币圈界报道:

Bitget在经历重大黑客攻击后逐步恢复提币功能

9月24日,Bitget监测到部分热钱包出现异常资金转移,随即全面暂停提币操作并启动应急调查。首席执行官Gracy Chen最初估算损失为3.516亿美元,随后更新至3.875亿美元。她强调,冷钱包资产完好无损,且超过4.64亿美元的用户保护基金足以覆盖此次事件造成的全部损失。

攻击手法与防御响应机制详解

调查显示,攻击者通过渗透后端系统并伪造交易数据绕过验证流程,但未获取私钥。为此,Bitget已委托Mandiant和SlowMist两家专业机构展开深度调查,并向执法机关报案。同时,平台设立了悬赏计划以激励公众协助追回被盗资金。

分阶段恢复提币与安全加固进展

周一,Bitget正式启动分步提币恢复流程。根据安排,比特币网络上的提币功能已于9月28日UTC时间08:00正式恢复。公司声明,漏洞已被彻底修复,自事件遏制以来未发现新的未经授权转账行为,用户账户余额保持完整。

Chen补充表示,将在未来一周内将用户保护基金补充至3亿美元基准水平。此次恢复是在对提币基础设施完成额外安全审查的基础上进行的,目前整体局势可控,未出现进一步风险。

链上资金动向分析:预设转移非真实提币

链上分析师@ai_9684xtpa指出,约2,042.28 BTC(价值约1.69亿美元)已从基金库中的5,500 BTC中转入热钱包,另有3,457.72 BTC仍处于链上状态。该分析认为,这些资金调动系预先设定的操作,不应被误读为实际用户提币行为。

历史案例对比:储备金规模决定危机处理能力

在交易所遭遇黑客攻击后,能否自主填补损失而不转嫁客户,是衡量其抗风险能力的关键指标。响应速度同样至关重要。若能迅速补足资金并维持提币畅通,客户体验将远优于被迫承担亏损的情形。

Bitfinex案例:2016年丢失约12万枚比特币,因缺乏足够保障机制,宣布削减所有客户余额36%,由用户共同承担损失。虽后续通过BFX代币回购实现补偿,但初期决策引发严重信任危机。

Binance案例:2019年遭袭损失约4,000万美元,得益于2018年设立的“用户安全资产基金”(SAFU),未影响客户资金。快速响应有效防止了挤兑与信心崩塌。

WazirX案例:2024年被盗金额占平台资金近45%,因储备金不足以覆盖缺口,提出将损失分摊给用户,凸显大额损失下储备金规模的重要性。

Bybit案例:虽损失高达15亿美元,但其通过过桥贷款、场外融资及大额存款迅速筹集12.3亿美元,在两天内完成资金覆盖。10小时内处理超35万笔提币请求,确保客户持续访问资金,展现了极强的流动性应对能力。

行业协作与用户情绪双面审视

多家交易所已主动提供支持。Binance表示其安全团队正与Bitget协同追踪资金流向,并共享情报资源。联合创始人Richard Teng确认行动正在进行中,赵长鹏亦表态将利用BNB Chain生态力量协助追回资产,但未披露具体形式。

Bybit首席执行官周本提及,此前曾获Bitget捐赠4万枚ETH,因此愿意随时提供援助。MEXC与CoinDCX负责人也表达支持意愿。此外,Tether与Circle加入联合追踪行列,共同推进资金追索。

Bitget CEO Gracy Chen回应称:“我们同舟共济。”然而,用户关切焦点集中在资金可访问性上。有用户反映因提币冻结五日而依赖亲友资助,情绪强烈,反映出安全措施一旦影响资金流动,极易演变为信任危机。

另一用户Elevate质疑,仅允许每日提取2,000美元,其余资金被锁定,质疑该限制是否合理。这暴露了在安全防护与用户体验之间平衡不足的问题。

相较之下,用户Azeon对恢复提币持积极态度,认为短期限制是必要安全举措,而非永久剥夺。总体来看,市场正在从两个维度评估本次事件的处理成效:一是能否成功追回被盗资产,二是能否在不牺牲安全的前提下恢复用户的正常资金使用权限。