9月28日UTC时间08:00,Bitget正式恢复比特币提现服务,标志着其在四天前发生重大安全事件后的关键恢复节点。此次事件源于一名攻击者通过非法获取的高级内部凭证,向交易所钱包系统注入虚假提现指令,导致约3.88亿美元资产被转移。截至UTC时间09:00,已有9,585笔提现申请提交,总量达4,098.03574 BTC,平台确认当前运行稳定。
Bitget首席执行官Gracy Chen在X平台直播中披露,攻击者并非通过破解私钥或冷钱包入侵,而是利用第三方安全工具中的漏洞获取合法访问权限,并伪装成正常管理操作,向后端系统注入恶意提现请求。该行为成功规避了常规风控机制,且在操作过程中清除日志痕迹,具有高度隐蔽性。
首次未经授权交易出现在9月24日UTC时间18:31,涉及以太坊热钱包0.84 ETH及波场热钱包93 TRX,因金额低于预警阈值未触发警报。随后在18:58至20:09间,攻击者在以太坊、XRP、Zcash、BNB智能链、Base、Arbitrum、Optimism和Avalanche等多个网络发起17笔大额转账,总价值约3.61亿美元。第二波七笔转账发生在20:55至21:23之间,涵盖Avalanche、XRP、以太坊等,估值约3,000万美元。
据crypto.news报道,最终统计金额从初期估算的3.516亿美元上升至3.875亿美元,新增部分包含此前未计入的Zcash与TRON资产。这一数据为最新对账结果,随着调查深入,数字仍可能调整。
Bitget监控系统于UTC时间19:05发现异常波动,立即暂停用户提现功能。19:14启动最高级别应急响应(P0),19:40开始控制事态,20:40起将资金转移至冷存储作为预防措施。21:44,平台全面关闭钱包提现接口,并隔离相关访问权限。
Chen强调,这是交易所运营八年来的首例类似事件,目前无证据指向内部人员作案。调查仍在进行中,攻击者身份尚未确定。
根据恢复路线图,以太坊、BNB智能链、Arbitrum、Base和Optimism上的ETH提现已于9月29日UTC时间08:00开放;USDT提现则于9月30日同时间在以太坊、BNB智能链、Solana和波场上恢复。其他代币、法币服务及P2P交易预计在10月2日全面重启。
比特币优先恢复,因其提现通道已完成安全验证,且比特币主网本身未受本次事件影响。
不同媒体对损失金额存在微小差异:U.today引用的3.88亿美元为交易所最新对账结果,crypto.news则称约为3.875亿美元,指出追踪工作仍在继续,未来数字可能更新。值得注意的是,Bitget确认其冷钱包与私钥均未泄露,攻击路径为外部凭证滥用。
此次事件凸显中心化交易所面临的新风险形态——不再依赖直接技术攻破,而是通过供应链漏洞和内部权限滥用实现渗透。这要求平台加强第三方供应商审计与访问控制策略,也提醒用户关注资产存放平台的安全透明度。
Bitget重申账户余额不受影响,所有损失将由超过4.64亿美元的用户保护基金承担。该基金成立于2022年,将在使用后一周内由公司资本补充至3亿美元以上等值资产。首席执行官表示,此次暂停仅为临时安全措施,不影响资产充足性。
Bitget预计将于本周发布完整安全调查报告,披露更多技术细节。同时,执法机构、Mandiant与SlowMist等专业取证团队正在协助分析。在提现服务逐步恢复期间,平台将实时更新各网络可用状态。
可以。比特币及BSC网络的提现已于9月28日UTC时间08:00恢复。用户无需额外操作,原有最低提现额度与24小时限额依然有效。
根据最新对账数据,损失金额约为3.88亿美元,高于最初估计的3.516亿美元。由于调查仍在进行,后续可能有小幅调整。
ETH提现已于9月29日UTC时间08:00在以太坊、BNB智能链、Arbitrum、Base和Optimism上恢复;USDT提现已于9月30日同时间在以太坊、BNB智能链、Solana和波场上开放。
否。交易所明确表示私钥未受影响,冷钱包也未遭破坏。攻击者通过合法凭证执行恶意操作,绕过了风控体系。
Mandiant、SlowMist等网络安全公司正参与技术溯源,同时多家交易所与执法部门协同推进调查。平台已确认漏洞修复完成,系统安全性得到强化。