Bitget遭3.88亿美元黑客攻击后 复提一小时内用户提取逾4000枚比特币
要点速览
- •Bitget恢复提款后的第一个小时内,用户通过9585笔订单提取了4098枚比特币,价值超过3.34亿美元。
- •黑客此前一周从Bitget联网的热钱包中盗取3.88亿美元,交易所称攻击手法与已知的朝鲜黑客组织模式高度吻合。
- •冷存储资金未受影响,攻击者转而利用第三方产品的漏洞窃取内部凭证,并发出绕过风控系统的欺诈性提款指令。
- •Bitget保护基金从此前的4.64亿美元降至不足2亿美元,交易所正动用自有资金补充该基金。
- •这家总部位于塞舌尔的交易所按交易量排名第六,用户主要位于亚洲;交易所称此为八年来首起此类性质的安全事件,且事件仍处于可控状态。

据该交易所首席执行官称,Bitget恢复用户提款后的一小时内,投资者提取了逾4000枚比特币,按当前价格价值超过3.34亿美元。
Bitget CEO Gracy Chen周二向彭博电视表示,在最初一波比特币交易之后,交易所的提款已趋于稳定。此前一周,黑客攻击了这家总部位于塞舌尔维多利亚市的交易所的热钱包,盗取了价值3.88亿美元的加密货币。
"提款今天实际上已经稳定了很多,"Chen说,"那数亿美元的比特币提款,实际上大部分发生在提款重启后的第一个小时。"
Chen在周一的X帖子中表示,交易所共处理了9585笔订单,合计4098枚比特币。用户目前被允许分阶段提取资金——这是事件后的常规措施,可在逐步恢复访问的同时,消化冻结期间积累的提款需求。
Bitget在区块链专家发现资金正流出交易所后冻结了提款。公司随后表示,此次事件中的攻击手法"与已知的朝鲜黑客组织模式高度吻合"。
Chen表示,冷存储资金未被触及。相反,攻击者"利用第三方产品的漏洞窃取了内部凭证,然后利用这些凭证发送了绕过我们风控系统的欺诈性提款指令"。这一区别至关重要:热钱包是交易所用于日常提款的联网账户,而冷存储则将资金保存在离线状态,使远程攻击者无法触及。
她补充称,在储备规模缩水后,Bitget正动用自有资金补充其保护基金。据彭博报道,该基金已从此前的4.64亿美元降至不足2亿美元。保护基金是一些交易所为在发生安全事件时弥补客户损失而设立的。
Bitget称此次事件是其八年来首起"此类性质的安全事件"。
"事件仍处于可控状态,不可能再发生任何未经授权的转账,"交易所在一份公告中表示。
据CoinGecko数据,Bitget按交易量计是全球第六大交易所,过去24小时处理了8.11亿美元的交易。该交易所的用户主要位于亚洲。
与朝鲜政府有关的攻击者长期以加密货币交易所为目标,是最复杂的网络犯罪组织之一;研究人员估计,此类组织在过去十年间从加密货币平台窃取了数十亿美元。随着提款仍在分阶段进行、保护基金正以Bitget自有资金补充,剩余阶段的进展情况以及储备恢复的速度,是观察后续事态发展的具体指标。
本文基于Mathew Di Salvo的报道,首发于Bitcoin Magazine。