Bitget 在 30 分钟内遏制了黑客攻击,随后 2.9 亿美元开始转移
核心要点
- Bitget 表示,它于 18 点 31 分检测到未经授权的转账,大约在 Hypernative 追踪到第一笔 8760 万美元的重大流失之前 30 分钟。
- Bitget 在攻击者开始从加密货币交易所窃取数亿美元之前约 30 分钟检测到未经授权的钱包转账,引发了人们对其安全响应为何未能遏制漏洞的疑问。

悬而未决的问题是,为什么 Bitget 被泄露的签名路径会保持活跃状态足够长的时间,以至于在检测到后违规行为会升级。
随后于 19:16 发生第二波 2.028 亿美元的损失,这意味着 3.875 亿美元的损失大部分发生在交易所发出最初警报后。
Bitget 表示,它于 18 点 31 分检测到未经授权的转账,大约在 Hypernative 追踪到第一笔 8760 万美元的重大流失之前 30 分钟。
Bitget 在攻击者开始从加密货币交易所窃取数亿美元之前约 30 分钟检测到未经授权的钱包转账,引发了人们对其安全响应为何未能遏制漏洞的疑问。
该交易所表示,其系统于 9 月 24 日世界标准时间 18:31 标记了未经授权的转账,其安全团队立即启动了紧急协议。
然而,区块链安全公司Hypernative对此次攻击的重建显示,大部分损失发生在之后:8760万美元在19点01分离开热钱包,另有2.028亿美元在19点16分离开热钱包。
这两次突发总共在 24 秒内完成,约占 Bitget 最终所说转移到攻击者控制地址的 3.875 亿美元的四分之三。
该序列表明,Bitget 在首次发出警报后大约半小时内阻止了第一波主要浪潮,在最大传输爆发前大约 45 分钟内。它还将审查范围从攻击者最初如何获得访问权转移到交易所在其自己的系统表明出现问题后如何响应。
Hypernative 表示,攻击者最初于 18:31 测试了受感染的路线,将 0.84 ETH 和 93 TRX 转移到新地址。等待约 28 分钟后,攻击者于 18:58 转移了 3475 万美元的 USDT,然后加速跨多个区块链的流失。
Bitget的遏制控制未能阻止签名?
Bitget 表示,其调查发现,攻击者破坏了其钱包基础设施中的后端系统,欺骗了提款数据,并欺骗了交易所的授权流程以批准转账。该公司表示私钥没有被泄露。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
该攻击路径使得响应窗口特别重要。 Hypernative 表示,这些交易是由 Bitget 自己的钱包签署的,与普通客户提款非常相似,足以通过其基础设施进行。
该安全公司确定了一些可以在最初警报后中断攻击的控制措施。
人们会要求每笔签名的转账都与独立存储的客户提款或批准的财务交易相对应。这样的检查可以防止受感染的后端服务创建自己的授权。
Hypernative 还在攻击者的请求中发现了异常的交易参数,包括与 Bitget 正常提款管道不同的 Gas 限制。将提议的交易与交易所通常生成的参数进行比较,可能会在大规模提款开始之前标记出 18:31 的测试交易。
速度限制提供了另一个潜在障碍。 Hypernative 表示,截至 19 点 16 分,热钱包在 9 秒内通过五个网络转移了 2.028 亿美元。短期内单个钱包层可以转移的金额上限,加上二次批准要求,可能会延迟或阻止大部分浪潮。
最重要的是,Hypernative 表示,异常传输警报可能会触发受影响签名者的自动暂停,而不是依赖手动干预。相反,与攻击者相关的传输一直持续到世界标准时间 21:23,即 Bitget 声称的检测时间后近三个小时。
Bitget 此后表示已修复该漏洞,并且在遏制后没有发生进一步的未经授权的传输。 Mandiant 和 SlowMist 仍在参与法医调查。
现在悬而未决的问题是 Bitget 的安全系统对 18:31 的警报做了什么,以及为什么受损的签名路线仍然保持运行足够长的时间,以便在随后的两波主要浪潮中留下大约 2.9 亿美元。
