币圈界报道:

Bitget遭遇重大资金外流事件,安全系统遭外部渗透

全球领先的加密货币交易平台 Bitget 在夜间运营期间遭遇严重安全事件,据其首席执行官 Gracy Chen 透露,攻击者通过入侵后端钱包基础设施实施了大规模资金转移,造成约3.516亿美元资产损失。值得注意的是,所有私钥均未泄露,避免了最严重的灾难性后果。

攻击路径揭示:伪造授权绕过核心防护机制

此次事件并非传统意义上的密钥窃取,而是攻击者深入平台内部系统,在未获取加密凭证的前提下篡改交易记录与验证流程。该操作使非法资金调拨在系统中呈现出合法状态,从而触发自动放行。

Chen 使用银行欺诈类比解释:这如同犯罪分子提交伪造的提款文件,成功骗过合规审核,而保险库本身依然完好无损。这种手法凸显了对系统逻辑而非物理安全的精准打击。

安全监控系统于9月24日UTC时间18:31首次捕捉到异常,发现热钱包出现非授权资金流动。热钱包为直接对外交易的在线存储节点,其受损意味着攻击已突破第一道防线。更进一步,温钱包层级——介于热钱包与离线储备之间的中间层——也受到波及,但完全离线的冷钱包未受影响,被确认为“绝对安全”。

溯源线索指向朝鲜关联网络活动

初步法医分析显示,攻击所用IP地址模式与以往被追踪到朝鲜国家支持行动者的虚拟专用网络(VPN)基础设施高度一致。攻击手法、工具链和行为特征均与历史朝鲜黑客行动相吻合。

独立分析师Specter在社交媒体上指出,被盗资金已部分转换为67,982枚ETH(价值约1.83亿美元),并关联至一个名为“AFX EXPLOITER”的实体。该实体此前曾参与价值2400万美元的安全漏洞事件,具有明确恶意行为记录。

2025年,朝鲜相关黑客组织累计盗取加密资产达20.2亿美元,其中包括对Bybit平台的15亿美元袭击,已被美国联邦调查局正式归因。当前事件虽尚未有最终结论,但多方面证据指向同一幕后势力。

恢复进展与用户权益保障措施

Bitget设立总额超过4.64亿美元的用户保护基金,承诺对本次损失实现全额覆盖。首席执行官强调:“您的账户余额准确无误,资产处于受保护状态。”

目前平台允许存款与交易正常进行,但提现功能仍处于临时冻结状态,等待全面技术修复。多个团队正并行推进系统修复工作,具体恢复时间尚未公布。

在一次实时问答中,Chen透露已有部分被盗资产被成功追回,但未披露具体数额。平台正联合多家区块链基金会及行业伙伴,推动跨链资产回收计划,并将在完成深度技术分析后发布完整调查报告。