
Bitget раскрыла причину взлома на $388 млн: zero-day в стороннем ПО
- —Атака началась 25 сентября в 02:31 UTC+8 с тестовых переводов 0,84 ETH и 93 TRX ниже порога риска
- —Затем 17 крупных транзакций на Ethereum, XRP, ZEC, BSC, Base, Arbitrum, Optimism и Avalanche на ~$360 млн
- —Приватные ключи и холодные кошельки не скомпрометированы, балансы пользователей не пострадали
- —Bitget запустила баунти 5% за заморозку или возврат средств, расследование ведут Mandiant и SlowMist
Почему важно: Инцидент показывает, что даже без утечки ключей компромисс стороннего ПО может обойти риск-контроль биржи; рынок ждёт отчёт Mandiant и SlowMist.
Источник: ChainCatcher 链捕手