Bitget CEO披露攻击事件:溯源工作正在进行中

Bitget首席执行官Gracy Chen就近期平台遭遇的安全事件进行公开直播说明,强调安全团队正全力定位事件根本原因并推动修复进程。根据初步分析,此次攻击呈现出典型的供应链攻击特征,推测攻击者已渗透至平台频繁调用的某款第三方运维工具,进而波及核心钱包服务的后台系统。

攻击路径疑似通过第三方工具渗透关键系统

据当前调查进展,受影响的服务在未经授权的情况下伪造了资金转移指令,并调用了签名验证组件完成资产转出操作。值得注意的是,该事件并非由私钥外泄引发,且基于现有证据,内部人员蓄意作案的可能性亦被排除。

多类型攻击手法常协同实施,复杂性显著提升

Gracy Chen指出,现代黑客攻击往往不依赖单一手段,一次行动中可能融合六到七种技术路径中的两三种。她以Bybit此前遭遇的攻击为例,说明其同时涉及签名授权机制滥用与对Safe多签界面的供应链入侵。此外,针对加密交易平台的常见威胁还包括智能合约缺陷、私钥暴露、内部人员越权以及社会工程学诱导等。