重大安全漏洞损失约 3.88 亿美元后 Bitget 重新开放提款
核心要点
- 该交易所表示,其保护基金将弥补所有用户损失,但近 5 亿美元的客户资金已经流失。
- Bitget 是全球最大的中心化加密货币交易所之一,在 9 月 24 日的安全漏洞导致其运营钱包中约 3.88 亿美元被盗走后,该交易所已开始允许用户再次提取资金。
- 该交易所的追踪储备已降至约 57 亿美元,仅提款恢复后的

该交易所表示,其保护基金将弥补所有用户损失,但近 5 亿美元的客户资金已经流失。
Bitget 是全球最大的中心化加密货币交易所之一,在 9 月 24 日的安全漏洞导致其运营钱包中约 3.88 亿美元被盗走后,该交易所已开始允许用户再次提取资金。该交易所的追踪储备已降至约 57 亿美元,仅提款恢复后的头 24 小时内,客户流出就累积了约 4.63 亿美元。
发生了什么以及提款如何返回
该攻击利用了第三方安全应用程序中的零日漏洞。尽管 Bitget 表示私钥和冷钱包从未受到损害,但攻击者能够通过获取内部凭证来欺骗交易。
Bitget 在发现违规行为后立即暂停提款,同时保持交易和存款正常运行。恢复是分阶段进行的,而不是一次性全部恢复:比特币提现于 9 月 28 日恢复上线,以太坊提现于 9 月 29 日恢复,USDT 提现于 9 月 30 日恢复。其他资产和点对点交易预计于 10 月 2 日恢复。
比特币窗口重新开放后不久,该交易所就处理了超过 4,098 比特币的提款。在黑客攻击之前,Bitget 的总余额超过 67 亿美元,这意味着此次泄露本身约占总储备的 5-6%。
保护基金与朝鲜问题
首席执行官 Gracy Chen 迅速采取行动,向用户保证账户余额将保持完整。该交易所正在通过其用户保护基金吸收损失,该基金在事件发生前价值超过 4.64 亿美元。该基金是专门为此类场景而设计的,其泄露前的规模足以覆盖 3.88 亿美元的盗窃事件,并且还留有一些缓冲。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
在调查方面,Bitget 聘请了包括 Mandiant 和 SlowMist 在内的网络安全巨头来追踪被盗资金并识别攻击者。初步评估表明,与朝鲜有关的黑客组织可能参与其中,这将使这一违规行为完全符合国家支持的加密货币盗窃模式,这种盗窃模式在过去几年中定义了交易所安全噩梦。
真正的伤害:信任
短短 24 小时内,客户流出约 4.63 亿美元,这是任何首席执行官的声明都无法完全抵消的。自提款恢复前一天以来,总余额减少了约 6 亿美元,加上盗窃本身和自愿资金外流,凸显了双重打击。
分阶段退出是一个务实的选择。立即重新开放一切可能会引发银行挤兑动态,而受控的推出则为交易所提供了时间来管理流动性并展示运营稳定性。
这对于中心化交易所意味着什么
零日向量源自第三方应用程序而不是 Bitget 自己的基础设施,它引发了有关供应链安全标准的特殊问题,而大多数监管框架尚未解决这些问题。
具体到Bitget来说,如果交易所能够在10月2日之前完全恢复提现,证明保护基金已经让每个用户都完整,并提供调查合作伙伴可靠的取证结果,那么它就有了合理的恢复路径。剩余的 57 亿美元储备金仍然是一笔巨额资金。但 24 小时内剩下的 4.63 亿美元代表的是用钱包投票的用户。
