币圈界报道:

Bitget完成多资产提现恢复:安全事件后首度全面重启

加密货币交易平台Bitget于9月24日因遭受网络攻击,导致约3.875亿美元资金被转移至攻击者控制地址,随即暂停所有提现功能。经过四天应急响应与系统加固,该平台现已正式恢复比特币网络上的提币服务,标志着其运营秩序逐步回归正常。

分步重启流程落地,关键资产陆续解封

根据官方发布的时间表,比特币提现已在协调世界时(UTC)9月28日08:00恢复正常,涵盖比特币主网及币安智能链(BSC)上的BTC提现。后续安排显示,以太坊及其生态链(包括BNB智能链、Arbitrum、Base和Optimism)的ETH提现将于9月29日08:00开放;USDT提现则定于9月30日08:00启动,覆盖以太坊、BNB智能链、Solana和Tron等多个主流网络。

其余代币提现、法币出入金以及点对点交易服务预计将在10月2日08:00全面恢复。平台强调,每一项服务的恢复均需通过独立的安全验证,因此具体时间可能依据实际检测结果微调。

事件根源披露:第三方工具漏洞成突破口

调查表明,此次攻击源于第三方安全产品存在未修复漏洞,攻击者借此获取了内部系统的高权限凭证,并伪造了合法的提现指令。尽管热钱包与温钱包部分区域受到侵入,但公司确认冷钱包未遭泄露,私钥亦未外泄。

事故时间线显示,攻击行为始于9月24日协调世界时18:31,最初估算损失为3.516亿美元,经持续追踪后金额上升至约3.875亿美元。事件说明中指出,攻击者通过篡改授权流程,向钱包系统注入虚假交易信息,从而绕过风控机制。

多方协作推动追赃行动,悬赏机制上线

为加快资产回收,Bitget联合Mandiant与SlowMist两家安全机构展开深度调查,同时宣布启动专项追赃奖励计划。凡协助实现被盗资金冻结或成功追回者,可获得相应金额5%的激励,条件包括直接促成阻断或返还操作。

截至9月26日,Circle与Tether已分别冻结约99,990枚USDC和218,023枚USDT。平台同步公布了攻击者相关地址,并上线资金追踪门户,支持跨链分析。

复杂链上流转引发监管争议,合规机构介入追踪

部分资金通过THORChain网络进行跨链转换,引发关于协议不可控性的讨论。尽管Bitget曾呼吁限制相关地址活动,但该协议方表示无法实施定向拦截。此后,区块链合规公司AMLBot发现约4枚比特币进入Wasabi CoinJoin混合池,路径显示资金由TRON网络经由USDT0与以太坊转移,再通过THORChain转化为比特币。

AMLbot在9月25日报告称,约3.43亿美元资产仍存于13个攻击者控制的钱包中,其中包括持有近68,300 ETH的8个以太坊地址、含8300万XRP的4个XRP账户,以及一个持有接近18,900 ZEC的钱包。这些数据为后续执法与技术干预提供了关键线索。