Bitget CEO:3.88亿美元黑客攻击事件与第三方安全漏洞有关

比特币 2026-09-29 02:06:40
核心提要:Bitget CEO:3.88亿美元黑客攻击事件详解Bitget首席执行官Gracy Chen表示,该交易所报告的3.88亿美元漏洞利用事件是由第三方安全产品的弱点引发的。据称,攻击者利用这一弱点获取了“高级内部凭证”。在接受Cointelegraph采访时,Chen指出,被盗活动涉及欺诈性的提现指令,而非Bitget

Bitget CEO:3.88亿美元黑客攻击事件详解

Bitget首席执行官Gracy Chen表示,该交易所报告的3.88亿美元漏洞利用事件是由第三方安全产品的弱点引发的。据称,攻击者利用这一弱点获取了“高级内部凭证”。在接受Cointelegraph采访时,Chen指出,被盗活动涉及欺诈性的提现指令,而非Bitget自身私钥的泄露。

Bitget表示,该事件始于9月24日,当时交易所检测到多个热钱包出现未经授权的资金转移,随即暂时停止了提现服务。虽然交易所最初估计受影响金额约为3.52亿美元,但Chen强调,关键的安全层——即Bitget的私钥和冷钱包——并未受到损害。

核心要点

漏洞根源: Chen将Bitget被攻击的原因归咎于第三方安全产品的漏洞,而非Bitget私钥的暴露。 攻击手段: 据Chen介绍,攻击者利用获取的内部凭证生成欺诈性提现指令;Bitget的冷钱包未受影响。 应对措施: Bitget表示已修补安全漏洞并收紧提现控制措施,包括限制内部访问权限并增加验证环节。 恢复情况: 攻击发生后,Bitget暂停了提现服务,随后恢复了部分功能,但未披露资金追回或冻结的具体数额。 协作冻结: Chen表示Bitget正在协调冻结被盗资金,但由于技术限制,无法依赖像THORChain这样的去中心化协议来单独屏蔽地址。

9月24日事件的经过机制

Bitget的事件核心在于漏洞利用的机制。Chen向Cointelegraph透露,攻击者通过交易所环境中使用的第三方安全产品存在的漏洞,获得了“高级内部凭证”。拥有这些凭证后,攻击者发出了欺诈性的提现指令。关键在于,她坚持认为Bitget的私钥未受侵害,冷钱包也未受影响。这一区别至关重要,因为它表明此次事件更多是关于滥用授权的执行路径,而非提取或篡改最敏感的钱包材料。

Cointelegraph报道称,攻击发生在9月24日,当时Bitget检测到源自几个热钱包的未经授权的资金转移。Bitget最初估计约有3.52亿美元资产受到影响,后来在报告中将更广泛的数字表述为3.88亿美元。

恢复状况仍不明确

尽管Chen评论了进展,但Bitget尚未公布已追回或冻结的加密资产数量。Chen表示,在其他行业参与者的帮助下,部分资产已被冻结,但Bitget计划在核实金额后才提供完整总数。

对于投资者和交易对手而言,这种不完整的信息是一个关键的不确定因素。交易所黑客事件通常经历多个阶段——初步损失估算、随后的钱包追踪、与中介的合作以及最终的追回或撤销。Bitget决定在核实之前不公布合并数字,这表明它仍在对受影响的钱包和交易对手之间的资金流向进行对账。

关注此案的读者应留意后续更新,以澄清“最初受影响”资金与实际追回或冻结资金总额之间的差距。

漏洞利用后收紧提现控制

Bitget表示,它已解决根本的安全漏洞,并改变了处理提现的方式。Chen描述了采取的措施,包括限制内部访问、为提现添加独立验证,并加强对异常活动的监控。

强调流程控制(而不仅仅是修补软件问题)突显了交换所在凭证类事件后面临的实际教训:即使核心钱包安全措施保持完好,攻击者仍可能利用运营工作流中的信任边界。通过收紧内部访问并引入额外的独立检查,Bitget试图降低欺诈指令在未被检测的情况下被执行的可能性。

投资者还应考虑“独立验证”在操作上意味着什么。虽然公司的描述没有详细说明具体机制,但意图很明确:创建冗余机制,使得单个受污染的凭证路径不足以在没有进一步确认的情况下授权提现。

关于THORChain的争议:去中心化协议中不存在选择性黑名单

Bitget此前曾敦促THORChain(一个旨在在不同区块链之间交换资产的协议)拒绝服务于与攻击相关的地址。Chen表示,Bitget并没有要求THORChain在其努力防止被盗资产流动时停止其网络运作。

同时,Chen承认THORChain表示无法选择性地屏蔽个别地址。她告诉Cointelegraph,Bitget尊重去中心化协议的技术约束,并不寻求在协议层面不可行的行动。

这一交流凸显了跨链安全事件中更广泛的紧张关系。中心化交易所通常可以使用内部数据和交易对手来协调黑名单或提现控制,但去中心化网络可能会受到其验证和路由交易方式的限制。当被盗资金跨链移动时,实际的摩擦往往不由意图决定,而是由底层协议能够强制执行的内容决定。

Chen的评论表明,Bitget的策略是专注于它能推动的行动——冻结资产、收紧运营控制,并通过可以施加限制的各方进行协调——而不是指望更广泛的基础设施栈表现得像中心化的守门人。

朝鲜嫌疑:仍在法医评估中

Chen还谈及了Bitget早些时候怀疑朝鲜可能是幕后黑手的情况,理由是初步的IP相关指标。她告诉Cointelegraph,早期的信息基于初步调查结果,目前这些指标仍在评估中。

Chen表示,Mandiant和SlowMist正在支持独立的法医调查,且工作正在进行中。她补充说,Bitget只会在证据得到验证后分享进一步的调查结果。

这对读者来说很重要,因为重大黑客事件中的归属声明很容易变得具有推测性。通过将早期指标定性为初步性质,并强调独立的法医工作,Bitget发出的信号是,在证据得到确证之前,它希望避免得出硬结论。

接下来值得关注的是,Bitget最终是否会提供经核实的追回和冻结总额,以及其事后控制措施的改变在证明有效性方面有多快——特别是在应对基于凭证的提现滥用方面——同时归属调查结果从初步指标演变为确定的结论。

上一篇 信息服务集团(III)股票:公司公布北美...
下一篇 韩国金融监督院在JPYC价格飙升后审查加...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!