Bitget在遭遇约3.875亿美元黑客攻击后重新开放比特币提现
加密货币交易所Bitget于9月24日因遭受黑客攻击、导致约3.875亿美元资金转入攻击者控制的地址而暂停提现服务。目前,该交易所已宣布重新开放比特币网络上的比特币提现功能。
服务恢复时间表与事件概述
根据官方公告,比特币提现已于协调世界时(UTC)9月28日08:00恢复正常。这是在Bitget于9月24日暂停客户提现服务四天后的重大进展。交易所表示,此次漏洞利用涉及第三方安全产品,攻击者借此获取了凭证并伪造了提现指令。
Bitget确认,在9月的这起安全事件中,约有3.875亿美元的资金被转移至攻击者控制的地址。作为后续步骤,以太坊(ETH)提现预计将于9月29日恢复,全球范围内的USDT提现则定于9月30日恢复。
调查进展与安全加固
Mandiant和SlowMist两家安全公司正在协助进行调查,同时Bitget团队持续追踪并试图追回被盗资产。Bitget指出,与该事件相关的漏洞已被修复,且在采取遏制措施后,未再发现任何未经授权的转账行为。
公司强调,用户账户余额未受影响。在提现暂停期间,存款和交易服务仍在继续。Bitget表示,其“用户保护基金”将覆盖此次攻击造成的财务损失。
攻击细节与CEO回应
据Bitget披露,9月24日协调世界时18:31左右,未经授权的交易从其热钱包和温钱包基础设施的部分区域开始发生。最初估计受影响金额约为3.516亿美元,随后追踪数据显示转入攻击者地址的金额上升至约3.875亿美元。
在9月28日的直播活动中,首席执行官Gracy Chen指出,攻击者利用了第三方安全产品的漏洞,获取了高级内部网络凭证。这些凭证随后被用于创建绕过现有风控系统的欺诈性提现指令。“攻击者利用这些凭证向钱包系统发送欺诈性提现命令”,Bitget在其事件说明中写道。
公司补充称,没有私钥泄露,冷钱包也未受到影响。发布的事故时间线显示,攻击者入侵了后端钱包基础设施,并向授权流程输入了虚假的交易信息。
分阶段重启计划
比特币是首批恢复提现的资产。除了比特币网络外,币安智能链(BSC)网络上的BTC提现也已同步开放。以下是其他资产的服务恢复时间表:
- 以太坊(ETH): 9月29日08:00 UTC恢复,涵盖以太坊、BNB智能链、Arbitrum、Base和Optimism网络。
- USDT: 9月30日08:00 UTC恢复,涵盖以太坊、BNB智能链、Solana和Tron网络。
- 其他代币及法币服务: 包括其他代币提现、法币提现服务以及点对点(P2P)交易,预计将于10月2日08:00 UTC恢复。
Bitget表示,每次重启都需经过相关资产和网络的安全检查,因此具体安排可能有所调整。
追赃努力与资金追踪
随着提现服务的逐步回归,追赃工作也在持续进行。Bitget推出了悬赏计划,对直接导致被盗资产冻结或追回的行为提供奖励,符合条件的冻结和成功追回分别可获得5%的奖励。
截至9月26日,Circle和Tether已冻结与此次攻击相关的约99,990 USDC和218,023 USDT。Bitget公布了攻击者地址并开通了追踪门户,以便调查人员跨链追踪资金流向。
部分被盗资产在不同网络间继续转移。此前有报道指出,与此次泄露相关的资金通过THORChain路由,引发了争议。Bitget曾要求针对与攻击者关联的地址采取行动,但THORChain表示其协议不提供选择性阻止单个地址的机制。
区块链合规公司AMLBot随后追踪到约4枚比特币进入了Wasabi CoinJoin交易。该公司表示,资金从TRON网络通过USDT0和以太坊移动,随后通过THORChain转换为比特币。
AMLbot在9月25日的估算中指出,与此次泄露相关的约3.43亿美元资金在13个攻击者钱包中处于休眠状态。其中包括持有约68,300 ETH的8个以太坊钱包、包含约8300万XRP的4个XRP地址,以及一个持有近18,900 ZEC的钱包。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种