加密货币评论员 Xaif 披露 Bitget 被盗资产详情
加密货币评论员 Xaif (@Xaif_Crypto) 分享了关于 9 月 24 日从 Bitget 被盗资产的详细分析,数据令人瞩目。该交易所共损失了 3.568 亿美元,涉及九种资产。其中,XRP 位居榜首,黑客窃取了约 1 亿 300 万枚代币,价值约 1.575 亿美元。XRP 占整个盗窃金额的约 44%。
Xaif 根据 Lookonchain 的数据分享了被盗资产的完整明细。以太坊(ETH)以 8570 万美元位列第二,紧随其后的是 USDT(3470 万美元)和 USDC(2100 万美元)。代币化黄金资产 XAUt 占比 1280 万美元。BNB、AVAX 和 TRX 构成了剩余部分。XRP 不仅是最大的损失项,其金额甚至超过了接下来两项资产的总和。
Bitget 遭受 3.57 亿美元损失:仅 XRP 一项就被盗 1 亿 3000 万枚,价值 1.57 亿美元,这是整个黑客攻击中最大的一笔份额。
XRP 持有者,请保持警惕。
攻击是如何发生的?
Bitget CEO Gracy Chen 确认了此次漏洞事件。攻击者利用了交易所后端系统的一个漏洞。他们伪造交易数据,操纵 Bitget 的授权流程,批准了从其热钱包和温钱包进行的 19 笔未经授权的提款。
攻击者并未窃取 Bitget 的私钥。冷钱包保持安全。Bitget 在 UTC 时间 18:31 检测到未经授权的资金转移,并启动了应急响应协议。交易所暂时暂停了提款服务,但存款和交易功能继续运行。
Bitget 已聘请 Google 旗下的 Mandiant 和 SlowMist 进行调查。交易所还联系了所有受影响区块链基金会。一些基金会确认冻结了黑客的钱包地址,尽管 XRP 在协议层面无法被冻结。Bitget 表示,其用户保护基金超过 4.64 亿美元,足以覆盖全部损失。
XRP 用户的反应
Xaif 的帖子引发了回应。一位评论员希望 Bitget 能赔偿受影响的用户,因为他们曾信任该平台。另一位社区成员则提出了更尖锐的观点:“如果你在任何交易所持有 XRP,这就是一个提醒:自我托管是有原因的。”
自我托管仍是最安全的选项
上述第二条评论反映了加密货币社区在每次重大交易所黑客攻击后都会重申的原则。当资产存放在中心化交易所时,用户并不控制私钥。后端漏洞、内部作案或复杂的数据伪造攻击都可能在用户没有任何过错的情况下转移资金。
自我托管意味着将资产存储在冷钱包中,只有用户才能控制私钥。硬件钱包提供了一种离线选项,使资金完全脱离交易所级别攻击的范围。虽然 Bitget 的用户保护基金可能覆盖此次损失,但下一家遭遇攻击的交易所未必有这样的保障。