BlockBeats รายงาน เมื่อวันที่ 30 กันยายน SlowMist ได้โพสต์ข้อความว่า Bitget ได้มอบหมายให้ทีมความปลอดภัย SlowMist สืบสวนเหตุการณ์การโจรกรรมสินทรัพย์จากกระเป๋าเงินร้อนที่เกิดขึ้นเมื่อวันที่ 25 กันยายน
ณ วันที่ 29 กันยายน การสืบสวนของ SlowMist พบว่าเหตุการณ์โจมตีเกี่ยวข้องกับผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามบางราย กิจกรรมที่เป็นอันตรายบนโฮสต์ของแอปพลิเคชันกระเป๋าเงิน และเครื่องมือถอนเงินที่ผู้โจมตีพัฒนาขึ้นเอง
การสืบสวนแสดงให้เห็นว่าผู้โจมตีดำเนินการโจมตี主要通过วิธีต่อไปนี้: ใช้ช่องโหว่ zero-day ที่มีอยู่ในผลิตภัณฑ์ของบุคคลที่สามบางรายเพื่อดำเนินการที่เป็นอันตราย; เมื่อวันที่ 25 กันยายน ใช้ตัวตนของพนักงานภายในเพื่อเข้าถึงแพลตฟอร์มการจัดการของผลิตภัณฑ์บุคคลที่สามบางรายโดยไม่ได้รับอนุญาต; ได้มาและใช้เครื่องมือถอนเงินที่ออกแบบเฉพาะสำหรับตรรกะการถอนเงินของกระเป๋าเงิน; กิจกรรมบนเชนเริ่มต้นเมื่อวันที่ 25 กันยายน เวลา 02:31 (UTC+8) ผู้โจมตีโอนสินทรัพย์ข้ามหลายบล็อกเชนภายในเวลาประมาณ 2 ชั่วโมง 52 นาที; ต่อมาพยายามแก้ไขบันทึกการถอนเงิน และกระตุ้นการถอน BTC เพิ่มเติม SlowMist กล่าวว่าขณะนี้ยังคงสืบสวนต่อไปว่าผู้โจมตีเคลื่อนที่ในแนวนอนระหว่างระบบที่ได้รับผลกระทบได้อย่างไร
