Bitget 重啟 BTC 提領:3.875 億美元駭客事件後的分階段復原計畫

事件時間軸:從偵測到暫停提領
Bitget 表示,攻擊約在 9 月 24 日 18:31(UTC) 被偵測到,未經授權的轉帳來自部分熱錢包與溫錢包 基礎設施。交易所最初估計約3.516 億美元 受影響,後續追蹤將轉至攻擊者控制地址的金額上修至約3.875 億美元。
9 月 24 日起 Bitget 暫停提領;在此期間 入金與交易持續運作,僅提領服務中斷。
攻擊手法:第三方資安產品成突破口
Bitget 與 CEO Gracy Chen 在 9 月 28 日直播說明,攻擊者利用 第三方資安產品的漏洞,取得高層級內部網路憑證,並以此偽造提領指令,繞過既有風控流程,向錢包系統發送 fraudulent withdrawal commands。
公司強調:私鑰未外洩、冷錢包未受影響;調查顯示攻擊者入侵後端錢包基礎設施,向授權流程注入虛假交易資訊。相關漏洞已修補, containment 後 未再發現 未授權轉帳。
提領恢復時程(皆為 08:00 UTC)
Bitget 採 分階段、逐資產與網路 恢復,各階段仍須通過安全檢查:
| 日期 | 恢復項目 |
|------|----------|
| 9 月 28 日 | BTC(Bitcoin 主網;BSC 上的 BTC 提領亦已開放) |
| 9 月 29 日 | ETH(Ethereum、BNB Smart Chain、Arbitrum、Base、Optimism) |
| 9 月 30 日 | USDT(Ethereum、BNB Smart Chain、Solana、Tron) |
| 10 月 2 日 | 其他代幣提領、法幣提領、點對點(P2P)交易 |
此時程與交易所兩日前公告一致,並在 Mandiant 與區塊鏈安全公司 SlowMist 協助審查下推進。
用戶資產與 User Protection Fund
Bitget 聲明 用戶帳戶餘額不受影響,本次攻擊造成的財務損失將由User Protection Fund(用戶保障基金) 吸收。暫停提領當時,基金規模超過4.64 億美元;後續公布的被盜金額3.875 億美元 高於最初估計,但公司仍表示由基金承擔相關損失。
追查、凍結與懸賞
調查持續進行中:Bitget 已公布攻擊者地址並開設 追蹤入口,並推出懸賞計畫,對直接促成被盜資產凍結或成功追回 的貢獻者提供5% 獎勵(凍結與追回分別計算)。
據 crypto.news 報導,截至 9 月 26 日,Circle 與Tether 已凍結約99,990 USDC 與218,023 USDT 與攻擊相關的資金。部分被盜資產仍跨鏈流動;相關報導亦提及資金曾經THORChain 等路徑轉換,以及合規機構AMLBot 對 Wasabi CoinJoin 等流向的追蹤分析。
結論
Bitget 在重大駭客事件後,以修補漏洞、強化提領基礎設施驗證及外部專家協作,逐步重開提領。對用戶而言,短期應關注 各資產恢復日期 與官方公告;中長期則可留意資產追回進度 與交易所透明度。無論是否使用 Bitget,此次事件再次提醒:交易所安全不僅取決於自身系統,第三方資安與營運流程 同樣關鍵。
原文連結:https://crypto.news/bitget-resumes-btc-withdrawals-after-usd-388m-hack/
讀者評論 (0)
正在加載評論...




