2026-09-29 00:45:31
icon loading...

Bitget遭3.88亿美元攻击:第三方漏洞致资金外流,私钥未泄露

摘要
Bitget首席执行官Gracy Chen确认,3.88亿美元攻击源于第三方安全产品漏洞,私钥与冷钱包未受影响。交易所已修复漏洞并强化提现风控,部分被盗资产被冻结,调查由Mandiant与SlowMist主导。

Bitget近日遭遇重大安全事件,导致约3.88亿美元资金被非法转移。公司首席执行官Gracy Chen在受访时表示,此次攻击的根源并非平台自身系统缺陷,而是由于一个第三方安全产品的漏洞,使攻击者获取了高级别内部访问凭证。

攻击路径与影响范围

攻击发生于9月24日,当时Bitget监测到多个热钱包出现异常资金流出,随即暂停提现服务以防止事态扩大。初步评估显示,受影响资产规模约为3.52亿美元,后续经核实上升至3.88亿美元。

安全防护机制未被突破

Chen明确指出,尽管攻击者获得了内部权限,但核心资产存储机制保持完好——交易所的私钥未被泄露,冷钱包也未受到任何影响。这表明其核心资产保护体系在本次事件中有效抵御了直接入侵。

为应对风险,Bitget已全面修复相关漏洞,并实施多项强化措施,包括收紧内部访问权限、引入双重独立验证机制用于提现操作,以及部署更灵敏的异常行为监控系统。

资产追回与外部协作

目前,部分被盗资产已被相关机构冻结,但具体金额尚未公开。Bitget表示将在完成最终核验后统一披露追回数据。

此前,该平台曾呼吁跨链协议THORChain对涉案地址实施限制。然而,交易所澄清称,其并未要求完全停用网络功能,而是尊重去中心化系统的运行逻辑。THORChain方面回应称,无法实现针对单一地址的选择性封禁,技术上不具备可行性。

调查进展与潜在幕后势力

关于朝鲜是否参与此次攻击的猜测,Chen回应称,早期线索基于初步指标,尚需进一步验证。目前,Mandiant与SlowMist正开展独立取证工作,随着调查深入,相关信息将逐步披露。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部