亚洲财经

☰ 搜索

Bitget将黑客攻击损失估算从2.28亿美元上调至3.875亿美元

Bitget遭黑客攻击损失最终确认达3.875亿美元

Bitget平台遭受的黑客攻击最终导致约3.875亿美元的资产受损,这一数字远超最初链上估算的2.28亿美元。尽管该平台声称已控制住攻击态势,但在安全审查期间,用户提币服务仍被暂停。

核心事件摘要

  • Bitget黑客攻击造成的最终损失达到3.875亿美元。
  • 在安全审查完成前,提币功能保持暂停状态。
  • 据报道,此次攻击利用了关键后端系统,并未涉及私钥被盗。
  • Bitget的保护基金旨在覆盖此次损失。
  • 部分被盗资产已被转换为以太坊(ETH)。

损失规模超出初始预估

Arkham及其他分析师发布的初步警报显示,仅在18分钟内就有约2.28亿美元的资金被转移。这些数据主要涉及跨七条区块链的可识别资金流动。Bitget最初宣布的损失金额为3.516亿美元。随后,在9月25日,该平台将损失金额修订为3.875亿美元,原因是纳入了在Zcash和Tron网络上进行的转账记录。据公司方面表示,此次修订并非对应新的欺诈性提款行为。

目前确认的主要事实如下:

  • 未经授权的资金转移始于9月24日;
  • 总金额目前已达到约3.875亿美元;
  • 初始分析追踪了七条区块链,随后又增加了Zcash和Tron;
  • 受影响的资产包括XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX和TRX;
  • 据报道,平台的冷钱包未受影响。

随着交易的进一步分类,最终总额可能仍有变化。但Bitget明确指出,自攻击被控制以来,尚未记录到任何新的未经授权的资金移动。

内部系统被利用以验证虚假转账

Bitget首席执行官Gracy Chen指出,黑客入侵了负责管理交易所钱包的关键系统组件,并伪造交易数据以触发内部授权流程。“黑客破坏了关键的后端系统,并触发了我们的授权流程以转移资金,”Gracy Chen声明道。调查仍在进行中,以确定最初的入侵方式。

Bitget声称私钥并未受到损害。这一细节表明,攻击并非直接通过窃取密钥来自由签署交易所致,而是利用了负责准备和批准转账的基础设施。该平台将资金分散存储在热钱包、温钱包和冷钱包中。据报道,此次攻击影响了前两类钱包,因为它们定期连接到交易所的服务。而在另一基础设施上独立运营的Bitget Wallet产品(采用自我托管模式)未受影响。

保护基金将用于覆盖损失

Bitget保证账户显示的余额仍然准确。存款和交易操作仍在正常运行,但直到检查完成,提币功能将保持暂停。该平台表示,其保护基金超过4.64亿美元。这一储备金比目前确认的金额多出约7650万美元, margin接近20%。然而,由于该基金的大部分持有形式为比特币,其价值可能会波动。

这种保障仍是Bitget的单方面声明,意味着公司计划自行吸收损失而不会转嫁给客户,但实际的赔偿将取决于最终评估和可用的流动性。

黑客已转换部分资产,平台悬赏追回

黑客已经将从以太坊兼容网络获取的部分资产进行了转换。Lookonchain估计,经过多家交易所的处理后,黑客获得了约67,982枚ETH,价值约1.83亿美元。这些转换增加了代币冻结的难度,但并未使链上追踪变得不可能。

Bitget正在与Mandiant、SlowMist、执法部门以及多个生态系统参与者合作。在平台、稳定币发行商和区块链项目的帮助下,部分资产已被冻结。交易所提供相当于通过符合条件的自愿干预所冻结或收回资金的5%作为赏金。同时,该公司还提供了一个仪表板,用于追踪由黑客控制的地址。

公司必须在9月26日之前公布恢复提币的时间表。据悉漏洞已被修复,但团队在重新开放服务之前继续进行测试。Gracy Chen基于观察到的IP地址和方法,初步将此次行动归咎于朝鲜黑客。这一归因目前仅为Bitget方面的说法,尚未得到独立权威机构的公开确认。