Bitget发现一个持有价值3.516亿美元资产的钱包遭到黑客攻击,CEO指向朝鲜黑客。

Bitget 于 9 月 24 日 18:31 UTC 检测到其钱包基础设施发生了价值 3.516 亿美元的未经授权转账。根据其事件通知,交易所在几分钟内启动了紧急响应协议。首席执行官 Gracy Chen 表示,攻击者入侵了一个与 Bitget 钱包基础设施相连的后端系统,并操纵了交易授权流程,而不是窃取私钥;交易所的用户保护基金持有超过 4.64 亿美元,可覆盖报告的损失。这起事件进一步加剧了加密货币行业中与交易所相关的损失频发的一年,其中既有钱包漏洞利用,也有平台端欺诈案件,凸显出尽管储备余额庞大,中心化托管风险依然存在。

首席执行官 Gracy Chen 将攻击归因于可能的朝鲜黑客

首席执行官 Gracy Chen 在 X 上确认了此次钱包黑客攻击,并表示 Bitget 的安全系统在未经授权的活动开始后几分钟内就标记了该活动。Chen 在 X 上的一场直播中表示,攻击者入侵了一个与 Bitget 钱包基础设施相连的后端系统,并称根据初步调查结果,朝鲜方面参与其中“非常有可能”。Chen 表示,Bitget 的调查发现了一些与朝鲜黑客组织相关的 VPN 服务所匹配的 IP 地址,并指出这起攻击与此前归因于朝鲜攻击者的攻击存在相似之处。Chen 没有将这一归因称为已确认事实,并表示调查人员仍在继续审查证据。Chen 还表示,Bitget 目前不认为这起事件是内部人员所为,但调查仍在进行中。

黑客操纵后端交易授权系统

Chen 表示,攻击者入侵了一个与 Bitget 钱包基础设施相连的后端系统,并操纵交易数据,触发交易所自身的授权流程来转移资金。根据 Chen 在直播中的说法,此次攻击是通过操纵交易授权实施的,而不是窃取私钥。Chen 表示,Bitget 的冷钱包在整个事件期间均保持安全。根据 Bitget 的事件通知,在内部调查完成之前,交易所不会推测攻击途径。

出金暂停,用户保护基金覆盖 3.516 亿美元损失

根据交易所官方通知,出金服务仍在暂停,等待 Bitget 完成安全审查,但充值和交易继续正常进行。Bitget 表示,其用户保护基金持有超过 4.64 亿美元,可覆盖全部 3.516 亿美元损失。交易所尚未在官方通知中承诺具体的出金服务恢复时间窗口。据彭博社报道,Chen 表示,包含根本原因分析和整改措施的完整事件报告将在披露后 24 小时内发布。Bitget 表示,客户余额保持准确并受到保护,服务将在调查完成后恢复。

常见问题

Bitget 的用户保护基金是否覆盖全部 3.516 亿美元损失?

Bitget 表示,其用户保护基金持有超过 4.64 亿美元,可覆盖 9 月 24 日黑客攻击造成的全部 3.516 亿美元报告损失。首席执行官 Gracy Chen 在 X 上的声明中确认了这一覆盖承诺,交易所表示客户余额保持准确并受到保护。

Bitget 何时会恢复出金服务?

Bitget 尚未提供具体的出金服务恢复日期。交易所表示,出金服务将在安全审查完成后恢复;据彭博社报道,Chen 表示完整事件报告将在披露后 24 小时内发布。暂停期间,充值和交易继续正常进行。

有哪些证据将此次攻击与朝鲜黑客联系起来?

首席执行官 Gracy Chen 表示,Bitget 的初步调查发现了一些与朝鲜黑客组织相关的 VPN 服务所匹配的 IP 地址,并发现此次攻击与此前归因于朝鲜攻击者的攻击存在相似之处。Chen 称朝鲜方面参与其中“非常有可能”,但在调查人员继续审查证据之际,没有将这一归因称为已确认事实。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

赞 (0)
上一篇 2026年9月25日 下午4:53
下一篇 2026年9月25日 下午5:11

相关推荐

风险提示:理性看待区块链,提高风险意识!