Bitget确认巨额资金被盗:攻击者绕过私钥完成链上转账

据Unchained报道,9月26日,Bitget官方证实,一名攻击者在周四从其交易所系统中转移约3.875亿美元资产。经进一步核算Zcash与TRON链上的交易记录,初步估算金额已上调至3.516亿美元。此次事件中,攻击者未使用任何私钥,而是通过入侵后端基础设施、伪造交易信息并触发系统自动授权流程,由Bitget自身系统完成签名放行。

漏洞已定位修复,提现功能将逐步恢复

公司表示相关技术缺陷已识别并完成修补,自事件发生后暂停的用户提现服务,计划于美东时间午夜前公布重启安排。目前,Mandiant与SlowMist正协同开展深入调查,以厘清攻击路径与潜在风险敞口。

攻击手法与朝鲜黑客组织高度吻合

CEO Gracy Chen指出,基于攻击者IP行为特征及链上签名模式,该事件与朝鲜背景黑客组织惯用手段存在显著重叠,其操作逻辑与此前Bybit遭遇的15亿美元被盗案极为相似。这一关联性引发市场对跨境网络金融犯罪的广泛关注。

资金流向追踪:大量ETH分拆存储,部分已冻结

Nansen数据显示,4万枚ETH被平均分配至4个新创建地址。截至美东时间周五18:34,8个主要攻击者地址共持有约68,300枚ETH(估值约1.84亿美元),且均未再发起新的链上活动。Bitget宣布已对部分资产实施冻结,并设立奖励机制:凡协助促成资金追回者,可获得被追回金额5%的赏金。此外,逾4.64亿美元的专项保护基金已全面覆盖本次损失。