Bitget 披露 3.88 亿美元安全事件,BTC 提现已恢复

BTC
ETH
XRP
ZEC
BNB
AVAX
SOL
NEAR
LTC
MATIC
USDT
1 小时前来源: u.today
Bitget 披露 3.88 亿美元安全事件,BTC 提现已恢复

Bitget 首席执行官 Gracy Chen 提供了有关 9 月 24 日影响该交易所的安全事件的更多细节,称攻击者利用了第三方安全产品中的漏洞获取了高级内部凭证。

在 X 上的一次公开直播中,Chen 表示,攻击者随后利用这些凭证向 Bitget 的钱包系统发送了欺诈性提现指令。这些指令触发了绕过现有风险控制的异常转账。

“我们的调查发现,攻击者利用了第三方安全产品中的漏洞获取了高级内部凭证,”Chen 说。“然后攻击者利用这些凭证向钱包系统发送欺诈性提现指令,导致其执行绕过风险控制的异常转账。?

Bitget 表示其私钥未遭泄露,冷钱包也未受影响。该交易所已确定攻击路径、修复漏洞并控制住了事件。它表示,在控制事件后未发现进一步的未经授权转账。

发生了什么

据 Chen 称,最初的未经授权转账始于 9 月 24 日约 18:31 UTC。攻击者首先进行了两笔相对较小的交易,从以太坊热钱包转出 0.84 ETH,从波场热钱包转出 93 TRX。Bitget 表示,这两笔交易均低于其风险控制阈值,未触发警报。

在 18:58 至 20:09 UTC 之间,攻击者发起了 17 笔更大额的转账,涉及以太坊、XRP、Zcash、BNB Smart Chain、Base、Arbitrum、Optimism 和 Avalanche。其合计估计价值约为 3.61 亿美元。

Bitget 的监控系统在 19:05 UTC 检测到显著差异,即第一笔大额转账后七分钟。该交易所随后自动阻止了全平台用户发起的提现。

Bitget 于 19:14 UTC 启动了最高级别的 P0 应急响应,其技术团队于 19:40 UTC 开始采取遏制措施。约 20:40 UTC,钱包团队开始将资金转移至冷存储作为预防措施,同时评估私钥是否已遭泄露。

攻击者随后在 20:55 至 21:23 UTC 之间又发起了七笔转账,涉及 Avalanche、XRP、以太坊、Zcash、Algorand、TIA 和 Cosmos。Bitget 估计第二波转账的价值约为 3000 万美元。

大约在 21:44 UTC,Bitget 关闭了钱包提现服务,包括其签名服务,并隔离了与提现相关的入站和出站访问。

该交易所表示,其安全团队在数小时内确定了根本原因,并随后向其相关实体所在司法管辖区的执法部门报告了该事件。

Bitget 已确认,事件期间约有 3.88 亿美元的资产被转移。该交易所表示,这一数字反映了其对与攻击相关交易的最新核对和分类。

据 Chen 称,该事件是 Bitget 交易所运营八年来首次遭遇此类性质的安全事件。

取证调查仍在继续

Chen 将此次攻击描述为一次有针对性行动,攻击者使用了合法凭证,并试图删除活动证据。

“在整个过程中,他们使用了合法凭证。他们将自己的活动伪装成日常管理操作,同时清除其行为痕迹,”Chen 说。“这是一次复杂的定向攻击。”

据 Bitget 称,攻击者通过第三方漏洞获得了对内部管理系统的访问权限,利用被泄露的凭证将欺诈性提现指令插入与钱包相关的后端服务,并随后删除了这些指令的痕迹。

Chen 表示,Bitget 目前不认为该事件是内部人员所为,但补充说,在调查得出确认结论之前,公司不会推测攻击者的身份。

取证公司 Mandiant 和 SlowMist 正在支持此次调查,包括分析攻击途径、验证遏制和补救措施,以及进行链上资产追踪。

Bitget 还在与执法部门、其他交易所、区块链项目、链上安全专家及其他行业参与者合作,以追踪和追回受影响的资产。该交易所表示,通过这些努力,部分资产已被冻结,并已公布已识别的攻击者地址和相关追踪数据,以支持行业合作。

Bitget 预计将于本周完成其官方安全报告,并表示将在核实后披露更多发现。

提现恢复

与此同时,该交易所已开始分阶段恢复提现服务。BTC 在比特币和 BSC 网络上的提现已于 9 月 28 日 08:00 UTC 恢复。

截至 09:00 UTC,Bitget 表示用户已发起 9,585 笔 BTC 提现,总计 4,098.03574 BTC。该交易所报告称,当时提现服务运行正常。

ETH 提现计划于 9 月 29 日恢复,随后 USDT 提现将于 9 月 30 日恢复。其他支持的代币、法币提现和 P2P 服务计划于 10 月 2 日恢复。可用性将直接在 Bitget 平台上显示。

Chen 表示,BTC 被优先处理是因为其提现通道已完成必要的安全检查,且比特币网络本身未受该事件影响。其他网络和资产将在完成各自的安全审查后恢复。

Bitget 表示,一旦各项服务恢复,用户无需采取额外步骤。现有的最低提现金额和 24 小时最高限额将保持不变。

Chen 还表示,暂时暂停提现是一项安全措施,而非表明用户资产不足。

“暂时暂停只是一项安全措施。这与用户资产的充足性无关,因为这些资产已完全追回或由 Bitget 保护基金完全覆盖,”她说。

Bitget 表示,用户账户余额未受影响,该事件造成的损失将由其次用户保护基金承担。据该交易所称,该基金目前超过 4.64 亿美元。

Chen 表示,Bitget 于 2022 年设立了该基金,并将使用它来弥补损失,之后再以公司资金补充。她说,该基金将在使用后一周内恢复至超过 3 亿美元的 USDT 或等值资产。

该交易所还报告称,其综合储备金率为 127%。Bitget 表示,储备金率和用户保护基金是两项独立措施,前者代表其报告的储备与所覆盖用户负债的比率。

事件发生后,Bitget 表示已加强其对第三方安全产品的评估和部署标准,以及内部访问控制、提现验证和异常活动监控。该公司还计划对提现引入更强的独立验证。

在恢复提现的同时,Bitget 推出了两项限时计划。面向符合条件用户的 Bitget 联盟计划将于 9 月 28 日 08:00 UTC 至 10 月 26 日 08:00 UTC 期间进行,参与者可分享通过符合条件的交易活动产生的手续费。

“并肩同行计划”面向符合条件的 PRO 客户和做市商,提供特别的项目手续费折扣和延长的 PRO 级保护。

优惠费率计划于 9 月 28 日 10:00 UTC 至 10 月 30 日 09:00 UTC 期间实施,而延长的 PRO 级保护将持续至 11 月 30 日 09:00 UTC。

Chen 表示,Bitget 将在相关发现得到核实后,继续发布有关调查、补救措施、提现恢复和资产追回的信息。

“这起事件显然是对 Bitget 的一次非常严峻的考验。我们将直接面对它,”Chen 说。“我们希望从中吸取教训,我们不会让它定义我们。”

她补充说,该交易所打算让其应对措施接受用户和更广泛行业的审视,包括进一步披露发生了什么以及此后实施的变革。