Bitget遭黑客攻击损失最终确认达3.875亿美元
Bitget平台遭受的黑客攻击最终导致约3.875亿美元的资产受损,这一数字远超最初链上估算的2.28亿美元。尽管该平台声称已控制住攻击态势,但在安全审查期间,用户提币服务仍被暂停。
核心事件摘要
- Bitget黑客攻击造成的最终损失达到3.875亿美元。
- 在安全审查完成前,提币功能保持暂停状态。
- 据报道,此次攻击利用了关键后端系统,并未涉及私钥被盗。
- Bitget的保护基金旨在覆盖此次损失。
- 部分被盗资产已被转换为以太坊(ETH)。
损失规模超出初始预估
Arkham及其他分析师发布的初步警报显示,仅在18分钟内就有约2.28亿美元的资金被转移。这些数据主要涉及跨七条区块链的可识别资金流动。Bitget最初宣布的损失金额为3.516亿美元。随后,在9月25日,该平台将损失金额修订为3.875亿美元,原因是纳入了在Zcash和Tron网络上进行的转账记录。据公司方面表示,此次修订并非对应新的欺诈性提款行为。
目前确认的主要事实如下:
- 未经授权的资金转移始于9月24日;
- 总金额目前已达到约3.875亿美元;
- 初始分析追踪了七条区块链,随后又增加了Zcash和Tron;
- 受影响的资产包括XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX和TRX;
- 据报道,平台的冷钱包未受影响。
随着交易的进一步分类,最终总额可能仍有变化。但Bitget明确指出,自攻击被控制以来,尚未记录到任何新的未经授权的资金移动。
内部系统被利用以验证虚假转账
Bitget首席执行官Gracy Chen指出,黑客入侵了负责管理交易所钱包的关键系统组件,并伪造交易数据以触发内部授权流程。“黑客破坏了关键的后端系统,并触发了我们的授权流程以转移资金,”Gracy Chen声明道。调查仍在进行中,以确定最初的入侵方式。
Bitget声称私钥并未受到损害。这一细节表明,攻击并非直接通过窃取密钥来自由签署交易所致,而是利用了负责准备和批准转账的基础设施。该平台将资金分散存储在热钱包、温钱包和冷钱包中。据报道,此次攻击影响了前两类钱包,因为它们定期连接到交易所的服务。而在另一基础设施上独立运营的Bitget Wallet产品(采用自我托管模式)未受影响。
保护基金将用于覆盖损失
Bitget保证账户显示的余额仍然准确。存款和交易操作仍在正常运行,但直到检查完成,提币功能将保持暂停。该平台表示,其保护基金超过4.64亿美元。这一储备金比目前确认的金额多出约7650万美元, margin接近20%。然而,由于该基金的大部分持有形式为比特币,其价值可能会波动。
这种保障仍是Bitget的单方面声明,意味着公司计划自行吸收损失而不会转嫁给客户,但实际的赔偿将取决于最终评估和可用的流动性。
黑客已转换部分资产,平台悬赏追回
黑客已经将从以太坊兼容网络获取的部分资产进行了转换。Lookonchain估计,经过多家交易所的处理后,黑客获得了约67,982枚ETH,价值约1.83亿美元。这些转换增加了代币冻结的难度,但并未使链上追踪变得不可能。
Bitget正在与Mandiant、SlowMist、执法部门以及多个生态系统参与者合作。在平台、稳定币发行商和区块链项目的帮助下,部分资产已被冻结。交易所提供相当于通过符合条件的自愿干预所冻结或收回资金的5%作为赏金。同时,该公司还提供了一个仪表板,用于追踪由黑客控制的地址。
公司必须在9月26日之前公布恢复提币的时间表。据悉漏洞已被修复,但团队在重新开放服务之前继续进行测试。Gracy Chen基于观察到的IP地址和方法,初步将此次行动归咎于朝鲜黑客。这一归因目前仅为Bitget方面的说法,尚未得到独立权威机构的公开确认。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
AVAX
BNB
ETH
TRX
XRP
ZEC