Bitget确认3.516亿美元热钱包被盗 涉及以太坊(ETH)

Bitget确认热钱包被盗3.516亿美元,涉及以太坊(ETH)与稳定币。私钥未泄露,4.64亿美元用户保护基金可覆盖全部损失。

AI 摘要AI
  • Bitget热钱包被盗损失约3.516亿美元,CEO Gracy Chen于周四公开确认
  • 链上数据显示9月25日流出超1.8亿美元资产,累计追踪超3.51亿美元
  • 被盗资产涵盖ETH、USDC、USDT、BNB与AVAX,并经跨链桥转移
  • Bitget用户保护基金规模超4.64亿美元,足以覆盖全部损失
v3xn8bwc

多链热钱包遭洗劫

全球头部加密货币交易所之一Bitget损失超过3.5亿美元——攻击者攻破了其热钱包,也就是交易所为处理提现与结算而保持在线联网的钱包,历来是交易所安全事件中的第一攻击目标。链上监控工具最早在9月25日凌晨捕捉到异常动向:超过1.8亿美元的资产从交易所控制地址流出,转入归属不明的钱包。随后追踪到的累计流出金额攀升至3.51亿美元以上,值得注意的是,这一事件最先由外部链上分析发现,而非交易所自身的内部风控系统。被盗资产涵盖以太坊(ETH)、稳定币USDC与USDT、BNB以及Avalanche(AVAX)。链上数据显示,攻击者以远低于市场 prevailing 价格的水平抛售了这批资产——这是滑点的极端演示——随后通过跨链桥协议将所得转移至其他区块链,以此加大追回难度。在可疑资金流出发生后的数分钟内,用户端便出现了提现失败的报告。Bitget首席执行官Gracy Chen于周四公开确认了该事件,并将估计损失定格在约3.516亿美元。她强调客户资金安全,全部损失均落在交易所用户保护基金的赔付范围内——该基金目前规模超过4.64亿美元,足以全额吸收此次损失。Bitget在发现攻击后立即暂停提现,并表示只有完成完整的安全审查后才会恢复服务。Chen还披露,调查中追踪到的IP地址或与某关联朝鲜的组织有关,但她同时强调这一关联尚未得到最终确认。

后端被攻破 私钥完好

Bitget于9月25日发布的官方跟进通报缩小了根因范围。在Chen通过其X账号公布的安全团队初步结论中,入侵者渗透了交易所钱包服务的核心后端系统,伪造转账信息并触发审批签名流程,将资金推往外部地址——这些指令在外观上与平台正常的转账订单类型极为相似。关键在于,没有任何证据表明钱包私钥遭到泄露。Chen表示,密钥泄露已被排除,"这意味着一个更严重的风险场景已被消除",且风险已完全受控,不存在未经授权资金继续离场的可能。据公司自身评估,Bitget的三层钱包架构使冷钱包完全未受影响。攻击者究竟如何突破后端仍在调查之中;Bitget表示,一旦确认入侵方式,将第一时间发布完整技术报告。应急响应团队在事发后立即启动,识别并上报了接收异常资金的地址,同时通报了执法机构和参与此案的链上安全公司。这类后端入侵比密钥泄露更难察觉,因为攻击者是在交易所自身信任的基础设施内部行动。提现仍然暂停,多个技术团队正在并行推进系统恢复与安全加固。Chen拒绝承诺重启时间表,称Bitget会在确认日期的第一时间宣布,不会"草率许下无法兑现的承诺"。 希望实时跟踪行情的读者,可在Gate查看现货与合约的实时价格。

4.64亿美元基金 复牌成焦点

把两份通报放在一起看,此次事件更像是一次运营安全层面的失效,而非密码学层面的失效:私钥完好无损,但签名管道本身可以从后端内部被操纵。针对约3.516亿美元被盗资金的链上追踪——每一笔交易都可独立验证——将决定在攻击者完成跨桥转移之前,有多少资金能够被冻结或追回。截至目前,官方复盘将损失归因于后端入侵,整改细节尚未公布。像Bitget这只4.64亿美元基金这样的赔付资金池——如今从Bitget到Coinbase Global(COIN),已成为行业标配——已经变成交易所的生存必需品;对于衡量平台风险的交易者,我们关于最佳加密货币交易所的指南详细拆解了不同托管模式的差异。接下来的关键催化点有两个:提现恢复公告和技术报告。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。