新聞加密貨幣Bitget 稱近期遭駭事件的漏洞已確認並完成修復

Bitget 稱近期遭駭事件的漏洞已確認並完成修復

作者: CoinWy·

重點速覽

  • •Bitget 宣布已找出近期遭駭事件背後的特定漏洞,並表示該缺陷已完成修復。
  • •交易所並未揭露漏洞類別或技術細節,攻擊途徑、入侵時間線與受影響的總資產仍未確認。
  • •AMLBot 的鏈上追蹤發現,至少 4 BTC 的被駭資金經過 Wasabi CoinJoin 隱私混幣協議。
  • •Bitget 在事件應變期間持續擴充產品線,推出 470 檔代幣化股票、超過 200 檔 ETF,並採用 Nasdaq 官方市場數據。
  • •修復措施的獨立驗證(如第三方審計)尚未有報告,暫停提款或賠償等潛在措施也未獲說明。
Bitget 稱近期遭駭事件的漏洞已確認並完成修復

根據 Bitget 的最新公告,該交易所表示已找出導致近期遭駭事件的漏洞,並確認該缺陷已完成修復。這項聲明是事件應變流程中的關鍵一步,也是 Bitget 迄今對此次攻擊技術成因最直接的公開說明。即便如此,公司仍未確認影響的完整範圍,也未公布該弱點的技術細節。

交易所遭駭是加密貨幣領域最受關注的安全事件類型之一,因為中心化平台直接保管用戶資金,而找出根本原因通常是用戶與交易對手最密切檢視的揭露里程碑,因為這決定了該缺陷能否被具體修復並經獨立驗證。

Bitget 找出駭客事件背後的漏洞

此次更新將這起安全事件歸因於一個特定且現已確認的缺陷,而非讓根本原因懸而未決——這在交易所安全揭露中是具有意義的區別。不過,Bitget 尚未透露漏洞的類別,目前仍不清楚該缺陷是源自智能合約邏輯、存取控制失效,還是基礎設施層面的弱點。這種區分的重要性超越 Bitget 本身:每一類別都對應不同的修復方式、不同的審計路徑,以及不同的剩餘風險,這正是為什麼根本原因的細節,是外部安全團隊判斷修補是否完整的依據。

在交易所未提供技術分析的情況下,攻擊途、入侵時間線以及受影響的總資產都無法確認。另一方面,AMLBot 進行的鏈上追蹤發現,至少 4 BTC 的被駭資金經過 Wasabi CoinJoin 這一隱私混幣協議,顯示部分受影響資金在事件發生後已被混淆。CoinJoin 工具的運作方式是將眾多用戶的交易合併為公開區塊鏈上的單一批次,切斷發送方與接收方之間的直接關聯——這就是為什麼進入此類混幣器的資金變得難以追查,儘管底層帳本仍然完全透明。

尋求技術細節的用戶應直接留意 Bitget 的官方公告,以取得經確認的資訊。

修復措施與這次公告傳遞的訊號

Bitget 表示相關漏洞已完成修復,意即已處理先前確認的特定缺陷。但修復已知缺陷本身,並不能保證平台上的所有安全風險都已消除,且此階段尚未有該修復的獨立驗證報告。

在過往的業界事件中,交易所通常會在揭露遭駭後採取暫停提款、動用儲備金或保險基金賠償、委託安全審查等措施;而 Bitget 這次更新並未說明是否已採取任何此類步驟,這些問題與未公開的技術細節一樣仍無答案。

在單一公告中同時揭露漏洞的確認與修復的交易所,通常是為了向用戶與交易對手傳達營運連續性的訊號。Bitget 在此期間的活動與這種解讀一致:該交易所持續擴充產品線,推出 470 檔代幣化股票與超過 200 檔 ETF,並採用 Nasdaq 官方市場數據——這些舉動顯示其在一邊進行事件應變的同時仍維持營運。

安全研究人員普遍建議交易所在遭駭後委託第三方審計,以驗證修復是否完整,且未引入新的攻擊面。僅憑外部公告,修復的速度與完整程度難以評估。

Bitget 用戶接下來應關注什麼

用戶應以 Bitget 官方的後續溝通作為確認影響細節及任何必要後續步驟的依據。目前的更新僅確立漏洞已被發現並修復;並未指出哪些用戶帳戶或資產型受到影響,也未量化總損失。在類似情況中,後續通常會發布的揭露內容包括技術事後分析、第三方審計結果,以及哪些系統或服務受到影響的確認——每一項都有助於縮小公開資訊中的剩餘空白。

在任何事件發生後的時期,以強健的驗證方式保護帳戶仍是基本的預防措施。整體業界對登入方式日益關注,像是 Coincheck NFT 強制要求通行金鑰驗證等平台,正因應全行業性的威脅而朝更嚴格的登入要求邁進。此次事件中被追蹤資金利用 Wasabi CoinJoin 混淆一事,也凸顯了事件發生後的資金追查,對交易所與調查人員而言仍是持續存在的難題。

就目前可得的資訊,尚無法確定此次攻擊的範圍、受影響的服務,或對用戶的完整影響。隨著 Bitget 發布更多更新,這些揭露內容將是用戶評估自身曝險的最權威依據。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出任何決定前,請務必自行研究。