摘要:加密评论员 Xaif 揭露 Bitget 被盗事件细节,超 3.56 亿美元资产遭窃,其中 XRP 占比近半。攻击者利用后端漏洞伪造交易,但冷钱包未受影响。交易所已启动应急机制并动用超 4.6 亿美元用户保护基金。

币圈界报道:
Bitget 安全事件深度解析:被盗资产构成与影响范围
加密领域知名观察者 Xaif (@Xaif_Crypto) 公布了对 9 月 24 日 Bitget 安全事件的详细拆解。此次攻击导致该平台总计损失达 3.568 亿美元,涉及九种不同资产。在所有被窃取项目中,XRP 出现最大单笔损失,黑客获取约 1.3 亿枚代币,价值约 1.575 亿美元,占总损失额的 44% 左右。
主要被盗资产分布:以太坊与稳定币紧随其后
根据 Lookonchain 数据披露,除 XRP 外,以太坊(ETH)是第二大受损资产,金额达 8570 万美元;USDT 损失为 3470 万美元,USDC 则为 2100 万美元。此外,代币化黄金资产 XAUt 也遭受 1280 万美元冲击。其余部分由 BNB、AVAX 和 TRX 等代币构成。值得注意的是,仅 XRP 的被盗金额就超过后续两项之和。
攻击路径曝光:后端漏洞被恶意利用
Bitget 首席执行官 Gracy Chen 已确认此次事故源于系统内部缺陷。攻击者通过伪造交易记录,绕过授权验证流程,成功发起 19 笔未经授权的资金调拨,目标直指热钱包与温钱包。所幸冷钱包未被侵入,私钥仍处于安全状态。系统于 UTC 时间 18:31 发现异常资金流动,随即触发紧急响应程序,暂停提款功能,但交易与充值服务保持正常运行。
多方介入调查,用户保护机制启动
为彻查事件,Bitget 已委托 Google 所属安全公司 Mandiant 及国内安全团队 SlowMist 展开独立调查。同时,交易所已向相关区块链基金会通报,并促成多个项目方冻结涉案地址。尽管 XRP 协议本身不具备冻结能力,但其他资产已采取行动。据官方声明,其设立的用户赔偿基金规模超过 4.64 亿美元,可全额覆盖本次损失。
社区热议:信任危机与自我保管呼声高涨
Xaif 的分析引发社群广泛讨论。有用户呼吁平台承担赔偿责任,强调其曾基于对交易所的信任持有资产。另一观点则更为深刻:“若你将任何 XRP 存放在中心化平台,这正是提醒你——自我托管才是根本出路。”
去中心化托管:抵御系统性风险的核心策略
这一回应折射出加密行业长期坚持的基本原则:当资产交由第三方管理时,用户即失去对私钥的控制权。无论是后台漏洞、内部人员操作还是复杂的数据伪造,均可能在无过错前提下造成资产流失。相比之下,自我托管通过将资产置于硬件钱包等离线存储设备中,实现完全自主控制,有效规避交易所层级的安全威胁。虽然本次事件有充足保障,但未来类似风险仍不可忽视,持续强化个人资产管理能力至关重要。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
