9月24日,Bitget检测到部分热钱包出现异常资金流出,随即暂停所有提币服务并启动应急调查。首席执行官Gracy Chen最初估算损失为3.516亿美元,后更新至3.875亿美元。她强调,冷钱包资产完好无损,且超过4.64亿美元的用户保护基金可全额覆盖此次事件造成的损失。
调查显示,攻击者通过渗透后端系统,利用伪造交易数据绕过验证流程,但未获取私钥。为此,Bitget已委托Mandiant和SlowMist两家专业机构展开技术溯源,并向执法部门报案。同时,平台设立悬赏机制,旨在激励社区协助追踪和追回被盗资金。
自周一起,Bitget启动提币服务的逐步恢复计划。根据安排,比特币网络的BTC提币功能已于9月28日UTC时间08:00正式恢复正常。公司表示,相关漏洞已完成修复,自事件被遏制以来未发现新的异常转账,用户账户余额保持完整。
Chen透露,公司将在一周内将用户保护基金补充至3亿美元基准水平。此次恢复是在对提币基础设施完成多轮安全审查的基础上进行的,目前整体局势处于可控状态。
链上分析师@ai_9684xtpa指出,约2,042.28 BTC(价值约1.69亿美元)已从基金库的约5,500 BTC中转入热钱包,另有3,457.72 BTC仍保留在链上。该分析认为,这些操作系预先部署的合规调度行为,不应被误读为真实提币活动。
加密交易所遭遇攻击后的处理方式,核心取决于其是否具备充足的储备或保险机制。若能自主填补亏损并维持提币畅通,客户信任将得以保留;反之,则可能引发大规模财务冲击。
Bitfinex案例:2016年丢失约12万枚比特币,因缺乏足够缓冲机制,被迫削减所有客户余额36%,由用户承担损失。虽后续通过BFX代币回购实现补偿,但初期决策严重损害了用户信心。
Binance案例:2019年遭受攻击,损失约4,000万美元,但因拥有2018年设立的用户安全资产基金(SAFU),未对用户余额造成影响。快速响应有效避免了流动性恐慌。
WazirX案例:2024年被盗金额达2.3亿美元,占平台总资金45%以上。由于储备金无法完全吸收损失,提出将短缺部分分摊给用户,凸显高比例损失下储备金的关键作用。
Bybit案例:尽管损失高达15亿美元,但其迅速通过过桥贷款、大额存款及场外交易筹集约12.3亿美元,在两天内完成资金覆盖。10小时内处理超35万笔提币请求,保障了客户资金可访问性,展现了极强的流动性应对能力。
多家主流交易所已伸出援手。Binance表示其安全团队正与Bitget共享情报,协助追踪资金流向。联合创始人Richard Teng称工作正在推进,赵长鹏亦承诺BNB Chain生态系统将提供支持,但未披露具体形式。
Bybit首席执行官周本回应称,鉴于此前曾获Bitget捐赠4万枚ETH,现愿随时提供援助。MEXC与CoinDCX负责人也表达了支持意愿。此外,Tether与Circle加入追赃行动,共同追踪被盗资产。Chen对此回应:“我们同舟共济。”
然而,用户关注点集中在资金可访问性上。有用户反映因提币限制被迫依赖他人经济支持,情绪激烈。另一用户质疑仅允许提取2,000美元的限额设定,认为这不合理地锁定了其余资金,暴露了沟通透明度不足的问题。
相较之下,部分用户如Azeon则持积极态度,认可恢复提币是基于充分安全评估的结果,视临时限制为必要防护措施而非永久剥夺。
总体来看,Bitget当前面临双重考验:一是能否成功追回被盗资金,二是如何在不牺牲安全的前提下重建用户对资金自由支配的信心。