Bitget加密货币交易所的首席执行官Gracy Chen表示,最近发生的388百万美元被盗事件是由于第三方安全产品的漏洞,攻击者利用这一漏洞获取了“高级内部凭证”。
Chen向Cointelegraph透露,攻击者利用这些凭证发起了虚假提款命令。然而,Bitget的私钥并未被泄露,冷钱包也未受到影响。
Bitget在事发后迅速修复安全漏洞,并加强了提款控制,包括限制内部访问、为提款增加独立验证以及加强对可疑活动的监控。
此次攻击发生在9月24日,当时Bitget发现多个热钱包出现未经授权的转账,随即暂停了提款服务。最初,交易所估计大约352百万美元的资产受到影响。
Bitget尚未披露恢复进展
目前尚未确认被盗加密货币的恢复或冻结情况。Chen表示,在其他行业参与者的帮助下,部分资产已被冻结,但Bitget将在核实金额后公布总体数据。
Bitget曾要求资产跨链交换协议THORChain拒绝与此次攻击相关的地址进行服务。
交易所明确表示并未要求THORChain暂停网络服务,而是希望防止被盗资产的转移。THORChain明确表示无法选择性地对个别地址进行黑名单处理。
“我们理解THORChain作为一个去中心化协议无法选择性地黑名单特定地址。我们尊重不同网络的技术限制,并不要求任何协议采取技术上不可能的行动。”Chen表示。
此外,Chen还提及了Bitget早先怀疑此次攻击可能与朝鲜有关的说法。
“之前分享的信息基于调查期间发现的初步指标,”Chen指出。 “这些指标仍在评估中。Mandiant和SlowMist正在支持独立取证调查,相关工作仍在进行中,我们将会在验证后分享更多发现。”
进一步报道见Helen Partz。
加密货币资讯网将持续关注此事进展。
常见问题
Bitget的被盗事件造成了多少损失?
Bitget的被盗事件初步估计造成了约388百万美元的损失。
Bitget如何对攻击进行反应?
Bitget已经修复了安全漏洞,增强了提款控制,并加强了对可疑行为的监控。
被盗资产的恢复情况如何?
目前Bitget尚未披露被盗资产的具体恢复或冻结情况,但部分资产已被冻结。
Bitget是否怀疑攻击与某个特定国家有关?
Bitget曾表示,早期调查中发现了一些迹象,但目前这些迹象仍在进一步评估中。








