Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

thehackernews+1.thehackernews.silicon+1.Kryptobörsen Bitget uppger att angripare som stal 387,5 miljoner dollar från deras hot- och warm-wallets tog sig in via en sårbarhet i tredjeparts säkerhetsprodukter. Börsen hänvisar till pågående utredningsresultat från blockkedjesäkerhetsföretaget SlowMist. Medan utredare kartlägger hur intrånget gick till, har plånböcker kopplade till angriparna börjat flytta stulen Zcash till en integritetspool, vilket gör medlen svårare att spåra.thehackernews+1
"Deras utredning identifierade skadlig aktivitet involverande tredjeparts säkerhetsprodukter, inklusive en sårbarhet, och återfann ett anpassat verktyg som angriparen använde för att initiera obehöriga uttag," skrev Bitget i ett inlägg på X. Börsen förklarade att sårbarheten lät angriparna erhålla interna inloggningsuppgifter med hög behörighet. De använde sedan dessa för att skicka bedrägliga uttagsorder som kringgick riskkontrollerna. Bitget har meddelat leverantören och inaktiverat den berörda funktionen tills en fix är klar.infosecurity-magazine+1
SlowMist spårade den tidigaste skadliga aktiviteten till den 31 augusti 2026, då en sårbarhet drabbade en tjänst på en nod i en produkt de kallar "Produkt A". Angriparen körde ett dolt skript för att läsa ett databaslösenord och ansluta till databasen. Liknande aktivitet dök upp på två andra noder den 23 och 25 september. Den 25 september använde angriparen även en anställds identitet för att försöka injicera kommandon i en annan plattform. Ett anpassat verktyg byggt kring Bitgets uttagslogik började tömma medel klockan 01:49 den 25 september, enligt SlowMist.thehackernews
Mandiant, en enhet inom Alphabet , fann separat att angriparna placerade ett web-shell på en av säkerhetsenheterna. Därifrån "rörde de sig lateralt till Bitgets produktionsserver för plånböcker och distribuerade skadliga paket".thehackernews
Stölden drabbade 11 blockkedjor, inklusive Ethereum , XRP Ledger, TRON och BNB Smart Chain. Stulna tillgångar inkluderar XRP , ETH, USDT och USDC. Circle , Tether och NEAR Intents har hittills fryst cirka 632 700 dollar. Bitget uppskattade först förlusterna till 351,6 miljoner dollar, men höjde sedan siffran. Börsen säger att de kommer att täcka användarnas förluster från sin User Protection Fund.silicon+2
Onsdagen den 30 september flyttades 2 746 ZEC värda cirka 3,9 miljoner dollar till Ironwood, Zcash senaste skyddade pool, i tre överföringar, enligt CoinDesks analys. Mynten passerade genom två mellanliggande adresser finansierade av en plånbok som Bitget identifierat som angriparens. Den plånboken tog emot nästan 18 917 ZEC under intrånget. När medlen väl är inne i poolen döljs avsändare, mottagare och belopp. Utredare kan fortfarande kunna koppla samman mynt baserat på tidpunkt och belopp när de kommer ut till publika adresser igen.coindesk
"Baserat på IP-beteendemönster och on-chain-analys är angreppsmetoden i denna incident mycket konsekvent med kända mönster från nordkoreanska hackerorganisationer," sade Bitgets VD Gracy Chen. Elliptic och TRM Labs fann överlappningar med plånböcker som använts för att tvätta pengar från tidigare hack. TRM Labs kallade det för det största kryptohacket under 2026.silicon+1
Bitget återupptog Bitcoin -uttag den 28 september. De planerar att återställa fiat- och peer-to-peer-tjänster senast den 2 oktober.airdropalert+1