Bitget از طریق روز صفر در محصولات امنیتی شخص ثالث هک شد
صرافی ارز دیجیتال Bitget امروز فاش کرد که مهاجمانی که هفته گذشته 387.5 میلیون دلار را سرقت کرده بودند، پس از سوء استفاده از یک نقص روز صفر در محصولات امنیتی شخص ثالث، به سیستم های آن نفوذ کردند. [...]
به گفته Bitget، دو تحقیق جداگانه توسط شرکت امنیتی بلاک چین SlowMist و بازوی دفاع سایبری Google Cloud Mandiant بیان کردند که عوامل تهدید پس از به خطر انداختن دو ابزار امنیتی با سوء استفادههای روز صفر به محیط کیف پول بیتگت دسترسی پیدا کردند.
پس از این رخنه، مهاجمان پوستههای وب را روی یکی از ابزارهای هک شده و بدافزار روی سرور شغلی کیف پول تولیدی صرافی ارز دیجیتال و همچنین یک ابزار برداشت سفارشی که برای راهاندازی سرقت ارزهای دیجیتال بعد از نیمهشب 25 سپتامبر استفاده میشد، رها کردند.
"اولین فعالیت مخرب شناسایی شده در گزارشهای موجود به 31 آگوست برمیگردد. سرویسی که روی یکی از گرههای محصول A اجرا میشود، تحت تاثیر آسیبپذیری روز صفر قرار گرفت. مهاجم یک اسکریپت مخفی را تحت فرآیند سرویس اجرا کرد، فرمانی را برای خواندن متغیر محیطی حاوی رمز عبور پایگاه داده اجرا کرد، و به پایگاه داده متصل شد. دو اسکریپت دیگر در سپتامبر 2 فعالیت مشابهی مشاهده نکرد. 25،" SlowMist گفت.
"یافتههای پزشکی قانونی نشان میدهد که در 24 سپتامبر 2026، یک عامل تهدید به دستگاههای امنیتی شخص ثالث Bitget A و B دسترسی غیرمجاز پیدا کرده است. عامل تهدید یک پوسته وب را روی دستگاه امنیتی B مستقر کرده و یک اتصال Command-and-Control (C2) ایجاد کرده است. Mandiant افزود: سرور کار کیف پول تولیدی Bitget و بسته های مخرب مستقر شده است.
SlowMist اضافه کرد که اولین انتقال سرقت رمزنگاری در 02:31 سپتامبر و آخرین آن در ساعت 05:23 رخ داد که حمله تقریبا 3 ساعت در چندین بلاک چین انجام شد.
مدیر عامل شرکت، گریسی چن خاطرنشان کرد که این حادثه چندین دارایی، از جمله ETH، XRP، BNB، AVAX، USDT، USDC، و توکنهای دیگر را تحت تأثیر قرار داد و زنجیرههای Ethereum، XRP Ledger، Arbitrum، Avalanche، Optimism، BSC و Base را در بر گرفت.
چن همچنین هکرهای کره شمالی را مقصر این حمله دانست و به الگوهای رفتار IP و تجزیه و تحلیل زنجیره ای به عنوان شواهد اشاره کرد و افزود که آنها یک سیستم باطن حیاتی در زیرساخت کیف پول Bitget را نقض کردند که بعدا برای جعل داده های تراکنش استفاده شد و فرآیند مجوز صرافی را برای انتقال وجوه به خارج از کیف پول های داغ/گرم در معرض خطر قرار داد.
از زمان نقض، Bitget یک برنامه Bounty Recovery را راهاندازی کرده است که به کسانی که به بازیابی یا مسدود کردن وجوه دزدیده شده در حمله کمک میکنند، جوایز 5 درصدی ارائه میدهد.
هنگامی که BleepingComputer اوایل امروز برای کسب اطلاعات بیشتر در مورد نقص روز صفر و محصولات امنیتی شخص ثالث که در این حمله به خطر افتاده اند، بلافاصله با آنها تماس گرفت، سخنگوی Bitget بلافاصله در دسترس نبود.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هکرهای WaterPlum کره شمالی 30000 دستگاه را در سراسر جهان آلوده کردند
نقض داده های سازمان مالیاتی فرانسه بر 678000 فرد تأثیر می گذارد
متن اصلی (انگلیسی)
Bitget hacked via zero-day in third-party security products
Cryptocurrency exchange Bitget revealed today that attackers who stole $387.5 million last week breached its systems after exploiting a zero-day flaw in third-party security products. [...]