Bitget CEO:价值 3.88 亿美元的黑客攻击与第三方安全漏洞有关
核心要点
- Bitget 首席执行官 Gracy Chen 表示,该交易所报告的 3.88 亿美元的漏洞是由第三方安全产品的漏洞引发的,据称攻击者利用该漏洞获取“高级内部凭证”。
- Chen 在接受 Cointelegraph 采访时表示,被盗活动涉及欺诈性提款命令,而不是违反 Bitget 自己的私钥。

Bitget 首席执行官 Gracy Chen 表示,该交易所报告的 3.88 亿美元的漏洞是由第三方安全产品的漏洞引发的,据称攻击者利用该漏洞获取“高级内部凭证”。 Chen 在接受 Cointelegraph 采访时表示,被盗活动涉及欺诈性提款命令,而不是违反 Bitget 自己的私钥。
Bitget表示,该事件是在9月24日检测到来自多个热钱包的未经授权的转账后开始的,促使其暂时停止提款。虽然该交易所最初估计约 3.52 亿美元受到影响,但 Chen 强调,关键的安全层——Bitget 的私钥和冷钱包——并未受到损害。
Chen 将 Bitget 的漏洞归因于第三方安全产品中的漏洞,而不是 Bitget 私钥的暴露。
据陈介绍,攻击者利用获得的内部凭证生成欺诈性提款命令; Bitget的冷钱包不受影响。
Bitget 表示,它已经修补了安全漏洞并加强了提款控制,包括限制内部访问和增加验证。
攻击发生后,Bitget暂停了提币,随后恢复了部分服务,但尚未透露恢复或冻结的金额。
Chen 表示 Bitget 正在协调冻结被盗资金,而技术限制意味着它不能依赖像 THORChain 这样的去中心化协议来选择性地阻止地址。
Bitget 所说的 9 月 24 日事件中发生的事情
Bitget 的账户主要关注漏洞机制。 Chen 告诉 Cointelegraph,攻击者通过交易所环境使用的第三方安全产品中的漏洞获取了“高级内部凭据”。
陈说,攻击者利用这些凭证发出了欺诈性的提款命令。至关重要的是,她坚称 Bitget 的私钥没有遭到泄露,其冷钱包也没有受到影响。这种区别很重要,因为它表明该事件更多的是滥用授权执行路径,而不是提取或篡改最敏感的钱包材料。
Cointelegraph 报道称,此次攻击发生于 9 月 24 日,当时 Bitget 检测到来自多个热钱包的未经授权的转账。 Bitget 最初估计约 3.52 亿美元的资产受到影响,后来根据漏洞报告将更广泛的数字定为 3.88 亿美元。
恢复状况仍不清楚
尽管 Chen 对进展发表了评论,但 Bitget 尚未公布有多少被盗加密货币已被追回或冻结。 Chen 表示,在业内其他参与者的帮助下,一些资产已被冻结,但 Bitget 计划在核实金额后才提供完整的总额。
对于投资者和交易对手来说,这种不完整的情况是一个关键的不确定性。交易所黑客攻击通常会经历多个阶段——最初的损失估计、随后的钱包追踪、与中介机构的合作以及最终的恢复或追回。 Bitget 决定保留综合数据,直至核实表明其仍在协调受影响钱包和交易对手之间的流量。
追踪此案的读者应关注最新情况,以澄清“最初受影响”的资金与后来实际收回或冻结的资金总额之间的差距。
漏洞利用后提款控制收紧
Bitget 表示,它已经解决了潜在的安全缺陷,并改变了提款的处理方式。陈描述的步骤包括限制内部访问、增加提款的独立验证以及加强对异常活动的监控。
对流程控制的强调——而不是仅仅修补软件问题——凸显了在基于凭证的事件之后经常面临的实践教训交流:即使核心钱包保护措施保持完好,攻击者仍然可以利用操作工作流程内的信任边界。通过加强内部访问并引入额外的独立检查,Bitget 试图减少欺诈指令在未被检测到的情况下执行的机会。
投资者还应该考虑“独立验证”在操作上的含义。虽然该公司的描述没有说明确切的机制,但其意图很明确:创建冗余,以便单个受损的凭证路径不足以在没有进一步确认的情况下授权提款。
THORChain 争议:去中心化协议没有选择性黑名单
Bitget 此前敦促 THORChain(一种旨在在区块链之间交换资产的协议)拒绝向与攻击相关的地址提供服务。 Chen 表示,Bitget 并没有要求 THORChain 停止其网络,同时它正在努力防止被盗资产转移。
同时,陈承认,THORChain 已表示不能选择性地将个人地址列入黑名单。她告诉 Cointelegraph,Bitget 尊重去中心化协议的技术限制,并且不会寻求在协议层面不可行的行动。
这次交流凸显了跨链安全事件中更广泛的紧张局势。中心化交易所通常可以使用内部数据和交易对手来协调黑名单或提款控制,但去中心化网络可能会受到其验证和路由交易方式的限制。当被盗资金跨链转移时,实际摩擦通常不是由意图决定的,而是由底层协议可以执行的内容决定的。
Chen 的评论表明 Bitget 的策略是专注于它可以推动的行动——冻结资产、加强运营控制以及通过可以施加限制的各方进行协调——而不是期望更广泛的去中心化堆栈表现得像一个中心化的看门人。
朝鲜怀疑:仍在法医评估中
Chen 还引用了初步的知识产权相关指标,回应了 Bitget 早些时候对朝鲜可能是此次攻击幕后黑手的怀疑。她告诉 Cointelegraph,早期的信息是基于初步调查结果,这些指标仍在评估中。
陈表示,Mandiant 和慢雾正在支持独立法医调查,并且这项工作正在进行中。她补充说,只有在得到验证后,Bitget 才会分享进一步的调查结果。
对于读者来说,这很重要,因为重大黑客攻击的归属声明很快就会变得具有推测性。通过将其早期指标定为初步指标并强调独立的取证工作,Bitget 表明它希望在证据得到证实之前避免得出硬性结论。
接下来值得关注的是,Bitget 最终是否会提供经过验证的恢复和冻结总数,以及其事件后控制变化多快能显示出可衡量的有效性(尤其是针对基于凭证的提款滥用),同时归因结果从初步指标演变为确认的结论。
