2026-09-29 00:44:15
icon loading...

Bitget 3.88亿美元黑客事件详解:第三方漏洞致资金被盗

摘要
Bitget披露3.88亿美元资金被盗事件,根源为第三方安全产品漏洞。首席执行官Gracy Chen强调私钥与冷钱包未受影响,攻击者通过内部凭证发起欺诈性提现。交易所已修补漏洞并加强验证机制,正协同多方追回资产,但具体冻结金额尚未公布。

Bitget首席执行官Gracy Chen透露,该平台遭遇的3.88亿美元资金损失事件,源于第三方安全工具存在的缺陷。攻击者利用这一弱点获取了高权限内部访问凭证,进而发出虚假提现指令。值得注意的是,此次事件并未涉及交易所核心私钥或冷钱包的泄露。

事件起因:第三方系统漏洞成突破口

据Chen介绍,攻击始于9月24日,当时系统监测到多个热钱包出现异常资金流出。尽管最初估算损失约为3.52亿美元,后续更新确认总金额为3.88亿美元。关键在于,交易所的核心安全层——包括私钥管理与离线存储设施——均保持完整,未被入侵。

应对措施:强化流程控制与访问权限

为防止类似事件重演,Bitget已修复根本性安全漏洞,并对提现流程进行重构。新措施包括限制内部人员操作权限、引入独立审批环节,以及增强对异常行为的实时监控能力。这些调整旨在切断单一受控凭证滥用导致资金外流的路径。

追回进展仍不透明

截至目前,Bitget尚未公开已成功冻结或追回的资产总额。尽管表示在合作方协助下部分资金已被锁定,但公司强调将在完成全面对账后才发布最终数据。这一延迟反映了跨链追踪的复杂性,也给用户带来不确定性。

去中心化协议的局限性:为何无法实现精准屏蔽

针对此前呼吁THORChain等去中心化协议阻止相关地址交易的做法,Chen承认其技术上不可行。她指出,这类协议依赖全网共识机制,无法实现选择性黑名单功能。因此,Bitget转而聚焦于自身可控范围内的行动,如协调合作方、推动资产冻结,而非依赖底层协议无法支持的功能。

幕后黑手仍在调查中

关于朝鲜是否涉案,Chen表示目前仅基于初步IP线索存在怀疑,尚无定论。目前,Mandiant与SlowMist正开展独立法医分析,所有结论将在证据充分后对外披露。此举有助于避免过早归因带来的误判风险。

未来展望:从被动防御转向主动风控

本次事件暴露了中心化平台在依赖外部服务时的风险敞口。尽管核心资产安全未受损,但运营流程中的信任链条一旦被攻破,仍可能造成重大损失。随着监管环境趋严与行业自律加强,交易所需将重点从单纯的技术补丁转向构建多层次、可审计的内部控制体系。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部