亚洲财经

☰ 搜索

Bitget CEO表示:3.88亿美元黑客攻击事件系利用第三方安全漏洞所致

Bitget CEO:黑客攻击源于第三方安全产品漏洞,私钥未泄露

Bitget首席执行官Gracy Chen表示,该加密货币交易所近期遭受的3.88亿美元黑客攻击,起因是一个第三方安全产品的漏洞,导致攻击者获取了“高级别内部凭证”。

Chen在接受Cointelegraph采访时表示,攻击者利用这些凭证发布了欺诈性的提现指令。她强调,Bitget的私钥并未受到损害,其冷钱包也未受到影响。

Bitget宣布,目前已修复该安全漏洞并加强了提现控制措施,包括限制内部访问权限、为提现操作增加独立验证机制,以及加强对异常活动的监控。

此次攻击发生于9月24日,当时Bitget检测到其多个热钱包出现未经授权的资金转移,并暂时停止了提现服务。交易所最初估计约有3.52亿美元的资产受到影响。

目前,Bitget尚未披露资产追回的具体数据。Chen表示,在其他行业参与方的协助下,部分资产已被冻结,但Bitget将在核实具体金额后统一公布总数。

此前,Bitget曾呼吁跨链资产交换协议THORChain拒绝服务于与此次攻击相关的地址。不过,交易所澄清称,其并未要求THORChain停止整个网络运行以阻止被盗资产转移。THORChain方面则表示,无法针对个别地址进行选择性黑名单处理。

Chen指出:“我们理解THORChain作为一个去中心化协议的运作模式,且对方已明确表示无法对单个地址进行选择性封禁。我们尊重不同网络的技术局限性,并未要求任何协议采取技术上不可行的行动。”

此外,Chen还回应了此前关于朝鲜可能幕后操纵此次攻击的猜测。“此前分享的信息基于调查初期发现的初步指标,”她说,“这些指标仍在评估中。Mandiant和SlowMist正在协助独立的取证调查,相关工作正在进行中。随着调查结果得到验证,我们将分享更多发现。”