پرش به محتوای اصلی

Bitget از طریق روز صفر در محصولات امنیتی شخص ثالث هک شد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۸, چهارشنبه، ساعت ۱۴:۴۱حدود 2 دقیقه مطالعه

صرافی ارز دیجیتال Bitget امروز فاش کرد که مهاجمانی که هفته گذشته 387.5 میلیون دلار را سرقت کرده بودند، پس از سوء استفاده از یک نقص روز صفر در محصولات امنیتی شخص ثالث، به سیستم های آن نفوذ کردند. [...]

به گفته Bitget، دو تحقیق جداگانه توسط شرکت امنیتی بلاک چین SlowMist و بازوی دفاع سایبری Google Cloud Mandiant بیان کردند که عوامل تهدید پس از به خطر انداختن دو ابزار امنیتی با سوء استفاده‌های روز صفر به محیط کیف پول بیت‌گت دسترسی پیدا کردند.

پس از این رخنه، مهاجمان پوسته‌های وب را روی یکی از ابزارهای هک شده و بدافزار روی سرور شغلی کیف پول تولیدی صرافی ارز دیجیتال و همچنین یک ابزار برداشت سفارشی که برای راه‌اندازی سرقت ارزهای دیجیتال بعد از نیمه‌شب 25 سپتامبر استفاده می‌شد، رها کردند.

"اولین فعالیت مخرب شناسایی شده در گزارش‌های موجود به 31 آگوست برمی‌گردد. سرویسی که روی یکی از گره‌های محصول A اجرا می‌شود، تحت تاثیر آسیب‌پذیری روز صفر قرار گرفت. مهاجم یک اسکریپت مخفی را تحت فرآیند سرویس اجرا کرد، فرمانی را برای خواندن متغیر محیطی حاوی رمز عبور پایگاه داده اجرا کرد، و به پایگاه داده متصل شد. دو اسکریپت دیگر در سپتامبر 2 فعالیت مشابهی مشاهده نکرد. 25،" SlowMist گفت.

"یافته‌های پزشکی قانونی نشان می‌دهد که در 24 سپتامبر 2026، یک عامل تهدید به دستگاه‌های امنیتی شخص ثالث Bitget A و B دسترسی غیرمجاز پیدا کرده است. عامل تهدید یک پوسته وب را روی دستگاه امنیتی B مستقر کرده و یک اتصال Command-and-Control (C2) ایجاد کرده است. Mandiant افزود: سرور کار کیف پول تولیدی Bitget و بسته های مخرب مستقر شده است.

SlowMist اضافه کرد که اولین انتقال سرقت رمزنگاری در 02:31 سپتامبر و آخرین آن در ساعت 05:23 رخ داد که حمله تقریبا 3 ساعت در چندین بلاک چین انجام شد.

مدیر عامل شرکت، گریسی چن خاطرنشان کرد که این حادثه چندین دارایی، از جمله ETH، XRP، BNB، AVAX، USDT، USDC، و توکن‌های دیگر را تحت تأثیر قرار داد و زنجیره‌های Ethereum، XRP Ledger، Arbitrum، Avalanche، Optimism، BSC و Base را در بر گرفت.

چن همچنین هکرهای کره شمالی را مقصر این حمله دانست و به الگوهای رفتار IP و تجزیه و تحلیل زنجیره ای به عنوان شواهد اشاره کرد و افزود که آنها یک سیستم باطن حیاتی در زیرساخت کیف پول Bitget را نقض کردند که بعدا برای جعل داده های تراکنش استفاده شد و فرآیند مجوز صرافی را برای انتقال وجوه به خارج از کیف پول های داغ/گرم در معرض خطر قرار داد.

از زمان نقض، Bitget یک برنامه Bounty Recovery را راه‌اندازی کرده است که به کسانی که به بازیابی یا مسدود کردن وجوه دزدیده شده در حمله کمک می‌کنند، جوایز 5 درصدی ارائه می‌دهد.

هنگامی که BleepingComputer اوایل امروز برای کسب اطلاعات بیشتر در مورد نقص روز صفر و محصولات امنیتی شخص ثالث که در این حمله به خطر افتاده اند، بلافاصله با آنها تماس گرفت، سخنگوی Bitget بلافاصله در دسترس نبود.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هکرهای WaterPlum کره شمالی 30000 دستگاه را در سراسر جهان آلوده کردند

نقض داده های سازمان مالیاتی فرانسه بر 678000 فرد تأثیر می گذارد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Bitget hacked via zero-day in third-party security products

Cryptocurrency exchange Bitget revealed today that attackers who stole $387.5 million last week breached its systems after exploiting a zero-day flaw in third-party security products. [...]

همه‌ی اخبار فرهنگ و هنر