

Bitget已恢复比特币(BTC)、以太坊(ETH)及泰达币(USDT)的提币服务,而点对点(P2P)、法币及剩余代币的提币功能则计划于周五恢复。
Bitget恢复了BTC、ETH和USDT的提币服务,其余服务定于协调世界时(UTC)08:00的周五重新开放。Bitget最新的准备金快照显示,其覆盖的19种加密资产的整体储备比率达到131%。Gracy Chen表示,在安全事件发生后,保护基金已回升至3亿美元以上。
鉴于其无许可的网络设计,THORChain拒绝了Bitget封锁攻击者地址的请求。Bitget称,调查人员追踪到了从热钱包和温钱包基础设施中转移的3.875亿美元未经授权的资金。
Bitget首席执行官Gracy Chen于9月30日表示,三大主要资产的提币业务已经运行,交易所的保护基金已回升至3亿美元以上。她描述道,在9月24日遭遇攻击后,公司业务正“逐渐恢复正常”。
在另一篇帖子中,Chen确认P2P提币将于10月2日(周五)协调世界时08:00重新开放,这与Bitget分阶段恢复计划中的其他服务同步进行。
BTC提币是首批恢复的服务,于9月28日协调世界时08:00重启,这是在Bitget暂停全平台提币四天后的举措。随后,ETH提币于9月29日在以太坊、BNB智能链、Arbitrum、Base和Optimism等网络上恢复。根据Chen的最新更新,USDT提币于9月30日在以太坊、BNB智能链、Solana和Tron网络上重新开放。Bitget发布的日程表将其他代币、法币提币以及P2P提币列为最后阶段,定于10月2日协调世界时08:00恢复。
Chen周三表示,Bitget的保护基金价值再次超过3亿美元,回到了交易所承诺维持的最低水平之上。该基金在Bitget首次详细说明其应对攻击措施时曾高于4.64亿美元。随着提币服务的逐步恢复,Bitget后来从基金中调用了部分资产,但Chen曾表示公司有意将其补充回3亿美元的基准线。
在此次入侵之前,Bitget的8月保护基金报告显示平均估值为3.82亿美元。该基金在8月27日达到月度高点4.415亿美元,而在8月1日降至低点3.453亿美元。Bitget报告称,大约5,500枚BTC支持了8月份的基金运作。
保护基金独立于Bitget准备金证明中包含的资产。基金是交易所维护的财务后盾,而准备金证明则将受保的客户余额与持有的资产进行比较。Bitget表示,保护基金将吸收此次安全事件的财务损失。尽管3.875亿美元的未经授权转账是从其钱包基础设施发生的,但在交易所的会计处理下,客户余额保持不变。
根据Bitget的第47份报告,9月29日协调世界时09:00进行的最新准备金快照显示,整体准备金证明比率为131%。Bitget报告称,所有19种受保资产的比率均保持在100%以上。比特币的储备比率为142%,ETH为110%,USDT为107%,XRP为107%,USDC为154%。
该快照是在安全事件发生五天且BTC提币重启后进行的。Bitget表示,该报告为用户提供了事件发生后受保准备金的最新视图。“当用户希望亲眼看到数字时,准备金证明最为重要,”Chen在公司声明中说。她补充说,用户可以通过Bitget基于默克尔树(Merkle Tree)的系统独立验证其资产是否被包含在内。
准备金证明仍然是对交易所受保资产和用户余额的点状衡量,这与全面的企业财务审计不同,这一点在针对各大交易所准备金证明报告的报道中已有探讨。
资产回收工作与Bitget的业务重启分开进行。交易所公布了攻击者的地址,并呼吁交易所、稳定币发行商、区块链项目和安全研究人员协助冻结或追回资金。Chen特别要求THORChain拒绝向列出的攻击者地址提供服务,因为被盗资产开始通过跨链协议移动。她辩称,“去中心化是一种设计原则,而不是促进已知被盗资金的盾牌。”
THORChain拒绝了选择性封锁的请求。该协议表示,紧急停机机制旨在保护网络本身,而非设计用于冻结单个地址或特定交易。这一分歧在关于Bitget黑客事件和THORChain无许可设计的报道中得到了详细阐述。THORChain将其角色与无许可的区块链网络进行了比较,而Bitget和安全研究人员则质疑其由验证者控制的金库结构是否为干预创造了不同的选项。
在争议出现后,链上交易仍在继续。CoinDesk识别出27次成功的兑换,将大约2,390枚与攻击者关联的ETH转换为75.2枚BTC,当时价值约630万美元。另一份关于通过THORChain转换资金的报道追踪了Bitget寻求帮助停止列出地址后,资金继续流入比特币的情况。
这场争议引起了人们对THORChain对其自身基础设施在5月份遭受攻击的响应的关注。THORChain报告称,一名新加入的节点操作员利用了其GG20阈值签名方案中的漏洞,于5月15日从其中一个金库中抽走了约1070万美元。自动偿付能力控制在几分钟内开始暂停受影响链上的签名和交易。其第二季度报告后来称,节点操作员在自动响应后将网络完全停止。THORChain断网约五周,直至6月22日才以修补后的签名代码和分阶段恢复流程重新启动。
THORChain辩称,5月的停机并不建立地址黑名单功能。其立场是,紧急控制措施在网络安全受到威胁时会暂停协议活动,而选择性地拒绝特定钱包则需要不同形式的干预。GoPlus Security反驳了THORChain与比特币和以太坊的比较,指出其阈值签名金库和由验证者控制的暂停机制。这家安全公司认为,THORChain的架构赋予其节点集不同于基础层网络验证者的权力。
Bitget表示,Mandiant和SlowMist仍参与法医工作和资产追踪。调查发现,攻击者利用第三方安全产品中的漏洞获取访问凭证,并伪造绕过风险检查的提币指令。该公司表示私钥和冷钱包未受 compromise(泄露/受损)。
回收尝试包括与代币发行商的合作。据早期报道,截至9月26日,Circle和Tether已冻结了与该事件相关的约31.8万美元的USDC和USDT。一些资产采取了更复杂的路线。AMLBot追踪到大约4枚与该入侵有关的BTC进入了Wasabi CoinJoin交易,资金从Tron通过USDT0、以太坊和THORChain流动。Bitget黑客资金流入Wasabi CoinJoin导致在分析时大部分剩余追踪余额留在单独的攻击者钱包中。
Bitget为符合条件的协助提供5%的赏金,前提是协助导致被盗资金被冻结;对于成功追回的资金,另提供5%的奖励。随着最后一组提币服务定于10月2日重新开放,交易所的调查和资产回收工作仍在进行中。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.