Bitget遭疑似朝鲜黑客攻击,损失修正至3.875亿美元

Bitget遭疑似朝鲜黑客攻击,损失修正至3.875亿美元。攻击源于后端系统被入侵,私钥未泄露。平台称用户资产全额保障,提款功能暂时暂停,已聘请机构协助调查。

Bitget 确认遭疑似朝鲜黑客攻击,损失金额修正至 3.875 亿美元

加密货币交易所 Bitget 首席执行官 Gracy Chen 证实,该平台遭受了一次具有朝鲜行动特征的网络攻击。此次事件导致约 3.875 亿美元的数字资产从交易所钱包中被盗。Bitget 最初估计损失为 3.516 亿美元,但在纳入此前未统计的 Zcash 和 TRON 受影响资产后,将最终损失数字上调。

后端系统遭入侵 私钥未泄露

链上数据:18分钟内流出2.28亿美元

区块链情报公司 Arkham 公布的初步观察数据显示,在 UTC 时间 18:58 至 19:16 的 18 分钟内,约有 2.28 亿美元离开 Bitget 钱包,当时预估总被盗金额约为 3.5 亿美元。具体被盗资产分布包括:

  • XRP:1.53 亿美元(源自被确认为 Bitget 冷钱包的地址)
  • ETH:6620 万美元
  • USDT:3480 万美元
  • USDC:1290 万美元
  • Tether Gold:1280 万美元

此外,Arbitrum、Optimism、BNB Smart Chain、Avalanche 和 Base 等其他网络也受到影响。

技术根源:后端系统遭入侵,私钥未泄露

据 Gracy Chen 介绍,Bitget 安全团队已将未经授权资金转移的来源锁定为钱包服务的后端系统。攻击者破坏了该关键后端系统,利用其伪造转账信息并调用授权签名流程以转移资金。Chen 强调,已排除私钥泄露的可能性,这意味着更严重的风险场景已被规避,且损害控制工作已完成,目前不存在进一步资金流出的风险。

关于归因问题,Chen 指出 IP 行为模式和链上签名特征均指向朝鲜国家支持的攻击者(即金正恩政权同伙)。尽管具体的入侵技术手段仍在调查中,但 Bitget 已聘请事件响应巨头 Mandiant 和区块链安全机构 SlowMist 协助进行完整的技术调查,后续将发布详细报告。

用户资产保障与业务状态

针对用户关切,Bitget 表示其冷钱包和客户余额未受直接冲击。平台披露,除了持有超过 4.64 亿美元的用户保护基金外,Bitget 还在公开可验证的钱包中持有超过 10 亿美元的自有资产,确保用户资金以 1:1 的比例受到全额保障。

目前,Bitget 独立基础设施运行的自托管产品 Bitget Wallet 不受影响。交易所用户仍可正常存款和交易代币,但提款功能暂时暂停,直至额外的安全检查完成。

行业反应:同行承诺提供支持

此次事件引发了加密货币行业的广泛关注与支持。MEMEXC 首席执行官 Vugar Usi 表示,MEMEXC 已准备好以任何方式支持 Bitget,并强调“在像这样的时刻,当我们站在一起时,行业更强大”。

Binance 联合首席执行官 Richard Teng 也承诺 Binance 将支持 Bitget。Bybit 首席执行官 Ben Zhou 表示其公司已准备好“以任何可能的方式提供帮助”。Zhou 还特别提到,在 2025 年 2 月联邦调查局归因于朝鲜的 Bybit 15 亿美元盗窃案之后,Bitget 曾向 Bybit 提供过帮助。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读