Bitget 遭 3.87 億美元駭客攻擊後恢復 USDT 提領

BTC
ETH
USDT
BNB
SOL
XRP
MATIC
LINK
USDC
ZEC
THORChain
1 小時前來源: crypto.news
Bitget 遭 3.87 億美元駭客攻擊後恢復 USDT 提領

Bitget 在遭遇 3.875 億美元安全漏洞後,已恢復 BTC、ETH 和 USDT 提款,而 P2P、法幣及剩餘代幣提款則定於週五恢復。

摘要

  • Bitget 已恢復 BTC、ETH 和 USDT 提款,其餘服務定於週五 UTC 08:00 恢復。
  • Bitget 最新的儲備證明快照顯示,在十九種涵蓋的加密資產中,整體儲備率為 131%。
  • Gracy Chen 表示,保護基金在安全事件後已回升至超過 3 億美元。
  • THORChain 拒絕了 Bitget 封鎖攻擊者地址的請求,理由是其無需許可的網路設計在遭駭後仍維持運作。
  • Bitget 表示,調查人員追蹤到從熱錢包和溫錢包基礎設施中未經授權轉移的 3.875 億美元。

Bitget 執行長 Gracy Chen 於 9 月 30 日表示,這三種主要資產的提款已經在運作,且該交易所的保護基金已回升至超過 3 億美元。她形容在 9 月 24 日攻擊之後,業務正「逐漸恢復正常」。

在另一則貼文中,Chen 確認,P2P 提款將於 10 月 2 日週五 UTC 08:00 重新開放,同時 Bitget 分階段恢復計畫所涵蓋的其餘服務也將一併恢復。

Bitget 提款幾乎完全恢復

比特幣提款率先於 9 月 28 日 UTC 08:00 恢復,距離 Bitget 暫停整個交易所提款四天後。以太幣隨後於 9 月 29 日在 Ethereum、BNB Smart Chain、Arbitrum、Base 和 Optimism 上恢復。

根據 Chen 的最新更新,USDT 提款已於 9 月 30 日在 Ethereum、BNB Smart Chain、Solana 和 Tron 上重新開放。Bitget 公布的時間表將其他代幣、法幣提款和 P2P 置於最後階段,即 10 月 2 日 UTC 08:00。

目前的推展推進了 crypto.news 先前報導的 Bitget 分階段提款重新開放,當時 BTC 已可使用,而安全團隊仍在檢查該交易所的提款基礎設施。

Bitget 表示,在提款暫停期間,存款和交易仍可進行。該交易所堅稱客戶帳戶餘額未受影響,且臨時暫停是在其技術團隊驗證受影響系統時實施的。

該事件始於 9 月 24 日 UTC 18:31,當時 Bitget 偵測到從其部分熱錢包和溫錢包基礎設施中未經授權的轉移。在調查人員納入額外的 Zcash 和 Tron 相關轉移後,其估計金額隨後從 3.516 億美元上升至 3.875 億美元。

保護基金回升至超過 3 億美元

Chen 週三表示,Bitget 的保護基金價值再次超過 3 億美元,使其回升至該交易所承諾維持的最低水平之上。

當 Bitget 首次詳細說明其對攻擊的回應時,該基金曾超過 4.64 億美元。隨著提款服務開始恢復,Bitget 隨後從該基金中調動資產,而 Chen 曾表示公司打算將其補充回 3 億美元的基準水平。

在漏洞發生前,Bitget 的 8 月保護基金報告顯示平均估值為 3.82 億美元。該基金在 8 月 27 日達到月度高點 4.415 億美元,並在 8 月 1 日觸及低點 3.453 億美元。Bitget 報告稱,8 月期間約有 5,500 BTC 支持該基金。

保護基金與 Bitget 儲備證明中包含的資產是分開的。該基金是交易所維護的財務後盾,而儲備證明則是將涵蓋的客戶餘額與對應持有的資產進行比較。

Bitget 表示,保護基金將吸收此次安全事件造成的財務損失。在交易所的會計處理下,客戶餘額保持不變,儘管 3.875 億美元的未經授權轉帳是從其錢包基礎設施發生的。

Bitget 在駭客攻擊後報告 131% 的儲備比率

根據 Bitget 的第 47 份報告,9 月 29 日 UTC 09:00 拍攝的最新儲備快照顯示,整體儲備證明比率為 131%。

Bitget 報告稱,所有 19 種涵蓋資產均保持在 100% 以上。比特幣的儲備比率為 142%,ETH 為 110%,USDT 為 107%,XRP 為 107%,USDC 為 154%。

該快照是在安全漏洞發生五天後、BTC 提款重新開始後拍攝的。Bitget 表示,該報告讓用戶在事件發生後對涵蓋儲備有了更新的了解。

「儲備證明在用戶希望自己查看數字時最為重要,」Chen 在公司新聞稿中表示。她補充說,用戶可以通過 Bitget 基於默克爾樹的系統獨立驗證其資產是否被包含在內。

儲備證明仍然是對涵蓋的交易所資產和用戶餘額的某一時點衡量。它不同於完整的企業財務審計,這一區別在 crypto.news 對主要交易所儲備證明報告的報導中進行了探討。

被盜資金轉移之際,THORChain 爭議持續

資產追回與 Bitget 的營運重啟是分開進行的。該交易所公佈了攻擊者地址,並要求交易所、穩定幣發行商、區塊鏈項目和安全研究人員幫助凍結或追回資金。

在被盜資產開始通過跨鏈協議轉移後,Chen 特別要求 THORChain 拒絕為所列攻擊者地址提供服務。她主張「去中心化是一種設計原則,而不是為已知被盜資金提供便利的盾牌。」

THORChain 拒絕了選擇性封鎖的請求。該協議表示,緊急停止是為了保護網絡本身,並非旨在凍結某個地址或單筆交易。

這一分歧在 crypto.news 對 Bitget 駭客事件和 THORChain 無許可設計的報導中有詳細說明。THORChain 將其角色與無許可區塊鏈網絡進行了比較,而 Bitget 和安全研究人員則質疑其驗證者控制的金庫結構是否創造了不同的干預選項。

爭議出現後,鏈上交易仍在繼續。CoinDesk 識別出 27 筆成功兌換,將與攻擊者相關的約 2,390 ETH 轉換為 75.2 BTC,當時價值約 630 萬美元。

另一篇 crypto.news 關於通過 THORChain 轉換資金的報導追蹤了在 Bitget 尋求幫助阻止所列地址後,資金持續轉移到比特幣的情況。

THORChain 此前在自身 1070 萬美元漏洞利用後曾暫停

這一分歧引起了人們對 THORChain 應對其自身基礎設施 5 月遭受的另一次攻擊的關注。

THORChain 報告稱,一名新加入的節點運營商於 5 月 15 日利用了其 GG20 閾值簽名方案中的漏洞,從一個金庫中盜取了約 1070 萬美元。自動償付能力控制措施在幾分鐘內開始停止受影響鏈上的簽名和交易。

其第二季度報告後來表示,節點運營商在自動響應後將網絡完全停止。THORChain 離線約五週,之後於 6 月 22 日以修補後的簽名代碼和分階段恢復流程重新啟動。

THORChain 主張,5 月的暫停並不構成地址黑名單功能。其立場是,當網絡安全受到威脅時,緊急控制會暫停協議活動,而選擇性拒絕特定錢包則需要不同形式的干預。

GoPlus Security 對 THORChain 與比特幣和以太坊的比較提出異議,指出其閾值簽名金庫和驗證者控制的暫停機制。該安全公司認為,THORChain 的架構賦予其節點集不同於基礎層網絡驗證者的權力。

3.875 億美元漏洞後恢復工作持續進行

Bitget 表示 Mandiant 和 SlowMist 仍在參與取證工作和資產追蹤。其調查發現,攻擊者利用第三方安全產品中的漏洞獲取訪問憑證,並偽造了繞過風險檢查的提款指令。該公司表示私鑰和冷錢包未受損。

恢復嘗試包括與代幣發行方合作。根據早前報導,截至 9 月 26 日,Circle 和 Tether 已凍結了與該事件相關的約 31.8 萬美元 USDC 和 USDT。

部分資產採取了更複雜的路徑。AMLBot 追蹤到與此次漏洞相關的約 4 個 BTC 在資金從 Tron 通過 USDT0、以太坊和 THORChain 轉移後,進入了一筆 Wasabi CoinJoin 交易。Bitget 黑客資金流入 Wasabi CoinJoin 導致在分析時,剩餘追蹤餘額的大部分留在不同的攻擊者錢包中。

Bitget 已提供 5% 的賞金,用於獎勵導致被盜資金被凍結的合格協助,並為成功追回提供另外 5% 的獎勵。該交易所的調查和資產追回工作仍在進行中,其最後一組提款服務計劃於 10 月 2 日重新開放。