Bitget 在 9 月 24 日安全事件后逐步恢复提币服务
Bitget 交易所已启动 9 月 24 日安全事件后的提币恢复工作,首先从比特币(BTC)开始,并正在按计划分阶段推进。9 月 28 日的重启是恢复客户访问权限的一步,但这并不意味着所有资产和网络会立即恢复正常状态。
交易所公布的恢复时间表为 BTC、ETH、USDT 及其他剩余服务分配了不同的阶段。Bitget 在声明中确认,比特币网络的提币服务已于 UTC 时间 9 月 28 日 08:00 恢复。交易所表示,漏洞已被修补,其保护基金将覆盖相关损失。这些属于公司的官方保证;而完全恢复和最终核算则是两个需要分别达成的里程碑。
按服务逐一恢复访问权限
对客户而言,分阶段重启意味着仅凭资产名称可能无法反映全貌。一种代币可能在多个网络上可用,且每个网络都有不同的提币路径。因此,关键信息是您账户中特定资产和网络的状态,而非“提币已恢复”这类笼统的新闻标题。
公布的时间表显示,比特币重启后还有后续阶段。这些日期属于运营目标,随着检查的进行,实际状态可能会发生变化。预定的开放时间并不能证明单个请求已通过筛选、进入处理队列或出现在目标链上。这些都是提币过程中 distinct(不同)的阶段。
一旦交易被广播到链上,交易标识符提供了一种验证链上转账的方式。在此之前,交易所的账户界面和支持记录是相关的证据。在不了解现有请求状态的情况下反复提交新请求,会使混乱的局面更难理清。
恢复措施不止一项
恢复提币端点只是事件恢复的一部分。交易所还需要对访问控制、交易授权以及内部余额的准确性建立信心。平台可能在检查期间限制资金流动,即使某些资产显示可用,这也正如一个正常运行的区块链并不等同于交易所自身系统已准备就绪一样。
此外,随着调查人员核对资产和估值时间,攻击规模的不同方面可能会有不同的报告方式。The Block 描述了 9 月 24 日事件中约 3.88 亿美元的损失。这一数字不应被视为最终的 customer-loss(客户损失)计算结果。攻击者转移的金额、已追回的金额以及公司最终承担的成本是不同的概念。
TBJ 此前对 Triple-A 钱包漏洞的分析突显了受影响资产负债表的重要性。来自公司资产的损失并不会自动从每个客户账户中扣除,但平台关于覆盖范围的声明仍需与独立确认的事件解决方式区分开来。
二次事件的危险
提币中断为冒充行为创造了机会。当客户等待访问权限时,提供优先处理、退款表格或特殊恢复钱包的消息看起来可能很合理。有效的测试方法是查看指令是否通过经过验证的官方渠道发布,并与正常的账户流程一致。
交易所提币不需要向支持代理发送钱包助记词。同样,提及真实事件的未经请求的转移资产要求也不具备可信度。这些是基本界限,即使在底层服务中断属实的情况下也依然适用。
对于持有运营余额的企业来说,此次事件也提醒我们,流动性不仅仅是一个市场价格问题。资金可能在经济上具有价值,但在支付时暂时不可用。因此,资金管理计划必须考虑访问权限、结算路线以及在单个服务提供商处的集中度,而不是假设活跃的贸易对就能保证资金的即时流动。
下一个考验是持续运营
最有价值的后续进展将是完成剩余的提币阶段、提供详细的事件解释,并提供客户请求 consistently(一致)通过的证据。重启公告无法回答有关初始入侵的所有问题,归因于攻击需要比资金通过特定地址移动这一事实更多的证据。
目前,Bitget 的比特币重启标志着仍在展开的恢复工作取得了进展。客户应根据他们需要的具体服务及其自身请求的状态来进行判断。对于更广泛的市场而言,这一事件强化了人们熟悉的区别:不间断的区块链操作与通过中心化交易所获得的可靠访问权限并非同一回事。