摘要:Bitget CEO Gracy Chen披露3.88亿美元资金被盗事件细节,指出攻击源于第三方安全产品漏洞,而非私钥泄露。事件核心为欺诈性提现指令,冷钱包未受影响。公司已收紧内部管控,正协同多方冻结资产,但追回金额尚未公布。关于朝鲜嫌疑的调查仍在进行中。

币圈界报道:
Bitget遭重大安全入侵:第三方系统缺陷致3.88亿美元资金外流
Bitget首席执行官Gracy Chen对外披露,该交易所遭遇的3.88亿美元资金损失事件,根源在于其运营环境中所依赖的第三方安全工具存在严重缺陷。攻击者利用此漏洞获取了高权限内部凭证,并据此发起伪造的提现请求,而非通过破解交易所自身的私钥。
攻击路径揭示:非私钥泄露,而是授权滥用
据Chen介绍,此次事件始于9月24日,当时系统监测到多个热钱包出现异常资金调拨。尽管最初估算损失约为3.52亿美元,后续报告将总额更新为3.88亿。关键点在于,所有核心安全层——包括私钥管理与冷存储设施——均未遭到破坏,表明问题出在操作流程的信任链环节。
应对机制全面升级:强化访问控制与双重验证
为防止类似事件重演,Bitget已修复底层漏洞,并实施多项新措施,包括严格限制内部人员对提现系统的访问权限、引入独立审批节点以实现多级确认,以及增强对异常行为的实时监控能力。这些调整旨在构建冗余防线,确保单一被攻破的凭证无法单独完成交易授权。
追回进展尚不透明:部分资产被冻结,总额待核实
尽管已有部分被盗资金被合作方协助冻结,但Bitget尚未公开确切数额。公司表示,正在对资金流向进行详细对账,将在确认无误后发布完整数据。这一延迟披露策略反映出事件处理仍处于复杂清算阶段,投资者面临信息不完整带来的不确定性。
跨链协作受限:去中心化协议难以实现定向屏蔽
针对曾呼吁THORChain阻止特定地址的问题,Chen澄清称,该协议因技术架构原因无法实现选择性黑名单功能。她承认,去中心化网络受制于其共识机制与路由逻辑,无法像中心化平台那样精准拦截交易。因此,Bitget转而聚焦于可施加影响的环节,如协调外部机构与推动可控的资产冻结行动。
幕后黑手调查持续:朝鲜关联仅为初步线索
早期有迹象指向朝鲜可能涉案,主要基于部分IP地址的初步分析。然而,Chen强调这仅属调查初期发现,目前由Mandiant与SlowMist主导的独立法医评估仍在推进中。公司将坚持证据确凿后再对外发布结论,避免在未验证前做出误导性推断。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
