Top

スローミスト、ビットゲット流出は外部業者の脆弱性悪用か

2026.09.30 04:21
スローミスト(SlowMist)は、9月25日に発生したビットゲット(Bitget)のウォレット資産流出について、ビットゲットが利用していた外部セキュリティ企業のシステムに存在したゼロデイ脆弱性が悪用された可能性を確認したと発表した。 ゼロデイ脆弱性とは、まだ公表されておらず、セキュリティパッチも提供されていない脆弱性を指す。調査はビットゲットの依頼を受けて実施された。 攻撃者は、外部セキュリティ企業の管理システムに内部従業員を装って不正アクセスしたとみられる。さらに、ビットゲットのウォレットから資産を引き出すため、別途作成した出金ツールを使用した形跡も確認された。 攻撃は日本時間9月25日午前3時31分に始まり、複数のブロックチェーン上で約2時間52分続いた。その後、攻撃者は出金記録の改ざんに加え、BTCの追加出金も試みたという。 スローミストは、具体的な侵入経路について引き続き調査を進めている。
以前の関連速報

最初のコメントを残してください

コメントを残すにはログインが必要です
ログイン
Loading