn công, bà cho biết sự kiện đó vừa liên quan đến khâu ủy quyền ký, vừa liên quan đến việc phát động tấn công chuỗi cung ứng nhắm vào trang đa chữ ký Safe mà họ sử dụng. Các phương thức tấn công phổ biến nhắm vào sàn giao dịch còn bao gồm rò rỉ khóa riêng tư, lỗ hổng hợp đồng thông minh, nội bộ gây án và tấn công kỹ thuật xã hội, v.v.
