Bitget首席执行官Gracy Chen透露,该平台遭遇的3.88亿美元资金损失事件,源于第三方安全工具存在的缺陷。攻击者利用这一弱点获取了高权限内部访问凭证,进而发出虚假提现指令。值得注意的是,此次事件并未涉及交易所核心私钥或冷钱包的泄露。
据Chen介绍,攻击始于9月24日,当时系统监测到多个热钱包出现异常资金流出。尽管最初估算损失约为3.52亿美元,后续更新确认总金额为3.88亿美元。关键在于,交易所的核心安全层——包括私钥管理与离线存储设施——均保持完整,未被入侵。
为防止类似事件重演,Bitget已修复根本性安全漏洞,并对提现流程进行重构。新措施包括限制内部人员操作权限、引入独立审批环节,以及增强对异常行为的实时监控能力。这些调整旨在切断单一受控凭证滥用导致资金外流的路径。
截至目前,Bitget尚未公开已成功冻结或追回的资产总额。尽管表示在合作方协助下部分资金已被锁定,但公司强调将在完成全面对账后才发布最终数据。这一延迟反映了跨链追踪的复杂性,也给用户带来不确定性。
针对此前呼吁THORChain等去中心化协议阻止相关地址交易的做法,Chen承认其技术上不可行。她指出,这类协议依赖全网共识机制,无法实现选择性黑名单功能。因此,Bitget转而聚焦于自身可控范围内的行动,如协调合作方、推动资产冻结,而非依赖底层协议无法支持的功能。
关于朝鲜是否涉案,Chen表示目前仅基于初步IP线索存在怀疑,尚无定论。目前,Mandiant与SlowMist正开展独立法医分析,所有结论将在证据充分后对外披露。此举有助于避免过早归因带来的误判风险。
本次事件暴露了中心化平台在依赖外部服务时的风险敞口。尽管核心资产安全未受损,但运营流程中的信任链条一旦被攻破,仍可能造成重大损失。随着监管环境趋严与行业自律加强,交易所需将重点从单纯的技术补丁转向构建多层次、可审计的内部控制体系。