今年9月,知名加密货币交易平台Bitget遭遇严重安全事件,被市场视为年内最重大的黑客攻击之一。事件发生后,平台创始人陈怡(Gracie Chen)公开回应,指出此次攻击可能与朝鲜相关黑客团体存在关联。
Bitget于9月24日发现多个热钱包出现异常资金流出。公司首席执行官陈怡披露,通过追踪网络行为模式,发现攻击者使用的IP地址活动特征与一个已知的朝鲜关联组织高度一致,因此判断其关联性“极有可能”。
值得注意的是,攻击者并未窃取任何热钱包、温钱包或冷钱包的私钥。相反,他们通过渗透内部系统,直接操控资金转账流程,绕过了传统安全机制。
为稳定用户信心,Bitget强调其用户保护基金规模超过4.64亿美元,足以全额覆盖本次损失。该基金存放于可公开验证的钱包地址,资金状态透明可查。
根据公告,此次未经授权转账涉及资产总额约为3.51亿美元,主要集中在USDC、ETH、USDT等主流代币。所有受损资产均在用户保护基金的承保范围内,用户无需承担直接损失。
Bitget创始人在X平台进行长达三个多小时的直播,持续更新事件处理进展。截至事件检测后约12小时,平台已确认影响范围涵盖以太坊、XRP账本、Arbitrum、Avalanche、Optimism、BNB智能链及Base等多个网络。
其中,XRP链上的损失最为显著。尽管部分资产已通过链上冻结措施被拦截,但交易所仍在积极联系各区块链基金会,寻求进一步追回可能。所有冷钱包均保持安全,未受侵扰。
基于对攻击行为模式和链上数据的深入分析,Bitget指出此次手法与朝鲜关联黑客组织过往操作高度相似。公司已向相关执法机构提交报告,并配合全球调查工作。
此外,平台强调其去中心化钱包产品Bitget Wallet独立于主交易系统运行,未受到此次事件影响。存储在该钱包中的用户资产依然处于安全状态。
陈怡再次确认,用户保护基金与公司自有资产合计超过10亿美元,用户资金实现1:1全额支持。所有数据均可在区块链上实时验证,确保透明性。
关于服务恢复时间表,平台表示将尽快恢复正常访问权限,但具体窗口期需在完成风险评估后公布,不会作出无法兑现的承诺。