
Bitget 透露,在攻击者利用第三方安全漏洞从该加密货币交易所窃取约3.88亿美元后,该公司已开始恢复提现功能。
该交易所表示,其私钥和冷钱包从未泄露,客户余额也安然无恙。截至周一上午,Bitget 已处理9585笔比特币提现,总计4098个比特币,预计本周还将恢复更多加密货币提现。
Bitget 八年来未发生如此重大安全事件的记录在9月24日戛然而止,攻击者利用第三方安全产品中的一个漏洞,卷走了大约3.88亿美元。
四天后,一份声明显示,该交易所重新开放了提现通道,首先恢复比特币提现。Bitget 表示,其超过4.64亿美元的用户保护基金仍然可用,以保护客户权益,同时链上调查人员仍在继续追踪被盗资产。最新的披露还揭示了一个令人匪夷所思的转折:攻击者无需窃取私钥即可实施此次盗窃。
该交易所于9月28日发表声明(署名为首席执行官 Gracy Chen),承认了此次事件的严重性,并解释说,其以往的安全记录不能成为此次事件发生的借口。
“9月24日的事件是八年来 Bitget 交易所的基础设施首次遭受此类攻击,”该公司声明称。“这一记录并不会降低事件的严重性。它为 Bitget 的应对措施树立了新的标杆。”
Bitget 的初步调查发现,攻击者通过外部安全产品中的一个漏洞获取了高级内部凭证。这些凭证使他们能够向交易所的钱包系统发出欺诈性提现指令,从而绕过现有的风险控制措施。Bitget 详解:“调查发现,攻击者利用第三方安全产品中的漏洞获取了高级内部凭证。”
该公司补充说,这些凭证导致了未经授权的转账,同时强调“私钥并未泄露,冷钱包也未受到影响”。被入侵的基础设施促成了跨多个区块链网络的未经授权转账,包括以太坊、XRP Ledger 和 Tron。
此外,Thorchain 等平台以及 Uniswap、1inch Fusion 和 Stargate 等其他交易平台也遭到了利用。
Bitget 最初估计损失为3.516亿美元,但随后经核实,损失金额上升至约3.88亿美元。攻击者并未破解保护客户资产的加密机制,而是利用了对负责授权提款的基础设施的信任访问权限。“Bitget 已查明攻击路径,修复了漏洞,并加强了提款基础设施的控制,”该公司周一解释道。
该交易所目前正在审查其第三方安全依赖项、内部访问控制、提款验证和异常活动检测机制。交易所方面表示,客户账户余额不受影响。
Bitget 表示,已于9月28日 UTC 时间上午8点开始恢复比特币和 BSC 网络上的 BTC 提现。截至上午9点,该交易所报告称已处理9585笔 BTC 提现,总计约4098 BTC。关于更新后的损失估算,该公司澄清说,这“并不代表在疫情控制措施实施后发生的额外未经授权的转账”。
与此同时,法证专家 Mandiant 和Slowmist 正在协助调查,他们正在研究攻击手法、验证补救措施并追踪丢失的加密货币。Bitget 周一透露:“通过与行业伙伴的协调,部分受影响的资产已被冻结。”
该交易所还分享了已识别的攻击者地址和追踪信息,以帮助调查人员追踪资金流向。首席执行官陈嘉琪此前曾表示,此次攻击手法与朝鲜相关组织高度吻合,但调查仍在进行中。
该公司声明:“Bitget 预计将于本周完成一份正式的安全报告,并将在核实后分享更多调查结果。”
该交易所的声明显示,其综合准备金率为127%,用户保护基金超过4.64亿美元。其最新披露的信息称,尽管此次事件是该交易所八年来首次发生此类安全漏洞,但客户账户余额并未受到影响。
“因此,Bitget 对此事件的应对措施将不仅限于修复漏洞本身,”该公司在公告中解释道。ETH 提现将于9月29日恢复,USDT 提现将于9月30日恢复,其他支持的代币、法币和点对点服务将于10月2日恢复。
“现在的重点是将此次事件的调查结果应用到整个平台,并加强随着 Bitget 的基础设施和产品不断扩展而需要的安全保障措施。”