Tin tức BlockBeats, ngày 30 tháng 9, SlowMist đã đăng bài, Bitget đã ủy thác đội ngũ bảo mật SlowMist điều tra sự kiện tài sản trong ví nóng bị đánh cắp xảy ra vào ngày 25 tháng 9.
Tính đến ngày 29 tháng 9, điều tra của SlowMist phát hiện, sự kiện tấn công liên quan đến một sản phẩm bảo mật của bên thứ ba, hoạt động độc hại trên máy chủ của ứng dụng ví, cũng như công cụ rút tiền được phát triển tùy chỉnh bởi kẻ tấn công.
Điều tra cho thấy, kẻ tấn công chủ yếu thực hiện tấn công thông qua các cách sau: lợi dụng lỗ hổng zero-day tồn tại trong một sản phẩm của bên thứ ba để thực hiện thao tác độc hại; vào ngày 25 tháng 9 lợi dụng danh tính nhân viên nội bộ, truy cập trái phép vào nền tảng quản lý của một sản phẩm bên thứ ba; có được và sử dụng công cụ rút tiền tùy chỉnh được thiết kế cho logic rút tiền của ví; hoạt động trên chuỗi bắt đầu vào lúc 02:31 ngày 25 tháng 9 (UTC+8), kẻ tấn công đã chuyển tài sản qua nhiều blockchain trong khoảng 2 giờ 52 phút; sau đó cố gắng sửa đổi hồ sơ rút tiền, và kích hoạt thêm lệnh rút BTC. SlowMist cho biết, hiện vẫn đang tiếp tục điều tra cách kẻ tấn công di chuyển ngang giữa các hệ thống bị ảnh hưởng.
