BlockBeats 소식, 9월 30일, 슬로우미스트(SlowMist)가 발표하기를, Bitget이 9월 25일에 발생한 핫월렛 자산 도난 사건을 조사하기 위해 슬로우미스트 보안팀에 의뢰했다.
9월 29일 기준, 슬로우미스트 조사에 따르면 해당 공격 사건은 특정 제3자 보안 제품, 월렛 애플리케이션 호스트의 악성 활동, 그리고 공격자가 맞춤 개발한 출금 도구와 관련되어 있다.
조사에 따르면, 공격자는 주로 다음과 같은 방식으로 공격을 실행했다: 특정 제3자 제품에 존재하는 제로데이 취약점을 악용하여 악성 작업 수행; 9월 25일 내부 직원 신분을 이용해 특정 제3자 제품 관리 플랫폼에 무단 접근; 월렛 출금 로직을 겨냥해 설계된 맞춤형 출금 도구를 획득 및 사용; 온체인 활동은 9월 25일 02:31(UTC+8)에 시작되었으며, 공격자는 약 2시간 52분 동안 여러 블록체인에 걸쳐 자산을 이체; 이후 출금 기록을 변조하려 시도하고 추가 BTC 출금을 유발했다. 슬로우미스트는 현재 공격자가 영향을 받은 시스템 간에 어떻게 횡적 이동을 했는지에 대한 조사를 계속 진행 중이라고 밝혔다.