Bitget 更新安全漏洞损失数据:受影响资产总额升至 3.875 亿美元
Bitget 更新了其对上周安全漏洞所致损失的核算数据,将关联至攻击者控制地址的金额从此前预估的 3.52 亿美元上调至 3.875 亿美元。该交易所于周四发布的最新事件报告,以及周五发布的后续更新均指出,目前事件仍处于可控状态,且不可能发生任何未经授权的进一步转账。
交易所重申将继续暂停提币操作,并表示已启动悬赏计划,旨在协助冻结或追回受影响的资产。Bitget 最新披露中的关键变化在于对转账记录的“更完整核算”,其中包括了最初估算中未涵盖的资产。
核心要点
- Bitget 更新漏洞数据:转移至攻击者控制地址的金额为 3.875 亿美元,而非此前的 3.52 亿美元。
- 修订原因说明:交易所表示,此次修订反映了对 Zcash 和 TRON 网络上受影响资产的额外核算,并未表明存在新的未经授权的活动。
- 提币暂停与悬赏机制:提币功能依然暂停,同时 Bitget 启动了旨在冻结或追回资金的悬赏计划。
- 涉及的多重网络:Bitget 报告称事件涉及多个网络,包括 EVM 链、XRPLedger、Zcash 和 TRON。
事件报告中做出的调整
在更新的核算中,Bitget 表示,这一更新后的数字源于对事件发生期间转账情况的更全面对账。交易所将调整归因于最初估算中遗漏的 Zcash 和 TRON 上的受影响资产,并强调新数字并不反映进一步的未经授权转账。
Bitget 的声明强调了事件的“可控性”:公司指出事件仍处于可控状态,“不可能发生任何进一步的未经授权转账”。对于关注此案的用户而言,实际意义在于,此次修订主要关乎测量范围和准确性,而非证据显示泄露范围扩大。
随着链上追踪攻击者路由,提币继续暂停
在周五的更新中,Bitget 确认将继续暂停提币。与此同时,该平台表示已启动一项悬赏计划,旨在激励各方努力冻结或追回转移至攻击者控制地址的资产。
Bitget 还通过链上追踪来解释资金去向。据交易所称,“3.875 亿美元被转移至攻击者控制地址”,更新后的总数比早期数字高出约 3500 万美元。换言之,更新后的报告不仅仅是损失估算的重述——而是与将这些转账映射到攻击者控制端点相关的调整。
生态系统中涉及的网络与资产
Bitget 的最新事件报告列出了多个受影响的区块链环境。交易所表示,事件涉及以太坊虚拟机(EVM)网络地址,以及 XRPLedger、Zcash 和 TRON。
后续披露还列举了据称被攻击者窃取或受影响的多种资产。根据 Bitget 的说法,被盗或受影响的资产包括 XRP、Ether (ETH)、Tether 的 USDt (USDT)、Zcash (ZEC)、USDC、USDT0、XAUt、BNB、AVAX 和 TRX。
对于投资者和交易者而言,事件的多网络性质至关重要,因为它会影响风险降低的速度。不同的链可能需要不同的监控、合规流程,以及—关键在于—交易所试图停止或限制提币并保护热钱包和中继托管时所需的不同操作步骤。
更广泛的行业背景与尚待澄清的问题
尽管对修正后的损失数字进行了澄清,但 Bitget 的安全漏洞仍然是行业内遭受的重大事件之一。背景信息指出,黑客在 2025 年 2 月从 Bybit 窃取了价值约 15 亿美元的 Ether,这凸显了即使提币被叫停且资金受到监控,主要交易所遭到破坏仍可能造成巨大损害。
值得注意的是,Bitget 随后的更新并未直接回应 CEO Gracy Chen 在周四发表的评论。在早期的报道中,Chen 推测可能是朝鲜黑客组织所为,并引用了她所谓的“IP 线索”。然而,如更新中所呈现的那样,修订后的事件报告侧重于核算和可控性,而非将漏洞归因于特定行为体。
这就为读者留下了一个重要的张力点:虽然交易所更新的数字旨在解决关于规模的疑问,但归因和动机似乎仍然独立且未在 Bitget 最新的公开披露中得到解决。随着悬赏计划的推进和追踪工作的继续,可能会出现更多信息——这些信息可能来自链上证据、协调 efforts 以识别和冻结资产,或者交易所的后续更新。
就目前而言,市场参与者应密切关注 Bitget 是否会提供更多关于恢复工作的细节,以及提币何时可能恢复的时间表,以及受影响总数的进一步修订。更新后的数字表明,人们对事件蔓延情况有了更好的了解,但从攻击者控制的转账到可收回资金的路径,以及是谁实施了漏洞的问题,很可能将决定这个故事的下阶段走向。