Bitget 如何恢复提币服务?
在9月24日发生的安全漏洞导致约3.875亿美元加密资产被转移至攻击者控制的地址后,Bitget(芝麻开门)已开始逐步恢复提币服务。随着取证和资产追回工作的持续进行,交易所正在有序重启各项功能。
在完成额外的安全检查后,Bitget于周一协调世界时(UTC)上午8点率先恢复了比特币网络上的BTC提币服务。ETH提币服务预计将于9月29日在以太坊、BSC、Arbitrum、Base和Optimism网络上恢复。随后,USDT提币服务将于9月30日在以太坊、BSC、Solana和Tron网络上恢复。Bitget预计,其余代币的提币服务、法币提币以及点对点交易将在10月2日全面恢复。值得注意的是,在暂停提币期间,交易和充值功能一直正常可用。
这种分阶段恢复的方式反映了交易所的决定:在重新开放之前,先对各个独立的提币系统进行验证,而不是一次性恢复所有网络。Bitget表示,该漏洞已得到修复,且在事件得到控制后,未再发现任何未经授权的转账行为。确切的损失金额高于最初披露的3.516亿美元估算值。随后的交易分类工作涵盖了包括Zcash和Tron在内的多个网络,使总损失约为3.875亿美元。
攻击者破坏了什么?
此次攻击始于9月24日协调世界时(UTC)18:31左右,影响了Bitget跨多个区块链的热钱包和温钱包基础设施的一部分。Bitget的调查结果显示,攻击者入侵了其钱包基础设施中的一个关键后端组件,能够在交易信息到达授权流程之前篡改交易数据。这使得未经授权的交易能够绕过现有控制措施并获得有效批准。
交易所强调,其私钥并未泄露,冷钱包也未受影响,用户账户余额保持完整。这一区别至关重要,因为此次漏洞并非传统的私钥盗窃。安全研究人员转而关注攻击者如何操纵负责决定交易所签名基础设施应授权哪些操作的系统。GoPlus的技术分析将此次攻击描述为对“交易签名信任链”的破坏。Mandiant和SlowMist正在协助Bitget进行取证调查、验证补救措施的有效性并追踪被盗资产。Bitget还表示,将审查在部署前如何评估安全工具和关键基础设施。
投资者启示
恢复提币消除了客户最紧迫的运营担忧,但更大的安全问题在于:在没有窃取私钥的情况下,欺诈性交易是如何通过授权签名流程的。
Bitget能否承受3.875亿美元的损失?
Bitget表示,此次事件的财务影响将由其用户保护基金承担。该基金持有5,500枚BTC,并与交易所的储备金证明(Proof of Reserves)分开维护。该基金旨在吸收符合条件的平台级安全事件造成的损失。Bitget指出,用户的余额并未因攻击而减少,这意味着由交易所而非个人用户承担了直接的财务影响。
尽管如此,如此巨大的损失使得此次事件成为2026年最大的加密货币交易所安全漏洞之一,并对Bitget的保护结构、安全控制和事后透明度构成了重大考验。此外,Bitget还启动了一项追回奖励计划,向自愿采取行动并直接导致资产被拦截或追回的相关方提供成功冻结或追回资金5%的奖励。Bitget表示,通过与交易所、区块链项目和其他行业参与者合作,部分受影响的资产已被冻结,但未披露具体的确认总额。
被盗资产流向何处?
资产追回很可能在很大程度上取决于攻击者接下来使用的网络和服務。那些进入具有冻结能力的中心化交易所或发行商的代币有可能被拦截,而在某些区块链上,原生资产在协议层面更难受到限制。XRP的问题已经凸显了这一困境。攻击者随后从几个原始持仓钱包中转移了约8300万美元被盗的XRP,随着资金分散到更多地址,追踪和潜在追回变得更加复杂。
Bitget继续发布攻击者地址和追踪信息,同时与外部安全公司及行业同行合作。目前,此次漏洞的最终责任归属仍未确认。
投资者启示
提币服务的逐步恢复表明Bitget相信当前的紧急漏洞已得到控制。接下来的恢复措施将取决于:能冻结多少被盗的3.875亿美元资产、所有服务是否能按计划回归,以及最终的取证报告将揭示交易所内部授权控制失效的哪些细节。