随着 3.88 亿美元的黑客调查扩大,Bitget 重新启动比特币提现
核心要点
- ” 被盗的凭证让攻击者绕过钱包保护措施 Bitget 的初步调查发现,攻击者通过外部安全产品中的漏洞获得了高级内部凭据。
- Bitget 解释道: “调查发现,攻击者利用第三方安全产品中的漏洞来获取高级内部凭据。
- 该公司周一解释说:“Bitget 已经确定了攻击路径,修复了漏洞,并加强了对提款基础设施的控

要点 Bitget 在与 Bitcoin.com News 分享的声明中解释说,该交易所追踪到 3.88 亿美元的违规行为是通过第三方安全漏洞获得的凭证被盗所致。
截至 9 月 28 日上午 9 点(世界标准时间),Bitget 处理了 9,585 笔 BTC 提款,总计 4,098 BTC。
Bitget计划于9月29日恢复ETH提现,并于本周发布安全报告。
Bitget 3.88 亿美元的数据泄露归咎于第三方安全漏洞
9 月 24 日,攻击者利用第三方安全产品中的漏洞并盗取了约 3.88 亿美元,Bitget 连续八年没有发生过如此严重的安全事件。
四天后,根据 Bitcoin.com News 分享的一份声明,该交易所将重新开放提款大门,首先是比特币。 Bitget 表示,其超过 4.64 亿美元的用户保护基金仍可用于保护客户,同时链上调查人员将继续追查被盗资产。最新的披露还揭示了一个奇特的转折:攻击者不需要窃取私钥来完成抢劫。
该交易所在 9 月 28 日由首席执行官 Gracy Chen 发表的声明中承认了事件的严重性,并解释说其之前的安全记录并不能成为发生此类事件的借口。
该公司表示:“9 月 24 日的事件是八年来首次此类性质的攻击破坏了 Bitget Exchange 的基础设施。” “这一记录并没有减轻事件的严重性。它设定了现在衡量 Bitget 反应的标准。”
被盗的凭证让攻击者绕过钱包保护措施
Bitget 的初步调查发现,攻击者通过外部安全产品中的漏洞获得了高级内部凭据。这些凭证使他们能够向交易所的钱包系统发出欺诈性提款命令,从而规避现有的风险控制。
Bitget 解释道:
“调查发现,攻击者利用第三方安全产品中的漏洞来获取高级内部凭据。”
该公司补充说,这些凭证可以实现未经授权的转账,同时强调“私钥没有被泄露,冷钱包也没有受到影响。”受损的基础设施促进了跨多个区块链网络的未经授权的传输,包括以太坊、XRP Ledger 和 Tron。除此之外,Thorchain 等平台以及 Uniswap、1inch Fusion 和 Stargate 等其他平台也得到了利用。
Bitget 最初将损失确定为 3.516 亿美元,随后的和解将这一数字提高到约 3.88 亿美元。攻击者没有破解保护客户资产的加密机制,而是利用对负责授权提款的基础设施的可信访问。该公司周一解释说:“Bitget 已经确定了攻击路径,修复了漏洞,并加强了对提款基础设施的控制。”
该交易所目前正在审查其第三方安全依赖性、内部访问控制、提款验证和异常活动检测。它坚称客户账户余额不受影响。
随着调查人员追查被盗资金,比特币提款回归
Bitget 表示,它于 9 月 28 日上午 8 点(世界标准时间)开始恢复比特币和 BSC 网络上的 BTC 提款。截至上午 9 点,该交易所报告处理了 9,585 笔 BTC 提款,总计约 4,098 BTC。关于更新后的损失估计,该公司澄清说,这“并不代表遏制后发生额外的未经授权的转移”。
与此同时,法医专家 Mandiant 和 Slowmist 正在协助调查,检查攻击方法,验证补救措施并追踪丢失的加密货币。 Bitget 周一透露,“通过与行业合作伙伴的协调,一些受影响的资产已经被冻结。”
该交易所还共享已识别的攻击者地址和追踪信息,以帮助调查人员追踪资金。首席执行官格雷西·陈此前表示,尽管调查仍在进行中,但攻击方法似乎与朝鲜相关组织高度一致。
该公司表示:
“Bitget 预计本周将完成一份官方安全报告,并将在验证后分享进一步的调查结果。”
Bitget 4.64 亿美元保护基金面临最大考验
该交易所的声明称,综合准备金率为 127%,用户保护基金超过 4.64 亿美元。其最新披露的内容坚称,尽管该事件是八年来首次出现此类性质的安全漏洞,但客户余额并未受到影响。
该公司在通知中解释说:“因此,Bitget 对这一事件的反应将超出漏洞本身的修复范围。” ETH 提现计划于 9 月 29 日恢复,USDT 提现将于 9 月 30 日恢复,其他支持的代币、法定货币和点对点服务将于 10 月 2 日恢复。
与我们的新闻台分享的声明总结道:“现在的重点是在整个平台上应用这一事件的调查结果,并加强 Bitget 基础设施和产品供应不断扩大所需的保障措施。”
