Bitget平台遭遇严重网络安全事件,最终确认损失金额达3.875亿美元,显著高于最初链上估算的2.28亿美元。尽管平台称已控制攻击态势,但为配合安全审查,用户提币功能仍处于暂停状态。
初步数据显示,攻击发生仅18分钟内就有约2.28亿美元资金被转移,主要涉及七条区块链的可识别流动。最初披露的损失额为3.516亿美元,但在9月25日更新至3.875亿美元,新增部分源于对Zcash与Tron网络转账的纳入。公司强调此次调整不反映新欺诈行为,而是数据补全。
目前已确认的关键事实包括:攻击始于9月24日;总损失接近3.875亿美元;追踪范围从七条链扩展至包含Zcash和Tron;受影响资产涵盖XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX及TRX;冷钱包未受波及。
随着交易路径进一步梳理,总额或仍有小幅变动,但平台明确表示自攻击遏制以来,未再出现新的异常资金移动。
Bitget首席执行官Gracy Chen指出,黑客并未窃取私钥,而是攻破了负责管理钱包的关键后端组件,通过伪造交易数据触发内部审批机制。“攻击者利用系统漏洞,伪装成合法请求,完成资金转移。”调查仍在推进中,以查明初始入侵路径。
该平台采用热钱包、温钱包与冷钱包分层存储策略。此次事件影响前两类连接服务的账户,而独立运营的自我托管产品Bitget Wallet未受影响。这一设计在一定程度上限制了风险扩散。
Bitget声明其账户余额数据准确,存款与交易功能正常运行,但提币功能持续冻结直至安全验证完成。平台拥有超过4.64亿美元的保护基金,超出当前损失约7650万美元,覆盖率接近20%。
不过,该基金主要由比特币构成,其实际价值受市场价格波动影响。目前该保障措施仍属平台单方面承诺,最终赔偿方案取决于后续评估结果与流动性状况。
据Lookonchain分析,黑客已将部分以太坊生态资产转换为约67,982枚ETH,市值约1.83亿美元。这些操作经由多家交易所流转,增加了资产冻结难度,但未完全阻断链上追踪。
Bitget正协同Mandiant、SlowMist、执法机构及多个生态项目开展联合行动。已有部分资金因合作干预被冻结或回收。平台宣布,对符合条件的协助者提供所冻结或追回金额5%作为奖励,并上线实时仪表板,用于监控黑客控制地址的动向。
公司须在9月26日前公布恢复提币的具体时间表。漏洞已被修复,团队正在测试环境中验证系统稳定性。根据观察到的IP地址与技术手法,Gracy Chen初步判断攻击可能来自朝鲜背景黑客组织,但此归因尚未获得第三方权威证实。