Bitget 遭 3.87 亿美元黑客攻击后恢复 USDT 提现

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
1 小时前来源: crypto.news
Bitget 遭 3.87 亿美元黑客攻击后恢复 USDT 提现

Bitget 在遭遇 3.875 亿美元安全漏洞后,已恢复 BTC、ETH 和 USDT 提现,而 P2P、法币及剩余代币提现计划于周五恢复。

摘要

  • Bitget 已恢复 BTC、ETH 和 USDT 提现,其余服务计划于 UTC 时间周五 08:00 恢复。
  • Bitget 最新的储备证明快照显示,涵盖的十九种加密资产整体储备率为 131%。
  • Gracy Chen 表示,保护基金在安全事件后已恢复至超过 3 亿美元。
  • THORChain 以黑客攻击后其无需许可的网络设计为由,拒绝了 Bitget 封锁攻击者地址的请求。
  • Bitget 表示,调查人员追踪到来自热钱包和温钱包基础设施的 3.875 亿美元未经授权转账。

Bitget 首席执行官 Gracy Chen 于 9 月 30 日表示,这三种主要资产的提现已经恢复运作,且该交易所的保护基金已恢复至超过 3 亿美元。她称,在 9 月 24 日攻击之后,业务正“逐步恢复正常”。

在另一篇帖子中,Chen 确认,P2P 提现将与 Bitget 分阶段恢复计划所涵盖的其余服务一起,于 UTC 时间 10 月 2 日周五 08:00 重新开放。

Bitget 提现几乎全面恢复

比特币提现于 9 月 28 日 UTC 时间 08:00 率先恢复,此时距离 Bitget 暂停全交易所提现已过去四天。以太坊提现随后于 9 月 29 日在 Ethereum、BNB Smart Chain、Arbitrum、Base 和 Optimism 上恢复。

根据 Chen 的最新更新,USDT 提现于 9 月 30 日在 Ethereum、BNB Smart Chain、Solana 和 Tron 上重新开放。Bitget 公布的时间表将其他代币、法币提现和 P2P 置于最后阶段,即 UTC 时间 10 月 2 日 08:00。

当前的分阶段推出推进了 crypto.news 此前报道的 Bitget 分阶段恢复提现,当时 BTC 已可提现,而安全团队仍在检查该交易所的提现基础设施。

Bitget 表示,在提现暂停期间,充值和交易仍可进行。该交易所坚称,客户账户余额未受影响,暂停提现只是在其技术团队验证受影响系统期间采取的临时措施。

该事件始于 9 月 24 日 UTC 时间 18:31,当时 Bitget 检测到其部分热钱包和温钱包基础设施出现未经授权的转账。在调查人员将更多与 Zcash 和 Tron 相关的转账纳入统计后,其估计金额随后从 3.516 亿美元上升至 3.875 亿美元。

保护基金恢复至超过 3 亿美元

Chen 周三表示,Bitget 的保护基金价值再次超过 3 亿美元,回升至该交易所承诺维持的最低水平之上。

当 Bitget 首次详细说明其对攻击的应对措施时,该基金曾超过 4.64 亿美元。随着提现服务开始恢复,Bitget 随后从该基金中调拨了资产,而 Chen 曾表示,公司打算将其补充回 3 亿美元的基准水平。

在漏洞发生前,Bitget 的 8 月保护基金报告显示平均估值为 3.82 亿美元。该基金在 8 月 27 日达到月度高点 4.415 亿美元,并在 8 月 1 日触及低点 3.453 亿美元。Bitget 报告称,8 月期间约有 5,500 枚 BTC 支撑该基金。

保护基金与Bitget储备证明中包含的资产是分开的。该基金是交易所维护的财务后盾,而储备证明则是将覆盖的客户余额与对应持有的资产进行比较。

Bitget表示,保护基金将吸收此次安全事件造成的财务损失。尽管3.875亿美元未经授权的转账发生在其钱包基础设施中,但按照交易所的会计处理,客户余额保持不变。

Bitget在黑客攻击后报告131%的储备金率

根据Bitget的第47份报告,9月29日UTC时间09:00拍摄的最新储备快照显示,整体储备证明率为131%。

Bitget报告称,所有19种覆盖资产均保持在100%以上。比特币的储备金率为142%,ETH为110%,USDT为107%,XRP为107%,USDC为154%。

该快照是在安全漏洞发生五天后、BTC提款重启后拍摄的。Bitget表示,该报告让用户了解事件发生后覆盖储备的最新情况。

“当用户希望自己查看数字时,储备证明最为重要,”Chen在公司新闻稿中表示。她补充说,用户可以通过Bitget基于默克尔树的系统独立验证其资产是否被包含在内。

储备证明仍然是覆盖交易所资产和用户余额的时点衡量指标。它不同于完整的公司财务审计,这一区别在crypto.news对各大交易所储备证明报告的报道中进行了探讨。

随着被盗资金转移,THORChain争议持续

资产追回与Bitget恢复运营是分开进行的。该交易所公布了攻击者地址,并请求交易所、稳定币发行方、区块链项目和安全研究人员帮助冻结或追回资金。

在被盗资产开始通过跨链协议转移后,Chen特别要求THORChain拒绝为所列攻击者地址提供服务。她认为“去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌。”

THORChain拒绝了选择性封锁的请求。该协议表示,紧急停止是为了保护网络本身,并非旨在冻结某个地址或单笔交易。

这一分歧在crypto.news对Bitget黑客事件和THORChain无需许可设计的报道中有详细说明。THORChain将其角色与无需许可的区块链网络进行了比较,而Bitget和安全研究人员则质疑其验证者控制的保险库结构是否创造了不同的干预选项。

争议出现后,链上交易仍在继续。CoinDesk识别出27笔成功兑换,将约2,390枚与攻击者相关的ETH转换为75.2枚BTC,当时价值约630万美元。

另一篇crypto.news关于通过THORChain转换资金的报道追踪了在Bitget寻求帮助阻止所列地址后资金持续流入比特币的情况。

THORChain此前在自身1070万美元漏洞后曾暂停

这一分歧引发了人们对THORChain针对5月对其自身基础设施另一起攻击的应对措施的关注。

THORChain报告称,一名新加入的节点运营商于5月15日利用了其GG20阈值签名方案中的漏洞,从一个保险库中盗取了约1070万美元。自动偿付能力控制措施在几分钟内开始暂停受影响链上的签名和交易。

其第二季度报告后来表示,节点运营商在自动响应后使网络完全停止。THORChain离线约五周,之后于6月22日以修补后的签名代码和分阶段恢复流程重新启动。

THORChain辩称,5月的暂停并不构成地址黑名单功能。其立场是,当网络安全受到威胁时,紧急控制会暂停协议活动,而选择性地拒绝特定钱包则需要不同形式的干预。

GoPlus Security 对 THORChain 与比特币和以太坊的类比提出异议,指出其门限签名金库和由验证者控制的暂停机制。这家安全公司认为,THORChain 的架构赋予其节点集不同于基础层网络验证者的权力。

3.875 亿美元被盗后,追回工作仍在继续

Bitget 表示,Mandiant 和 SlowMist 仍在参与取证工作和资产追踪。其调查发现,攻击者利用第三方安全产品中的一个漏洞获取了访问凭证,并伪造了绕过风险检查的提款指令。该公司表示,私钥和冷钱包并未受到损害。

追回尝试包括与代币发行方合作。根据此前的报道,截至 9 月 26 日,Circle 和 Tether 已冻结了与该事件相关的约 31.8 万美元的 USDC 和 USDT。

一些资产走了更复杂的路径。AMLBot 追踪到,在资金从 Tron 经由 USDT0、以太坊和 THORChain 转移后,约 4 枚 BTC 与此次入侵相关,并进入了一笔 Wasabi CoinJoin 交易。Bitget 黑客资金流入 Wasabi CoinJoin,在分析时,剩余被追踪余额的大部分仍留在不同的攻击者钱包中。

Bitget 已提供 5% 的赏金,以奖励能导致被盗资金被冻结的合格协助,并为成功追回提供另外 5% 的奖励。该交易所的调查和资产追回工作仍在进行中,其最后一批提款服务计划于 10 月 2 日重新开放。