9月24日,加密货币交易平台Bitget遭遇重大安全事件,黑客通过未公开的第三方软件漏洞获取系统权限,导致约3.875亿美元资产被非法转移。
攻击者利用外部安全工具中的零日漏洞突破防线,获得管理员身份后向钱包系统注入虚假提现指令,并清除相关数字痕迹,增加了调查难度。
为保障用户权益,Bitget已启动全额赔付机制,其4.65亿美元用户保护基金将覆盖全部损失。公司计划在七天内借助超过14亿美元的自有储备,将保护基金补充至至少3亿美元。
跨链协议NEAR Intents表示,其SHIELD安全框架已成功阻止超过5000万美元与此次事件相关的异常资金流转,展现了主动防御能力。
去中心化网络THORChain拒绝了Bitget提出的将关联地址列入黑名单的请求,强调其不实施选择性交易审查,坚持去中心化原则。
9月24日下午,Bitget平台遭受系统性入侵,攻击者在短时间内完成大额资产转移。据首席执行官Gracy Chen披露,攻击始于UTC时间18:31,当时黑客发起两笔小额测试转账——0.184 ETH和193 TRX,因金额低于风控阈值,未触发警报。
约半小时后,攻击进入高潮阶段。共17笔大规模提款跨越以太坊、XRP、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche等八大网络,总额达约3.61亿美元。
交易所的清算系统在首笔主交易发生后仅七分钟识别出异常,随即立即暂停所有客户提款功能,防止进一步损失。
调查显示,攻击者通过外部安全软件的未公开漏洞获取管理员凭证,进而绕过验证机制,伪造合法提现请求。这些请求被系统正常处理,随后攻击者删除关键日志数据,使取证工作面临挑战。
Bitget确认私钥与冷存储设施未受侵害。目前正联合Mandiant和SlowMist展开深度调查,初步判断此次攻击可能与近期多起类似盗窃案存在关联。
此次事件再次引发关于去中心化协议是否应参与资金追踪的讨论。Bitget曾请求THORChain对涉事地址实施限制,但该协议明确拒绝,重申其不支持任何形式的选择性审查。
相比之下,NEAR Intents采取更积极措施。平台负责人Shevchenko表示,其安全框架将持续拦截与本次事件相关的资金流动,并主动放弃原本可获的10%追回奖励(5%冻结赏金+5%追回奖),以确保更多资金能返还给交易所。
此外,稳定币发行方Circle与Tether也介入行动,于周五冻结了一个与攻击者有关的钱包,限制其对318,013美元USDT和USDC的访问权限。
截至9月25日,Bitget用户保护基金余额为4.65亿美元,足以覆盖全部损失。公司预计在一周内完成基金补足,目标达到3亿美元以上。
目前,比特币提款功能已恢复,首小时内处理超3000枚BTC;以太坊提款服务将于9月29日正式重启。