Bitget 已在比特币网络上重新开放比特币提现,此前一次黑客攻击将约 3.875 亿美元转移到攻击者控制的地址,并迫使该交易所在 9 月 24 日暂停提现。
摘要
- 比特币提现于 9 月 28 日 08:00 UTC 恢复,距 Bitget 暂停客户提现已过去四天。
- Bitget 表示,攻击者利用第三方安全产品获取了凭证并伪造了提现指令。
- Bitget 已确认,在 9 月入侵事件期间,约 3.875 亿美元被转移到攻击者控制的地址。
- 以太坊提现定于 9 月 29 日,随后 USDT 提现将于 9 月 30 日在全球范围内进行。
- Mandiant 和 SlowMist 正在协助调查,同时 Bitget 继续追踪和追回被盗资产。
Bitget 表示,BTC 提现已于 9 月 28 日 08:00 UTC 按计划开放,在其提现基础设施完成安全检查后,开始分阶段恢复服务。该交易所表示,与此次事件相关的漏洞已被修复,并且在遏制后未发现进一步未经授权的转账。
据该公司称,用户账户余额未受影响。提现暂停期间,充值和交易仍在继续,Bitget 表示其用户保护基金将覆盖此次攻击造成的财务损失。
Bitget 黑客攻击调查发现第三方安全漏洞
9 月 24 日的 Bitget 黑客攻击始于约 18:31 UTC,当时检测到该交易所部分热钱包和温钱包基础设施出现未经授权的转账。Bitget 最初估计约有 3.516 亿美元受到影响,但后来的追踪将发送至攻击者控制地址的金额提高到约 3.875 亿美元。
在 9 月 28 日的一场直播中,首席执行官 Gracy Chen 表示,攻击者利用了第三方安全产品中的一个漏洞,并获取了高级内部网络凭证。根据该公司的说法,这些凭证随后被用于创建绕过现有风险控制的欺诈性提现指令。
“攻击者随后使用这些凭证向钱包系统发送欺诈性提现命令,”Bitget 在其对此次入侵的说明中表示。
该公司表示,没有私钥泄露,其冷钱包也未受影响。Bitget 发布的事件时间线描述了攻击者入侵后端钱包基础设施,并将虚假交易信息输入其授权流程。
Mandiant 和区块链安全公司 SlowMist 继续协助调查。Bitget 表示,其团队已确定攻击路径,修补了底层漏洞,并在允许受影响的提现服务恢复之前进行了额外验证。
BTC 提现在 ETH 和 USDT 之前重新开放
比特币是 Bitget 重启提现所覆盖的第一种资产。该交易所于 9 月 28 日 08:00 UTC 在比特币网络上开放 BTC 提现,距暂停开始已过去四天。
以太坊是时间表中的下一个。ETH 提现定于 9 月 29 日 08:00 UTC 在以太坊、BNB Smart Chain、Arbitrum、Base 和 Optimism 上重新开放。USDT 提现定于 9 月 30 日 08:00 UTC 在以太坊、BNB Smart Chain、Solana 和 Tron 上进行。
其他代币提现、法币提现服务和点对点交易定于 10 月 2 日 08:00 UTC 恢复。Bitget 表示,分阶段推出的每一部分仍需接受相关资产和网络的安全检查。
BTC 重新开放遵循两天前公布的时间表。正如 crypto.news 此前报道,Bitget 已将 9 月 28 日定为第一个提现恢复日期,同时 Mandiant 和 SlowMist 审查了该事件,该交易所检查了其基础设施。
Bitget 最初的安全通知称,在提现停止时,用户保护基金持有超过 4.64 亿美元。该公司表示,该基金将吸收此次入侵造成的损失,尽管后来公布的 3.875 亿美元被盗金额是在最初基金估值之后发布的。
被盗的 Bitget 资金仍在调查中
在提现服务恢复的同时,追回工作仍在继续。Bitget 启动了一项赏金计划,涵盖其工作直接导致被盗资产被冻结或追回的各方。该计划提供单独的 5% 奖励,分别与符合条件的冻结和成功追回挂钩。
根据 crypto.news 报道的信息,截至 9 月 26 日,Circle 和 Tether 已冻结了与此次攻击相关的约 99,990 USDC 和 218,023 USDT。Bitget 已公布攻击者地址,并开设了一个追踪门户,调查人员正在跨多条链追踪交易。
一些被盗资产继续在网络之间转移。在相关报道中,crypto.news 报道称,与此次入侵相关的资金通过 THORChain 转移,在 Bitget 要求对与攻击者相关的地址采取行动后引发了争议。THORChain 表示,其协议不提供选择性封锁单个地址的机制。
区块链合规公司 AMLBot 后来追踪到与被盗资金相关的约 4 枚 BTC 进入了一笔 Wasabi CoinJoin 交易。该公司表示,这些资金从 TRON 通过 USDT0 和 Ethereum 转移,然后通过 THORChain 转换为 Bitcoin。
AMLBot 于 9 月 25 日估计,其与此次入侵相关的约 3.43 亿美元仍处于休眠状态,分布在 13 个攻击者钱包中。该公司识别出八个 Ethereum 钱包持有约 68,300 ETH,四个 XRP 地址包含约 8300 万 XRP,以及另一个钱包持有接近 18,900 ZEC。






