币圈界报道:

Bitget遭重大安全入侵:第三方系统缺陷致3.88亿美元资金外流

Bitget首席执行官Gracy Chen对外披露,该交易所遭遇的3.88亿美元资金损失事件,根源在于其运营环境中所依赖的第三方安全工具存在严重缺陷。攻击者利用此漏洞获取了高权限内部凭证,并据此发起伪造的提现请求,而非通过破解交易所自身的私钥。

攻击路径揭示:非私钥泄露,而是授权滥用

据Chen介绍,此次事件始于9月24日,当时系统监测到多个热钱包出现异常资金调拨。尽管最初估算损失约为3.52亿美元,后续报告将总额更新为3.88亿。关键点在于,所有核心安全层——包括私钥管理与冷存储设施——均未遭到破坏,表明问题出在操作流程的信任链环节。

应对机制全面升级:强化访问控制与双重验证

为防止类似事件重演,Bitget已修复底层漏洞,并实施多项新措施,包括严格限制内部人员对提现系统的访问权限、引入独立审批节点以实现多级确认,以及增强对异常行为的实时监控能力。这些调整旨在构建冗余防线,确保单一被攻破的凭证无法单独完成交易授权。

追回进展尚不透明:部分资产被冻结,总额待核实

尽管已有部分被盗资金被合作方协助冻结,但Bitget尚未公开确切数额。公司表示,正在对资金流向进行详细对账,将在确认无误后发布完整数据。这一延迟披露策略反映出事件处理仍处于复杂清算阶段,投资者面临信息不完整带来的不确定性。

跨链协作受限:去中心化协议难以实现定向屏蔽

针对曾呼吁THORChain阻止特定地址的问题,Chen澄清称,该协议因技术架构原因无法实现选择性黑名单功能。她承认,去中心化网络受制于其共识机制与路由逻辑,无法像中心化平台那样精准拦截交易。因此,Bitget转而聚焦于可施加影响的环节,如协调外部机构与推动可控的资产冻结行动。

幕后黑手调查持续:朝鲜关联仅为初步线索

早期有迹象指向朝鲜可能涉案,主要基于部分IP地址的初步分析。然而,Chen强调这仅属调查初期发现,目前由Mandiant与SlowMist主导的独立法医评估仍在推进中。公司将坚持证据确凿后再对外发布结论,避免在未验证前做出误导性推断。