Bitget称3.88亿美元黑客攻击源于第三方安全漏洞
要点速览
- •Bitget 3.88亿美元的攻击被追溯至一款第三方安全产品的漏洞,攻击者借此获取高级内部凭证,而非攻破私钥。
- •攻击者利用窃取的凭证发出欺诈性提币指令,而Bitget的私钥和冷钱包未受影响。
- •9月24日的攻击针对多个联网热钱包,初步估计约3.52亿美元受影响,并导致提币暂时暂停。
- •Bitget已修复该漏洞,并通过限制内部访问、增加提币独立验证和强化监控来加强安全,尽管部分资产已在行业协助下被冻结,但经核实的追回总额尚未公布。
- •Mandiant和SlowMist正在进行持续的独立取证调查,指向朝鲜可能参与的初步指标仍在评估中。

Bitget首席执行官Gracy Chen表示,这家加密货币交易所近期3.88亿美元的攻击事件源于一款第三方安全产品的漏洞,攻击者借此获取了“高级内部凭证”。这一细节表明,不仅是私钥,运营凭证也可能成为交易所的攻击向量。
Chen在接受Cointelegraph采访时表示,攻击者利用这些凭证发出了欺诈性提币指令。她说,Bitget的私钥未被泄露,冷钱包也未受影响。这一区别很重要,因为热钱包——交易所用于处理日常提币的联网钱包——比冷存储面临的风险更大,冷存储将私钥保存在离线状态,交易所的大部分资产通常存放在那里。
攻击发生在9月24日,当时Bitget检测到多个热钱包出现未经授权的转账,并暂时暂停了提币。交易所最初估计约有3.52亿美元资产受到影响。
安全管控已加强
Bitget表示,此后已修复该安全漏洞并收紧了提币管控。措施包括限制内部访问、为提币增加独立验证以及加强对异常活动的监控。其中,独立验证旨在确保单一凭证无法自行触发提币。
追回金额尚未公布
交易所尚未披露被盗加密货币的追回或冻结金额。Chen表示,部分资产已在其他行业参与者的协助下被冻结,但Bitget将在核实金额后才会公布总额,追回金额和取证结果成为此案的主要未决事项。
Bitget此前曾呼吁THORChain——一个用于区块链之间资产交换的协议——拒绝为与该攻击相关的地址提供服务。交易所表示,在其试图阻止被盗资产转移的过程中,并未要求THORChain停止其网络运行。THORChain曾表示,它无法选择性地将个别地址列入黑名单。像THORChain这样的去中心化协议通过自动化代码而非中心化运营方处理兑换,因此没有阻止特定地址的内置机制。
Chen表示:“我们理解THORChain作为一个去中心化协议运行,并已表示无法选择性地将个别地址列入黑名单。我们尊重不同网络的技术限制,不会要求任何协议采取技术上无法实现的行动。”
朝鲜参与与否仍在评估中
Chen还谈到了Bitget此前对朝鲜可能是此次攻击幕后黑手的怀疑。
Chen表示:“此前分享的信息基于调查期间发现的初步指标。这些指标仍在评估中。Mandiant和SlowMist正在支持独立取证调查,相关工作仍在进行。我们将在核实后分享进一步发现。” Mandiant是一家专注于事件响应的网络安全公司,而SlowMist是一家区块链安全公司。
Helen Partz补充报道。