---
title: Bitget ने तीसरे पक्ष के शून्य-दिवस दोष के कारण 387.5 मिलियन अमेरिकी डॉलर की क्रिप्टोकरेंसी चोरी की पुष्टि की
url: https://www.dataloco.com/hi/bitget-na-tasara-pakashha-ka-shanaya-thavasa-thashha-ka-karanae-3875-malyana-amaraka-dalra-ka-karapatakarasa-cara-ka-pashhata-ka
published: 2026-10-04T04:24:33+00:00
language: hi
section: सुरक्षा
source: https://thehackernews.com/2026/10/bitget-confirms-third-party-zero-day.html
organizations: Bitget, SlowMist, Mandiant, Circle, Tether, NEAR Intents
publisher: Dataloco
---

# Bitget ने तीसरे पक्ष के शून्य-दिवस दोष के कारण 387.5 मिलियन अमेरिकी डॉलर की क्रिप्टोकरेंसी चोरी की पुष्टि की

क्रिप्टोकरेंसी एक्सचेंज Bitget ने बुधवार को पुष्टि की कि पिछले सप्ताह 387.5 मिलियन अमेरिकी डॉलर चुराने वाले हमलावरों ने तीसरे पक्ष के सुरक्षा उत्पादों में एक शून्य-दिवस दोष का फायदा उठाया था। यह पुष्टि SlowMist की चल रही जांच के निष्कर्षों के आधार पर की गई है।

Bitget ने बताया कि जांच में तीसरे पक्ष के सुरक्षा उत्पादों से जुड़ी दुर्भावनापूर्ण गतिविधि की पहचान की गई है, जिसमें एक शून्य-दिवस भेद्यता शामिल है। हमलावर द्वारा अनधिकृत निकासी शुरू करने के लिए उपयोग किए गए एक अनुकूलित उपकरण को भी बरामद किया गया है। 24 सितंबर, 2026 को एक्सचेंज ने खुलासा किया था कि खतरे पैदा करने वाले तत्वों ने अनधिकृत हस्तांतरणों की एक श्रृंखला के माध्यम से इसके हॉट और वार्म वॉलेट से 387.5 मिलियन अमेरिकी डॉलर चुरा लिए थे, जिसके कारण सभी निकासी अस्थायी रूप से रोक दी गई थीं। Circle, Tether और NEAR Intents द्वारा लगभग 1.1 मिलियन अमेरिकी डॉलर की क्रिप्टोकरेंसी संपत्ति फ्रीज की गई है।

एक बाद के विश्लेषण में Bitget ने कहा कि हमलावरों ने उच्च स्तरीय आंतरिक क्रेडेंशियल प्राप्त करने के लिए इस दोष का उपयोग किया और फिर वॉलेट सिस्टम को धोखाधड़ी वाले निकासी आदेश जारी करने के लिए उनका उपयोग किया। इससे असामान्य हस्तांतरण शुरू हुए जिन्होंने मौजूदा जोखिम नियंत्रणों को दरकिनार कर दिया। Bitget ने संबंधित तीसरे पक्ष के विक्रेता को सूचित कर दिया है और सुधार पूरा होने तक प्रभावित कार्यक्षमता को अक्षम कर दिया है।

इस घटना ने Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand और Celestia सहित 11 ब्लॉकचेन को प्रभावित किया। अब तक पहचाने गए प्रभावित संपत्तियों में XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO और TIA शामिल हैं।

SlowMist की एक प्रगति रिपोर्ट के अनुसार, हैक से जुड़ी सबसे शुरुआती दुर्भावनापूर्ण गतिविधि 31 अगस्त, 2026 की है। रिपोर्ट में कहा गया है कि उत्पाद ए के एक नोड पर चल रही सेवा एक शून्य-दिवस भेद्यता से प्रभावित थी। हमलावर ने सेवा प्रक्रिया के तहत एक छिपा हुआ स्क्रिप्ट चलाया, डेटाबेस पासवर्ड वाले वातावरण चर को पढ़ने के लिए एक कमांड लॉन्च किया और डेटाबेस से जुड़ गया। 23 और 25 सितंबर को दो अन्य नोड्स पर भी इसी तरह की गतिविधि देखी गई।

इसके बाद, 25 सितंबर, 2026 को, हमलावर ने एक आंतरिक कर्मचारी की पहचान का उपयोग करके उत्पाद बी के प्रबंधन प्लेटफॉर्म तक पहुंच प्राप्त की और सिस्टम कमांड इंजेक्ट करने के तीन प्रयास किए। Mandiant की जांच में पाया गया कि हमलावरों ने कुछ तीसरे पक्ष के सुरक्षा उपकरणों तक अनधिकृत पहुंच प्राप्त की और फिर Bitget के वॉलेट वातावरण में प्रवेश करने के लिए उस पहुंच का लाभ उठाया। हमलावर ने सुरक्षा उपकरण बी पर एक वेब शेल तैनात किया और एक कमांड-एंड-कंट्रोल कनेक्शन स्थापित किया, जिससे वह Bitget के उत्पादन वॉलेट जॉब सर्वर तक पहुंच गया।

Bitget ने कहा कि आईपी व्यवहार पैटर्न और ऑन-चेन विश्लेषण संकेत देते हैं कि यह हमला उत्तर कोरियाई खतरे पैदा करने वाले तत्वों द्वारा किया गया था। Elliptic और TRM Labs ने पिछले हैक से प्राप्त अवैध आय को लॉन्डर करने के लिए उपयोग किए गए वॉलेट ओवरलैप का खुलासा किया है।

## This story in other languages

- [ไทย](https://www.dataloco.com/th/bitget-zeroday-3875)
- [中文](https://www.dataloco.com/zh/bitget3875cny)
- [Indonesia](https://www.dataloco.com/id/bitget-konfirmasi-pencurian-mata-uang-kripto-senilai-3875-juta-usd-akibat-celah-zero-day-pihak-ketiga)
- [العربية](https://www.dataloco.com/ar/mns-bitget-tokd-srk-3875-mlyon-dolar-mn-alaamlat-almshfr-bsbb-thghr-amny-fy-mntgat-trf-thalth)
- [Русский](https://www.dataloco.com/ru/bitget-podtverzdaet-krazu-kriptovaliuty-na-summu-3875-millionov-dollarov-iz-za-uiazvimosti-nulevogo-dnia-v-storonnem-po)
- [עברית](https://www.dataloco.com/he/bitget-3875)
