בורסת הקריפטו Bitget מסרה כי חקירת הפריצה מצאה פעילות זדונית שנוצלה דרך מוצרי אבטחה של צד שלישי, כולל פגיעות zero-day. היקף הגניבה מארנקים חמים וחמים-למחצה עומד על 387.5 מיליון דולר, מעל ההערכה הראשונית.

הפרטים
לפי הדיווח, שני מוצרי אבטחה של צדדים שלישיים, שלא נקראו בשמם, הכילו פגיעויות. פעילות זדונית ראשונה זוהתה בצומת של אחד מהם ב-31 באוגוסט, ניסיונות נוספים נרשמו בין 23 ל-25 בספטמבר, ובלילה שבין ה-24 ל-25 בו הופעל כלי מותאם שביצע העברות. ב-Bitget מסרו שהכלי נתפס. הכספים הועברו ב-11 רשתות בלוקצ'יין.
לפי הדיווח, חברות הניתוח Elliptic ו-TRM Labs מייחסות את התקיפה לגורמים צפון קוריאניים על בסיס ניתוח על-שרשרת; זה ייחוס של חוקרים ולא קביעה רשמית. נכון לעכשיו הוקפאו כ-1.1 מיליון דולר בלבד.
נקודות לשים לב
- הלקח המרכזי הוא סיכון שרשרת אספקה: גם מוצר אבטחה הוא משטח תקיפה. מפה את הרכיבים של צד שלישי שיש להם גישה לתשתית רגישה.
- הפעילות הראשונית זוהתה כמעט חודש לפני הגניבה. ניטור חריגות בצמתים של מוצרי אבטחה יכול לקצר את זמן הגילוי.
- הקפד להפריד ולהגביל ארנקים חמים, ומגבלות משיכה ואישורים נפרדים מצמצמות נזק.
- אל תניח שכספי לקוחות אבדו: הדיווח מתאר גניבה מארנקי הבורסה, ופרטים על כיסוי הנזק לא נמסרו בו.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.