Bitget 称近期黑客攻击的漏洞已查明并完成修复
要点速览
- •Bitget 宣布已查明近期黑客攻击具体漏洞,并表示该缺陷已完成修复。
- •交易所尚未披露漏洞的类别或技术细节,攻击载体、入侵时间线和受影响资产总量均未得到确认。
- •AMLBot 进行的链上追踪发现,至少 4 BTC 的被盗资金经过了 Wasabi CoinJoin 隐私混币协议。
- •Bitget 在事件应对期间继续拓展其产品矩阵,推出了 470 只代币化股票、超过 200 只 ETF,并采用纳斯达克官方行情数据。
- •修复的独立验证(如第三方审计)尚未有报道,暂停提款或赔偿等潜在措施也未得到回应。

根据 Bitget 发布的更新,该交易所表示已查明近期黑客攻击背后的漏洞,并确认该缺陷已完成修复。这一声明是事件应对流程中的关键一步,也是 Bitget 迄今就此次安全事件技术原因作出的最直接的公开表态。尽管如此,公司尚未确认影响的全部范围,也未披露有关该漏洞的技术细节。
交易所安全事件之所以是加密领域最受关注的安全事件类别之一,是因为中心化平台直接托管用户资金,而根本原因的查明通常是用户和交易对手最密切审视的披露节点,因为它决定了故障能否被切实修复并得到独立验证。
Bitget 查明黑客攻击背后的漏洞
此次更新将安全故障归因于一个具体的、现已明确的缺陷,而非让根本原因悬而未决——这在交易所安全披露中是一个有意义的区别。不过,Bitget 尚未披露漏洞的类别,目前仍不清楚故障源于智能合约逻辑、访问控制失效,还是基础设施层面的弱点。这一区别的意义不仅限于 Bitget 本身:每个类别都意味着不同的修复方式、不同的审计路径和不同的残余风险,这也是为什么根本原因细节是外部安全团队判断补丁是否完整的关键依据。
由于交易所未提供技术分析,攻击载体、入侵时间线以及受影响资产总量均无法确认。另外,AMLBot 进行的链上追踪发现,至少 4 BTC 的被盗资金经过了隐私混币协议 Wasabi CoinJoin,表明部分受影响资金在事件发生后被混淆。CoinJoin 工具的原理是将众多用户的交易合并为公共区块链上的一个批次,切断发送方与接收方之间的直接关联——这正是进入此类混币器的资金难以追踪的原因,尽管底层账本本身仍然完全透明。
寻求技术细节的用户应直接关注 Bitget 的官方公告,以获取经确认的信息。
修复措施及此次更新传递的信号
Bitget 报告称相关漏洞问题已得到修复,即已并处理了具体缺陷。但修复已知缺陷本身并不能保证消除平台上的所有安全风险,且目前尚未有关于该修复获得独立验证的报道。
在以往的行业事件中,交易所在披露安全事件后通常采取暂停提款、动用储备金或保险基金进行赔付、委托安全审查等措施;此次 Bitget 的更新未说明是否采取了此类步骤,这些疑问与未披露的技术细节一同悬而未决。
在单次更新中同时披露安全事件缺陷的查明与修复情况的交易所,通常是借此向用户和交易对手传递业务持续运营的信号。Bitget 在此期间的活动与这一解读一致:该交易所继续拓展其产品矩阵,推出 470 只代币化股票和超过 200 只 ETF,并采用纳斯达克官方行情数据——这些举措表明其在应对安全事件的同时仍在正常运营。
安全研究人员普遍建议交易所在安全事件发生后委托第三方审计,以验证修复是否完整、是否引入了新的攻击面。仅凭外部公告,难以评估修复的速度与完整性。
Bitget 用户接下来应关注什么
用户应依赖 Bitget 的官方后续沟通,获取经确认的影响细节及任何必要的后续步骤。此次更新仅确认漏洞已被发现并修复;既未说明哪些用户账户或资产类型受到影响,也未量化总损失。在类似情况下,随后通常会披露的内容包括技术事后分析、第三方审计结果,以及对受影响系统或服务的确认——每一项都有助于缩小公开信息中的剩余空白。
在任何安全事件后的时期,使用强身份验证保护账户仍是基本预防措施。全行业的登录安全实践正受到越来越多的审视,Coincheck NFT 强制要求使用 passkey 身份验证等平台正响应行业性威胁,转向更强的登录要求。此次事件中使用 Wasabi CoinJoin 混淆被追踪资金,也凸显了为何事件后的资金追踪对交易所和调查机构而言仍是一项持续的挑战。
根据目前掌握的信息,尚无法确定此次安全事件的范围、受影响的服务或对用户的全部影响。随着 Bitget 发布更多更新,这些披露将成为用户评估自身风险敞口的权威信息来源。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在作出决策之前,请务必自行研究。