币圈界报道:

Bitget重启比特币提币功能,分阶段恢复各资产服务

在遭遇重大网络安全事件后,加密货币交易平台Bitget于9月28日协调世界时08:00正式恢复比特币网络的提现功能,标志着其系统恢复进程取得关键进展。此前,该平台因发现异常交易活动,于9月24日暂停所有客户提币操作。

多链资产提币分步重启,时间表明确公布

根据官方公告,以太坊(ETH)相关网络的提现已定于9月29日08:00 UTC恢复,涵盖以太坊、BNB智能链、Arbitrum、Base及Optimism等主流生态。USDT提现在9月30日08:00 UTC启动,覆盖以太坊、BNB智能链、Solana和Tron链。其余代币及法币服务,包括点对点交易,预计将于10月2日08:00 UTC陆续开放。

攻击根源确认:第三方安全组件被利用

Bitget披露,此次事件系由第三方安全工具存在漏洞所致。攻击者通过该缺陷获取了内部高权限凭证,并伪造了合法的提现指令,绕过了风控系统。事件发生于9月24日协调世界时18:31左右,最初损失估算为3.516亿美元,后续追踪显示总转移金额上升至约3.875亿美元。

核心系统未受损,用户资金安全受保障

公司强调,冷钱包未被入侵,私钥未泄露,用户账户余额保持完整。尽管提币服务中断,但存款与交易功能仍正常运行。为应对此次事件,Bitget宣布将动用“用户保护基金”全额覆盖因攻击造成的财务损失。

高管回应:攻击路径可追溯,防御机制已升级

首席执行官Gracy Chen在直播中指出,攻击者利用漏洞获取内部凭证后,向后端钱包系统注入虚假交易请求,实现未经授权的资金转出。公司已修复相关漏洞,并确认在采取遏制措施后,未再出现异常转账行为。

跨链追踪与悬赏机制同步推进

为追回被盗资产,Bitget设立专项奖励计划,对成功冻结或追回资金的行为提供最高5%的奖励。截至9月26日,Circle与Tether已冻结约99,990枚USDC及218,023枚USDT。公司公开了攻击者地址,并上线资金流向追踪门户。

资金去向复杂,多链流转引发关注

部分资金经由THORChain进行跨链转换,引发争议。尽管Bitget呼吁采取行动,但该协议表示无法针对特定地址实施阻断。区块链合规机构AMLBot追踪发现,约4枚比特币进入Wasabi CoinJoin混币池,资金流经TRON、以太坊及THORChain多个网络。

存量资产分布情况披露

据AMLbot于9月25日分析,约3.43亿美元资金仍存于13个攻击者控制的钱包中,其中包括持有近68,300 ETH的8个以太坊地址、含约8300万XRP的4个XRP钱包,以及一个持有近18,900 ZEC的钱包。