RecodeX 重构消息,SlowMist安全团队受Bitget委托,对9月25日热钱包资产被盗事件展开调查。截至9月29日,调查发现攻击者利用了某第三方安全产品的零日漏洞,并于9月25日以内部员工身份未授权访问某第三方产品管理平台。团队还提取到一款用于对接钱包系统提现逻辑的定制化提现工具。链上活动始于9月25日02:31(UTC+8),资金在约2小时52分钟内跨多条区块链转移,此后攻击者还试图篡改提现记录并触发额外BTC提现。SlowMist表示仍在调查攻击者在各受影响系统之间的横向移动路径。