Bitget CEO披露攻击路径:疑第三方工具被入侵,非私钥泄露
事件概要
9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻击事件直播披露初步排查结果。
攻击路径
- 疑似供应链攻击:攻击者可能入侵 Bitget 常用的一款第三方工具,影响钱包服务的一项重要后台系统
- 手法:被入侵服务伪造转账信息,调用签名机将资金转出
- 排除项:并非私钥泄露,内部人员作案可能性较低
- 待确认:最终攻击路径仍需安全团队进一步核实
复合手法警示
Gracy Chen 表示,黑客攻击通常并非单一类型,一次攻击可能组合使用 6 至 7 类手法中的两三种。她以 Bybit 此前遭攻击事件为例,该案既涉及签名授权环节,也涉及其使用的 Safe 多签页面供应链攻击。交易平台常见攻击方式还包括私钥泄露、智能合约漏洞、内部人员作案及社会工程学攻击等。