ข่าว BlockBeats วันที่ 25 กันยายน Gracy Chen CEO ของ Bitget กล่าวในการถ่ายทอดสดเกี่ยวกับเหตุการณ์ที่แพลตฟอร์มถูกโจมตีว่า ทีมความปลอดภัยกำลังมุ่งค้นหาสาเหตุรากและแก้ไขปัญหา จากข้อมูลที่ทราบในขณะนี้ เหตุการณ์ครั้งนี้คล้ายกับการโจมตีแบบห่วงโซ่อุปทาน (supply chain attack) ผู้โจมตีอาจบุกรุกเครื่องมือของบุคคลที่สามที่ Bitget ใช้งานเป็นประจำ ส่งผลกระทบต่อระบบหลังบ้านที่สำคัญของบริการกระเป๋าเงิน
Gracy Chen กล่าวว่า บริการที่ถูกบุกรุกได้ปลอมแปลงข้อมูลการโอนเงิน และเรียกใช้เครื่องเซ็นชื่อ (signing machine) เพื่อโอนเงินออก เหตุการณ์ครั้งนี้ไม่ใช่การรั่วไหลของ private key และจากการตรวจสอบในปัจจุบัน ความเป็นไปได้ที่คนภายในเป็นผู้ก่อเหตุก็อยู่ในระดับต่ำ อย่างไรก็ตาม เธอกล่าวว่าเส้นทางการโจมตีขั้นสุดท้ายยังต้องรอให้ทีมความปลอดภัยยืนยันเพิ่มเติม
เธอเสริมว่า การโจมตีของแฮกเกอร์มักไม่ใช่ประเภทเดียว การโจมตีหนึ่งครั้งอาจใช้วิธีการ 2-3 วิธีรวมกันจากทั้งหมด 6-7 ประเภท เธอยกตัวอย่างเหตุการณ์ที่ Bybit ถูกโจมตีก่อนหน้านี้ว่า เหตุการณ์นั้นเกี่ยวข้องทั้งขั้นตอนการอนุญาตเซ็นชื่อ และการโจมตีแบบห่วงโซ่อุปทานต่อหน้า Safe multisig ที่ใช้งาน วิธีการโจมตีที่พบบ่อยต่อแพลตฟอร์มซื้อขายยังรวมถึงการรั่วไหลของ private key ช่องโหว่ของ smart contract คนภายในก่อเหตุ และการโจมตีแบบวิศวกรรมสังคม (social engineering) เป็นต้น
