Bitget在遭遇3.875亿美元黑客攻击四天后重新开放比特币提币
9月24日,Bitget检测到其部分热钱包发生未经授权的资金转移,随即暂停了提币服务并展开调查。首席执行官Gracy Chen最初估计损失金额为3.516亿美元,随后将这一数字上调至3.875亿美元。她明确表示,冷钱包资金安全无误,且交易所超过4.64亿美元的用户保护基金足以覆盖此次损失。
Chen指出,攻击者通过入侵后端钱包系统并利用伪造的交易数据绕过了转账验证机制,但并未窃取私钥。为此,Bitget聘请了Mandiant和SlowMist两家安全公司协助调查,并向执法部门报案,同时设立了赏金以追回被盗资金。
逐步恢复提币服务与安全修复进展
周一,Bitget启动了分阶段恢复提币服务的计划。根据安排,比特币网络上的BTC提币功能已于9月28日UTC时间08:00恢复正常。交易所表示,该漏洞已被修复,自攻击被遏制以来未发现任何未经授权的转账记录,用户余额未受影响。
Chen补充称,公司将在一周内将保护基金补足至3亿美元的基准水平。Bitget强调,此次提币功能的恢复是在对提币基础设施进行额外安全检查之后进行的。目前事件仍处于可控状态,账户余额保持完整。
链上数据分析:资金流动情况
据链上分析师@ai_9684xtpa报告,约有2,042.28 BTC(价值约1.69亿美元)已从基金库的约5,500 BTC中转移至热钱包,另有3,457.72 BTC仍停留在链上。该分析师指出,这些转账是预先安排的,不应被视为实际的用户提币量。
交易所储备金与危机应对:历史案例对比
在交易所遭遇黑客攻击后,如何处理缺失资金以及是否拥有足够的储备或保险来吸收损失而不转嫁给客户,是最关键的因素。响应速度同样至关重要。如果交易所能够自行填补亏损并保持提币畅通,客户的处境将与被告知部分余额将被用于填补亏空截然不同。
- Bitfinex案例:2016年Bitfinex丢失约12万枚比特币,由于缺乏足够的保护机制,它将所有客户余额削减了36%,让用户立即分担了黑客攻击的成本。随后,Bitfinex发行了代表客户应得份额的BFX代币,并在随后的几个月里回购这些代币。虽然最终客户收回了损失,但初始决定导致用户在交易所弥补损失的过程中独自承担了财务冲击。
- Binance案例:2019年Binance遭遇黑客攻击时,因其已建立保护机制而采取了不同处理方式。尽管损失约4,000万美元,但客户余额未受损失。B动用了于2018年设立、部分由交易费用注资的“用户安全资产基金”(SAFU)。由于储备金充足,Binance无需要求客户承担损失即可吸收此次攻击带来的影响。快速响应也避免了长期提币危机的发生,防止客户对其剩余资金的安全性产生怀疑。
- WazirX案例:2024年,WazirX面临更为严峻的局面。被盗取的约2.3亿美元约占平台持有资金的45%。由于没有足够大的储备金来吸收全部损失而不影响资产负债表,该交易所提出了一项恢复计划,实质上是将短缺部分分摊给用户。此案例表明,相对于损失的规模,储备金的大小更为关键。当被盗金额占客户资产比例巨大时,即使储备金规模可观,其帮助也有限。
- Bybit案例:在上述四起事件中,Bybit遭受的损失最大,但其应对措施展示了流动性获取速度和响应能力的重要性。在损失约15亿美元后,Bybit并未等待追回被盗资产才恢复客户余额。它通过过桥贷款、大额存款和场外交易筹集了约12.3亿美元,并在两天内覆盖了损失。此外,它在10小时内处理了超过35万笔提币请求。这意味着客户可以继续访问资金,而无需等待交易所重建储备金。
行业联动与用户反应
加密交易所纷纷向Bitget伸出援手,而用户则对资金锁定问题表示担忧。Binance表示其安全团队正与Bitget合作,共享安全情报、追踪被盗资金并协助追回。Binance联合创始人Richard Teng表示工作正在进行中,创始人赵长鹏也表示Binance及BNB Chain生态系统将提供力所能及的帮助,但未透露具体支持细节。
其他交易所也提供了援助。Bybit首席执行官周本表示,鉴于Bitget在2025年遭受黑客攻击后向其发送了4万枚ETH,Bybit随时准备提供帮助。MEXC首席执行官Vugar Usi和CoinDCX联合创始人Sumit Gupta也表达了支持意愿。据报道,Tether和Circle也加入努力,共同追踪和追回被盗资产。Bitget首席执行官Gracy Chen回应周本时表示:“我们同舟共济。”
然而,用户关注的焦点更直接:资金的可访问性。有用户Boboo投诉称,因提币限制无法提现五天,被迫依靠朋友的经济支持。这种愤怒的反应反映出,当人们无法访问赖以生存的资金时,安全措施会迅速转化为信任危机。
另一位用户Elevate提出了关于提币限额的不同担忧。他指出,Bitget仅允许提取2,000美元,而将其余资金锁定,并质疑为何限制适用于其剩余余额。这一投诉指向了交易所需要更清晰的沟通,特别是在安全措施影响到未参与攻击的客户时。
相比之下,用户Azeon的反应较为积极,欢迎Bitget在完成额外安全工作后恢复提币。他认为部分客户将限制视为临时安全措施,而非永久性的访问丧失。总体而言,Bitget的恢复情况正在从两个层面接受审视:一是能否追回被盗资金,二是能否在不妥协额外安全措施的前提下恢复客户的正常访问权限。