币圈界报道:

Bitget 安全事件深度解析:被盗资产构成与影响范围

加密领域知名观察者 Xaif (@Xaif_Crypto) 公布了对 9 月 24 日 Bitget 安全事件的详细拆解。此次攻击导致该平台总计损失达 3.568 亿美元,涉及九种不同资产。在所有被窃取项目中,XRP 出现最大单笔损失,黑客获取约 1.3 亿枚代币,价值约 1.575 亿美元,占总损失额的 44% 左右。

主要被盗资产分布:以太坊与稳定币紧随其后

根据 Lookonchain 数据披露,除 XRP 外,以太坊(ETH)是第二大受损资产,金额达 8570 万美元;USDT 损失为 3470 万美元,USDC 则为 2100 万美元。此外,代币化黄金资产 XAUt 也遭受 1280 万美元冲击。其余部分由 BNB、AVAX 和 TRX 等代币构成。值得注意的是,仅 XRP 的被盗金额就超过后续两项之和。

攻击路径曝光:后端漏洞被恶意利用

Bitget 首席执行官 Gracy Chen 已确认此次事故源于系统内部缺陷。攻击者通过伪造交易记录,绕过授权验证流程,成功发起 19 笔未经授权的资金调拨,目标直指热钱包与温钱包。所幸冷钱包未被侵入,私钥仍处于安全状态。系统于 UTC 时间 18:31 发现异常资金流动,随即触发紧急响应程序,暂停提款功能,但交易与充值服务保持正常运行。

多方介入调查,用户保护机制启动

为彻查事件,Bitget 已委托 Google 所属安全公司 Mandiant 及国内安全团队 SlowMist 展开独立调查。同时,交易所已向相关区块链基金会通报,并促成多个项目方冻结涉案地址。尽管 XRP 协议本身不具备冻结能力,但其他资产已采取行动。据官方声明,其设立的用户赔偿基金规模超过 4.64 亿美元,可全额覆盖本次损失。

社区热议:信任危机与自我保管呼声高涨

Xaif 的分析引发社群广泛讨论。有用户呼吁平台承担赔偿责任,强调其曾基于对交易所的信任持有资产。另一观点则更为深刻:“若你将任何 XRP 存放在中心化平台,这正是提醒你——自我托管才是根本出路。”

去中心化托管:抵御系统性风险的核心策略

这一回应折射出加密行业长期坚持的基本原则:当资产交由第三方管理时,用户即失去对私钥的控制权。无论是后台漏洞、内部人员操作还是复杂的数据伪造,均可能在无过错前提下造成资产流失。相比之下,自我托管通过将资产置于硬件钱包等离线存储设备中,实现完全自主控制,有效规避交易所层级的安全威胁。虽然本次事件有充足保障,但未来类似风险仍不可忽视,持续强化个人资产管理能力至关重要。