新聞加密貨幣Bitget 稱 3.88 億美元駭客攻擊源於第三方安全漏洞

Bitget 稱 3.88 億美元駭客攻擊源於第三方安全漏洞

作者: Cointelegraph·

重點速覽

  • •Bitget 3.88 億美元的攻擊事件被追溯至一項第三方安全產品的漏洞,攻擊者藉此取得高階內部憑證,而非破解私鑰。
  • •攻擊者利用竊得的憑證發出詐欺性提款指令,而 Bitget 的私鑰與冷錢包均未受影響。
  • •9 月 24 日的攻擊鎖定多個連網熱錢包,初步估計約 3.52 億美元資產受影響,並促使交易所暫時中止提款。
  • •Bitget 已修補漏洞並透過限制內部存取、提款獨立驗證及加強監控來強化安全,雖然在業界協助下已凍結部分資產,但經核實的追回總額尚未公布。
  • •Mandiant 與 SlowMist 正進行獨立鑑識調查,指向北韓可能涉入的初步指標仍在評估之中。
Bitget 稱 3.88 億美元駭客攻擊源於第三方安全漏洞

Bitget 執行長 Gracy Chen 表示,交易所近期 3.88 億美元的攻擊事件源於一項第三方安全產品的漏洞,攻擊者藉此取得「高階內部憑證」。此一細節凸顯出對交易所而言,營運憑證與私鑰一樣,都可能成為攻擊途徑。

Chen 在接受 Cointelegraph 採訪時表示,攻擊者利用這些憑證發出詐欺性提款指令。她指出,Bitget 的私鑰並未遭破解,冷錢包也未受影響。這一區別至關重要,因為熱錢包——交易所用於處理日常提款、與網際網路連接的錢包——的曝險程度高於冷儲存;冷儲存的私鑰離線保管,交易所的大部分資產通常存放於此。

攻擊發生於 9 月 24 日,當時 Bitget 偵測到多個熱錢包出現未經授權的轉帳,並暫時中止提款。交易所初步估計約 3.52 億美元的資產受影響。

安全控管已加強

Bitget 表示,其後已修補該安全漏洞並加強提款控管,措施包括限制內部存取、為提款增加獨立驗證,以及加強對異常活動的監控。其中,獨立驗證的目的在於確保單一組憑證無法自行觸發提款。

追回金額尚未公布

交易所尚未公布被竊加密資產中有多少已追回或凍結。Chen 表示,在其他業界參與者的協助下,部分資產已遭凍結,但 Bitget 僅會在核實金額公布總數,這使得追回金額與鑑識結果成為本案主要的未解事項。

Bitget 此前曾呼籲跨鏈資產交換協議 THORChain 拒絕為與攻擊相關的地址提供服務。交易所表示,在設法阻止被竊資產轉移的同時,並未要求 THORChain 停止其網路運作。THORChain 曾表示,其無法選擇性地將個別地址列入黑名單。像 THORChain 這類去中心化協議是透過自動化程式碼而非中央營運者處理交換,因此並沒有封鎖特定地址的內建機制。

Chen 表示:「我們理解 THORChain 作為去中心化協議運作,並已表示無法選擇性地將個別地址列入黑名單。我們尊重不同網路的技術限制,不會要求任何協議採取技術上不可行的行動。」

北韓涉入仍在評估中

Chen 也回應了 Bitget 早前關於北韓可能是幕後黑手的懷疑。

Chen 表示:「先前公開的資訊是基於調查過程中識別出的初步指標。」「這些指標仍在評估中。Mandiant 與 SlowMist 正在支援獨立鑑識調查,相關工作仍在進行中。我們將在獲得核實後分享進一步的發現。」她補充說明,Mandiant 是一家專精事件應變的網路安全公司,而 SlowMist 則是一家區塊鏈安全公司。

additional reporting by Helen Partz。