知名加密货币交易平台Bitget正应对近期发生的重大安全事件带来的连锁影响。最初估算的损失为3.516亿美元,经进一步核查后已更新至3.875亿美元。
在安全事件发生后,稳定币发行方Circle与Tether迅速响应。根据报道,Circle于UTC时间9月25日05:00将一个标记为“Bitget Exploiter 8”的钱包列入黑名单,该地址持有约170 ETH、218,023 USDT和99,990 USDC,总价值约31.8万美元。
随后,Tether在同一钱包上执行了限制措施,此操作得到区块链安全公司MistTrack确认。两家机构共同实现了对部分被盗资金的即时锁定。
值得注意的是,此次冻结的资金仅占整体损失的一小部分。据MistTrack披露,攻击者关联地址仍持有超过63,000 ETH。由于以太坊无中央管理机制,无法实现类似稳定币的冻结功能。
安全分析师Taylor Monahan追踪到部分被盗USDC被转换为ETH的路径。这一行为表明攻击者正在尝试通过跨链转移隐藏资金流向。
Bitget在调查中发现,最初未计入的Zcash和TRON网络上的资产也受到波及。因此,平台将总损失金额从3.516亿上调至3.875亿,以反映更完整的受损范围。
此次调整并未揭示新的未经授权交易,而是基于对多链资产流动性的全面排查。受影响的代币种类广泛,包括XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX和TRX。
调查团队已识别出四个主要接收地址,分布于EVM兼容链、XRP Ledger、Zcash及TRON网络,构成跨链资金分流的关键节点。
Bitget CEO Gracy Chen在社交平台宣布一项创新性激励计划,旨在调动外部力量协助定位并追回被盗资产。
该计划设置双层奖励:对成功协助冻结资产的参与者,提供所涉资产价值5%的奖励;若最终实现资金追回,还将获得额外5%的奖励。
平台强调,即使在悬赏公告发布前已采取有效措施,只要符合标准,仍可参与分佣。但法院强制执行或执法机构主导的冻结不纳入奖励范围。
为提升透明度,Bitget上线公共监控仪表板,实时展示被盗资产的流动情况,并开通信息提交门户,鼓励用户报告可疑钱包地址。
目前,Mandiant与SlowMist两家安全机构正在协助深入调查。公司声明已确定攻击路径,并修复了被利用的安全漏洞,系统已恢复正常运行,不再存在新增风险。
Bitget公布了详细的恢复时间表。比特币提现将于9月28日率先恢复,基于以太坊的资产将在次日(9月29日)开放,USDT提现定于9月30日,其余代币及法币兑换功能则将于10月2日正式启用。
平台特别说明,用户账户余额未受此次事件影响,所有资金仍在系统内正常记录。其保护基金此前估值超4.64亿美元,作为财务缓冲机制,用于覆盖潜在损失。不过,针对最新损失数据的基金更新尚未公布。
Chen将于UTC时间9月28日07:30举行线上问答,就事件进展、恢复策略及未来风控措施进行公开交流。
