ข่าว BlockBeats วันที่ 28 กันยายน Xie Jiayin หัวหน้าฝ่ายภาษาจีนของ Bitget กล่าวในไลฟ์สตรีม "ทบทวนเหตุการณ์ Bitget" ว่า Bitget ได้ดำเนินการแก้ไขช่องโหว่ครั้งนี้อย่างสมบูรณ์แล้ว และได้ดำเนินการปรับปรุงดังต่อไปนี้:
หนึ่ง แยกระบบที่ได้รับผลกระทบ เซิร์ฟเวอร์ที่เกี่ยวข้องถูกตัดออกจากเครือข่ายแล้ว เพื่อยับยั้งการแพร่กระจายของการโจมตี และเก็บรักษาหลักฐานเพื่อการสืบสวนย้อนหลัง
สอง รีเซ็ตข้อมูลรับรองภายในและกระชับสิทธิ์ที่มีความละเอียดอ่อนสูง ข้อมูลรับรองการเข้าสู่ระบบภายในทั้งหมดถูกยกเลิกและออกใหม่ ข้อมูลรับรองที่ผู้โจมตีขโมยไปได้หมดอายุแล้ว สิทธิ์ที่มีความละเอียดอ่อนสูงถูกเรียกคืนทั้งหมดและแบ่งใหม่ การดำเนินการสำคัญต้องได้รับการอนุมัติจากหลายฝ่าย
สาม ได้แจ้งรายละเอียดช่องโหว่ให้กับผู้ให้บริการความปลอดภัยบุคคลที่สามที่เกี่ยวข้องและช่วยวิเคราะห์แก้ไข ฟังก์ชันที่เกี่ยวข้องถูกระงับก่อนการแก้ไขจะเสร็จสิ้น
สี่ การถอนเงินทั้งหมดในอนาคตต้องผ่านการตรวจสอบอิสระ
เหตุการณ์ครั้งนี้เกิดจากผู้โจมตีใช้ช่องโหว่ของผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามเพื่อขโมยข้อมูลรับรองสิทธิ์ในเครือข่ายภายในของ Bitget และส่งคำสั่งถอนเงินปลอมไปยังระบบกระเป๋าเงิน Bitget ได้ติดต่อผู้ให้บริการรายดังกล่าวทันที แจ้งรายละเอียดเหตุการณ์และช่วยแก้ไข
ปัจจุบันเหตุการณ์อยู่ในการควบคุมอย่างสมบูรณ์แล้ว ไม่พบการโอนเงินที่ไม่ได้รับอนุญาตใหม่ ระบบที่ได้รับผลกระทบทั้งหมดถูกแยกแล้ว ช่องโหว่ทั้งหมดได้รับการแก้ไขแล้ว แต่ละเชนยังต้องผ่านการตรวจสอบหลักหลายรายการก่อนที่จะกลับมาให้บริการถอนเงินได้
