Bitget 详细介绍了 BTC 提现恢复期间发生的价值 3.88 亿美元的安全事件
核心要点
- 在 X 的公开直播中,Chen 表示,攻击者随后使用这些凭据向 Bitget 的钱包系统发送欺诈性提款命令。
- 截至 UTC 09:00,Bitget 表示,用户已发起 9,585 BTC 提现,总计 4,098.03574 BTC。
- Bitget表示,用户账户余额没有受到影响,该事件造成的损失将由其用户

Bitget首席执行官Gracy Chen提供了有关9月24日影响交易所的安全事件的更多细节,称攻击者利用第三方安全产品中的漏洞获取高级内部凭证。
在 X 的公开直播中,Chen 表示,攻击者随后使用这些凭据向 Bitget 的钱包系统发送欺诈性提款命令。这些命令触发了绕过现有风险控制的异常转移。
Bitget 表示,其私钥没有被泄露,其冷钱包也没有受到影响。该交易所已确定攻击路径、修复漏洞并遏制事件。它表示,在遏制之后,没有发现进一步未经授权的转移。
发生了什么
Chen 表示,最初的未经授权的转账于 9 月 24 日世界标准时间 18:31 左右开始。攻击者首先进行了两笔相对较小的交易,从以太坊热钱包转移了 0.84 ETH,从 Tron 热钱包转移了 93 TRX。 Bitget表示,两笔交易均低于其风控阈值,并未触发警报。
在 UTC 时间 18:58 至 20:09 之间,攻击者发起了 17 笔较大的转账,涉及以太坊、XRP、Zcash、BNB 智能链、Base、Arbitrum、Optimism 和 Avalanche。他们的总估值约为 3.61 亿美元。
Bitget 的监控系统在 19:05 UTC(第一次大额转账后七分钟)检测到显着差异。然后,交易所自动阻止用户在平台上发起的提款。
Bitget于世界标准时间19点14分启动最高级别P0应急响应,技术团队于世界标准时间19点40分开始采取遏制措施。世界标准时间 20:40 左右,钱包团队开始将资金转移到冷存储中作为预防措施,同时评估私钥是否已被泄露。
随后,攻击者在 UTC 时间 20:55 至 21:23 之间发起了另外七次转账,涉及 Avalanche、XRP、Ethereum、Zcash、Algorand、TIA 和 Cosmos。 Bitget 估计第二波浪潮的价值约为 3000 万美元。
世界标准时间 21:44 左右,Bitget 关闭了钱包提现服务,包括签名服务,并隔离了与提现相关的入站和出站访问。
该交易所表示,其安全团队在几个小时内确定了根本原因,随后向相关实体所在司法管辖区的执法部门报告了该事件。
Bitget 已确认,事件期间约有 3.88 亿美元的资产被转移。该交易所表示,该数字反映了与攻击相关的交易的最新核对和分类。
陈先生表示,此次事件是Bitget交易所运营八年以来,首次发生影响此类性质的安全事件。
法医调查仍在继续
Chen 将这次攻击描述为一次有针对性的操作,其中攻击者使用合法凭据并试图删除该活动的证据。
“一路上,他们使用了合法凭证。他们将自己的活动伪装成例行的行政操作,同时消除了他们行为的痕迹,”陈说。 “这是一次复杂的有针对性的攻击。”
据 Bitget 称,攻击者通过第三方漏洞获得了对内部管理系统的访问权限,使用受损的凭据将欺诈性提款命令插入到钱包相关的后端服务中,并随后删除了这些命令的痕迹。
Chen 表示,Bitget 目前并不认为该事件是内部人员所为,但他补充说,在调查得出确认结论之前,该公司不会猜测攻击者的身份。
法证公司 Mandiant 和 SlowMist 正在支持调查,包括分析攻击向量、验证遏制和补救措施以及链上资产追踪。
Bitget 还与执法部门、其他交易所、区块链项目、链上安全专家和其他行业参与者合作,追踪和追回受影响的资产。该交易所表示,通过这些努力,部分资产已经被冻结,并公布了已识别的攻击者地址和相关追踪数据,以支持行业合作。
Bitget 预计将于本周完成其官方安全报告,并表示将在核实后披露更多调查结果。
提款恢复
同时,交易所已开始分阶段恢复提现服务。比特币和 BSC 网络上的 BTC 提现于 9 月 28 日 UTC 时间 08:00 恢复。
截至 UTC 09:00,Bitget 表示,用户已发起 9,585 BTC 提现,总计 4,098.03574 BTC。该交易所报告称,当时提现服务运行正常。
ETH提现计划于9月29日恢复,USDT提现将于9月30日恢复。其他支持的代币、法币提现和P2P服务计划于10月2日恢复。可用性将直接显示在Bitget平台上。
陈表示,BTC 被优先考虑是因为其提款管道已经完成了必要的安全检查,并且比特币网络本身没有受到该事件的影响。其他网络和资产将在完成各自的安全审查后恢复。
Bitget表示,一旦个别服务恢复,用户将不需要采取额外的措施。现有的最低提款金额和 24 小时最高限额将保持不变。
陈还表示,暂时停止提币是一种安全措施,而不是用户资产不足的迹象。
“暂时暂停只是一种安全措施。与用户资产是否充足无关,因为资产已完全收回或完全由 Bitget 保护基金覆盖。”她说。
Bitget表示,用户账户余额没有受到影响,该事件造成的损失将由其用户保护基金承担。据该交易所称,该基金目前超过 4.64 亿美元。
陈表示,Bitget 于 2022 年设立了该基金,将用它来弥补亏损,然后再补充公司资本。她表示,该基金将在使用后一周内恢复至超过 3 亿美元的 USDT 或等值资产。
该交易所还公布了 127% 的综合准备金证明比率。 Bitget表示,准备金率和用户保护基金是单独的衡量标准,前者代表其报告的准备金相对于覆盖的用户负债的比例。
事件发生后,Bitget表示已加强对第三方安全产品的评估和部署标准,以及内部访问控制、提现验证和异常活动监控。该公司还计划对提款引入更强大的独立验证。
除了恢复提现之外,Bitget还推出了两项限时计划。面向合格用户的 Bitget 联盟计划将于 9 月 28 日 08:00 UTC 至 10 月 26 日 08:00 UTC 运行,并允许参与者分享通过合格交易活动产生的交易费用。
Project Stand Together 针对符合条件的 PRO 客户和做市商,提供特殊的项目费用折扣和扩展的 PRO 级保护。
优惠费率计划从 9 月 28 日 10:00 UTC 持续到 10 月 30 日 09:00 UTC,而扩展的 PRO 级保护将持续到 11 月 30 日 09:00 UTC。
陈先生表示,待相关调查结果核实后,Bitget将持续发布有关调查、整改措施、提现恢复和资产追回等信息。
“这件事对于Bitget来说显然是一次非常严峻的考验,我们会直接面对。”陈说。 “我们想从中学习,我们不会让它定义我们。”
她补充说,该交易所打算让其回应接受用户和更广泛的行业的审查,包括进一步披露所发生的事情以及随后实施的变化。
