加密货币交易平台Bitget在经历一起重大安全事件后,于9月28日协调世界时08:00正式恢复比特币网络的提现功能,标志着其服务逐步恢复正常。
此次安全事件始于9月24日,当时平台发现异常交易活动,随即暂停所有提现服务,以防止进一步损失。据官方披露,攻击者通过利用第三方安全工具的漏洞,获取了内部系统权限,并伪造了多笔提现指令,导致约3.875亿美元资产被转入攻击者控制的钱包地址。
值得注意的是,用户账户余额未受影响,存款和交易功能仍可正常使用。为保障用户权益,Bitget宣布将动用其“用户保护基金”覆盖本次事件造成的财务损失。
根据事故时间线,攻击行为最早出现在9月24日UTC 18:31,最初估计损失金额约为3.516亿美元,后期追踪数据显示实际转移金额上升至约3.875亿美元。
首席执行官Gracy Chen在直播中表示,攻击者并未获取私钥,冷钱包也未遭侵入。其核心手段是通过第三方组件的漏洞获取高级访问凭证,进而绕过风控机制,在热钱包与温钱包系统中注入虚假交易请求。
公司确认相关漏洞已修复,且在采取隔离措施后,未再出现未经授权的资金流出。
为确保各链安全,平台按资产类别实施分步重启策略:
平台强调,每次恢复前均需完成严格的安全审计,具体时间可能根据实际情况微调。
为加速资产回收,Bitget启动悬赏机制,对成功冻结或追回被盗资金的行为提供最高5%的奖励。
截至9月26日,Circle与Tether已冻结约99,990 USDC和218,023 USDT,涉及攻击者关联地址。平台同步发布攻击者钱包地址列表,并上线公开追踪门户,支持跨链查询。
区块链合规机构AMLBot监测到部分资金经由THORChain路由转移,引发争议。尽管平台呼吁干预,但该协议表示无法选择性阻断特定地址。
进一步分析显示,约4枚比特币已进入Wasabi CoinJoin混币流程,资金路径为:TRON网络 → USDT0 → 以太坊 → THORChain → 比特币。此外,截至9月25日,约3.43亿美元资金仍存于13个休眠钱包中,包括持有68,300 ETH的8个以太坊地址、8300万XRP的4个地址以及近18,900 ZEC的单个钱包。