加密知识一站通
行情·工具·策略

谢家印:Bitget已完成漏洞的全面修复,并落实4项整改措施

9 月 28 日,Bitget 华语区负责人谢家印在「Bitget 事件回顾」直播中表示,Bitget 已完成本次漏洞的全面修复,并落实以下整改:

一是隔离受影响系统,相关服务器已从网络隔离,遏制攻击扩散,并留存证据用于溯源;

二是重置内部凭证、收紧高敏感权限,所有内部登录凭证已作废并重新签发,攻击者窃取的凭证已失效,高敏感权限已全面收回并重新拆分,关键操作须多人审批;

三是已向相关第三方安全厂商通报漏洞详情并协助分析修复,修复完成前已暂停相关功能;

四是后续所有提现均须独立校验。

本次事件系攻击者利用第三方安全产品漏洞窃取 Bitget 内网权限凭证,并向钱包系统伪造提现指令所致。Bitget 已第一时间联系该厂商,同步事件经过并协助修复。

目前事件已完全受控,未再发现新的未授权转账;受影响系统均已隔离,漏洞已全部修复。每条链在恢复提现前仍须通过多项核心校验。

赞(0)
未经允许不得转载:币须知道 » 谢家印:Bitget已完成漏洞的全面修复,并落实4项整改措施

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址