Bitget在遭遇约3.875亿美元被盗后恢复提币服务,调查工作持续进行
在攻击者从交易所热钱包和温钱包基础设施中转移了约3.875亿美元资金后,Bitget已启动提币恢复流程。与此同时,取证调查人员仍在追踪被盗资产并深入审查此次安全漏洞。
攻击者利用第三方安全产品中的漏洞获取了内部访问凭证,随后直接向Bitget的钱包系统提交了伪造的提币指令。这些指令被系统视为合法活动,从而绕过了现有的风控检查。目前确认私钥并未泄露,且Bitget的冷钱包未受影响。
最初于9月24日确认的损失金额为3.516亿美元,随着后续对更多Zcash(ZEC)和TRON(TRX)交易的分类统计,最终受影响金额上升至3.875亿美元。
BTC提币服务在暂停四天后重新开放
经过对Bitget提币基础设施的全面安全检查,比特币(BTC)及BNB智能链(BSC)的提币服务已于9月28日08:00 UTC重新开放。以太坊(ETH)的提币服务预计将于9月29日08:00 UTC在以太坊、BNB智能链、Arbitrum、Base和Optimism网络上陆续恢复。USDT提币服务定于9月30日恢复,其余代币提币、法币提币及P2P服务则计划于10月2日恢复。在此期间,交易和充值功能始终保持正常可用。
事故发生时评估显示,Bitget的保护基金余额超过4.64亿美元,高于目前已确认的损失金额。交易所已指定该基金用于吸收财务影响,确保用户账户余额保持不变。
攻击者身份归属尚未明确
Bitget尚未正式将此次 breaches 归咎于朝鲜或其他国家支持的组织。Mandiant和SlowMist正在进行独立的取证调查,在调查结果正式公布前,攻击者的具体身份归属仍属于未证实状态。
目前的调查重点已从控制事态蔓延转向资金追踪与追回。通过与各大交易所、区块链项目及安全公司的协调,部分受影响的资产已被冻结。此外,Bitget提供5%的赏金,奖励那些直接导致资产被冻结或追回的有效自愿行动。
限制被盗资金的举措也引发了关于无许可跨链基础设施的争议。THORChain拒绝了Bitget屏蔽已知攻击者地址的请求,从而引发了一场更广泛的去中心化辩论:即当已知被盗资产通过其系统流动时,由验证者运营的协议是否应当介入。
Bitget已排除私钥泄露的可能性,并对受影响系统进行了隔离。目前,针对第三方安全产品、内部访问权限、提币验证以及异常活动监控的控制措施正在加强。
ETH提币服务仍定于9月29日08:00 UTC开放,随后是9月30日的USDT提币,以及10月2日的其他提币服务恢复。