加密货币交易所 Bitget 首席执行官 Gracy Chen 在接受 CNBC 电子邮件采访时表示,Bitget 已冻结上周网络攻击中被盗的近 3.88 亿美元资金中的约 110 万美元,但被冻结的资产尚未返还至该平台。Chen 周三在 CNBC 的《Squawk Box Europe》节目中表示,她“不期待追回大量资金”,并指出,此前加密货币交易所遭黑客攻击后,成功追回的资金通常十分有限。据该交易所称,用户账户余额未受此次盗窃影响。
Bitget 冻结 110 万美元被盗资产
Chen 表示,被冻结的资产体现了持续追踪和追回被盗资金的努力,但她没有透露已追回的金额。“交易所有责任证明其如何保护用户,尤其是在出现问题时,”她在接受 CNBC 采访时表示。
Bitget 使用自有资本将保护基金恢复至超过 3 亿美元
Bitget 在遭盗前将其保护基金估值为超过 4.64 亿美元。根据彭博社对该基金已披露钱包地址的计算,黑客攻击后基金规模降至 2 亿美元以下,随后恢复至超过 3 亿美元。“我们使用 Bitget 的自有资本恢复了该基金,”Chen 表示。“财务影响由 Bitget 吸收,而不是转嫁给我们的用户。”她补充说,补充后的基金仍可在链上公开验证,并且独立于支持客户余额的储备金。
Bitget 最新的储备金证明基于 9 月 29 日的快照,显示其自报综合储备率为 131%,涵盖的全部 19 种资产均有超过 100% 的储备支持。
Mandiant 和慢雾将攻击追溯至 8 月 31 日的零日漏洞利用
Mandiant(谷歌云旗下公司)和区块链安全公司慢雾于 9 月 30 日发布的调查报告发现,攻击者在获得 Bitget 生产钱包系统的访问权限之前,先攻破了两款第三方安全产品。慢雾根据现有日志,将最早的恶意活动追溯至 8 月 31 日,当时其中一款产品的一个此前未知的零日漏洞遭到利用。
Mandiant 报告称,攻击者获得了内部特权访问权限,并绕过了面向客户的正常出金流程,但没有窃取私钥。Chen 在《Squawk Box Europe》节目中表示:“我会说,这种方法相当复杂。”她补充说,攻击者在转账后清除了痕迹,以妨碍调查。
两份报告均未确定受影响的安全产品。Chen 拒绝透露更多供应商或产品细节,理由是发布超出已公布调查结果的信息可能引入额外的安全风险。报告没有将攻击归因于朝鲜,尽管 Chen 此前表示,初步技术指标与已知的朝鲜黑客组织高度一致。“我们还需要进一步等待更多细节,”她告诉 CNBC。
Bitget 恢复比特币、以太币和 USDT 出金
比特币、以太币和 USDT 的出金已恢复。Bitget 已安排于周五恢复其余加密货币以及法币和点对点服务的出金。
常见问题
Bitget 有多少被盗资金被冻结?
据首席执行官 Gracy Chen 表示,Bitget 在上周网络攻击中被盗的近 3.88 亿美元资金中,约有 110 万美元已被冻结。被冻结的资产尚未返还交易所。
Mandiant 和慢雾的调查报告发现了什么?
9 月 30 日发布的报告发现,攻击者在获得 Bitget 生产钱包系统的访问权限之前,先攻破了两款第三方安全产品。慢雾将最早的恶意活动追溯至 8 月 31 日,当时一个零日漏洞遭到利用。攻击者在没有窃取私钥的情况下绕过了正常的出金流程。
Bitget 何时会恢复所有加密货币的出金?
比特币、以太币和 USDT 的出金已恢复。Bitget 已安排于周五恢复其余加密货币以及法币和点对点服务的出金。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复