Bitget 披露 3.88 億美元安全事件,BTC 提現已恢復

BTC
ETH
XRP
ZEC
BNB
AVAX
SOL
NEAR
LTC
MATIC
USDT
1 小時前來源: u.today
Bitget 披露 3.88 億美元安全事件,BTC 提現已恢復

Bitget 執行長 Gracy Chen 提供了更多關於 9 月 24 日影響該交易所的安全事件的細節,表示攻擊者利用了第三方安全產品中的漏洞獲取了高階內部憑證。

在 X 上的一場公開直播中,Chen 表示攻擊者隨後使用這些憑證向 Bitget 的錢包系統發送了欺詐性提款指令。這些指令觸發了繞過現有風險控制的不正常轉帳。

「我們的調查發現,攻擊者利用了第三方安全產品中的漏洞獲取了高階內部憑證,」Chen 表示。「然後攻擊者使用這些憑證向錢包系統發送欺詐性提款指令,導致其執行繞過風險控制的不正常轉帳。?

Bitget 表示其私鑰未被洩露,冷錢包也未受影響。該交易所已識別攻擊路徑、修復漏洞並控制了事件。該公司表示,在控制後未發現進一步的未經授權轉帳。

發生了什麼事

根據 Chen 的說法,最初的未經授權轉帳始於 9 月 24 日 UTC 時間約 18:31。攻擊者首先進行了兩筆相對較小的交易,從以太坊熱錢包轉移了 0.84 ETH,從 Tron 熱錢包轉移了 93 TRX。Bitget 表示,這兩筆交易均低於其風險控制閾值,並未觸發警報。

在 UTC 時間 18:58 至 20:09 之間,攻擊者發起了 17 筆較大轉帳,涉及以太坊、XRP、Zcash、BNB Smart Chain、Base、Arbitrum、Optimism 和 Avalanche。其總估計價值約為 3.61 億美元。

Bitget 的監控系統在 UTC 時間 19:05 檢測到重大差異,即第一筆大額轉帳後七分鐘。該交易所隨後自動封鎖了整個平台上用戶發起的提款。

Bitget 在 UTC 時間 19:14 啟動了最高級別的 P0 緊急響應,其技術團隊在 UTC 時間 19:40 開始採取控制措施。在 UTC 時間約 20:40,錢包團隊開始將資金轉移到冷存儲作為預防措施,同時評估私鑰是否已被洩露。

攻擊者隨後在 UTC 時間 20:55 至 21:23 之間又發起了七筆轉帳,涉及 Avalanche、XRP、以太坊、Zcash、Algorand、TIA 和 Cosmos。Bitget 估計第二波轉帳的價值約為 3000 萬美元。

在 UTC 時間約 21:44,Bitget 關閉了錢包提款服務,包括其簽名服務,並隔離了與提款相關的入站和出站訪問。

該交易所表示,其安全團隊在數小時內確定了根本原因,並隨後向其相關實體所在司法管轄區的執法部門報告了該事件。

Bitget 已確認在事件期間約有 3.88 億美元的資產被轉移。該交易所表示,這一數字反映了其對與攻擊相關交易的最新對帳和分類。

根據 Chen 的說法,該事件是 Bitget 交易所運營八年來首次遭遇此類安全事件。

取證調查持續進行

Chen 將此次攻擊描述為一次有針對性的行動,攻擊者使用了合法憑證並試圖刪除活動證據。

「在此過程中,他們使用了合法憑證。他們將自己的活動偽裝成常規管理操作,同時刪除其行動的痕跡,」Chen 表示。「這是一次複雜的有針對性攻擊。」

根據 Bitget 的說法,攻擊者通過第三方漏洞獲得了對內部管理系統的訪問權限,使用被洩露的憑證將欺詐性提款指令插入與錢包相關的後端服務,並隨後刪除了這些指令的痕跡。

Chen 表示,Bitget 目前不認為該事件是內部人員所為,但補充說,在調查得出確認結論之前,該公司不會推測攻擊者的身份。

取證公司 Mandiant 與 SlowMist 正在協助調查,包括分析攻擊向量、驗證圍堵與補救措施,以及鏈上資產追蹤。

Bitget 也正與執法機關、其他交易所、區塊鏈專案、鏈上安全專家及其他業界參與者合作,以追蹤並追回受影響的資產。該交易所表示,透過這些努力,部分資產已被凍結,並已公布識別出的攻擊者地址及相關追蹤資料,以支持業界合作。

Bitget 預計於本週完成其官方安全報告,並表示將在額外發現經過驗證後予以披露。

提款恢復

同時,該交易所已開始分階段恢復提款服務。BTC 在比特幣與 BSC 網路上的提款已於 9 月 28 日 08:00 UTC 恢復。

截至 09:00 UTC,Bitget 表示用戶已發起 9,585 筆 BTC 提款,總計 4,098.03574 BTC。該交易所報告稱,當時提款服務運作正常。

ETH 提款預定於 9 月 29 日恢復,隨後 USDT 提款於 9 月 30 日恢復。其他支援的代幣、法幣提款及 P2P 服務預定於 10 月 2 日恢復。可用性將直接顯示於 Bitget 平台上。

Chen 表示,BTC 之所以優先,是因為其提款流程已完成必要的安全檢查,且比特幣網路本身未受該事件影響。其他網路與資產將在完成各自的安全審查後恢復。

Bitget 表示,一旦個別服務恢復,用戶將無需採取額外步驟。現有的最低提款金額與 24 小時最高限額將維持不變。

Chen 也表示,暫時暫停提款是一項安全措施,而非表明用戶資產不足。

「暫時暫停只是一項安全措施。這與用戶資產是否充足無關,因為這些資產已完全追回,或由 Bitget 保護基金全額覆蓋。」她說。

Bitget 表示,用戶帳戶餘額未受影響,且該事件造成的損失將由其用戶保護基金覆蓋。據該交易所稱,該基金目前超過 4.64 億美元。

Chen 表示,Bitget 於 2022 年設立該基金,並將用它來覆蓋損失,之後再以公司資本補充。她說,該基金在使用後一週內將恢復至超過 3 億美元的 USDT 或等值資產。

該交易所還報告其綜合儲備證明比率為 127%。Bitget 表示,儲備比率與用戶保護基金是兩項獨立措施,前者代表其報告儲備相對於所覆蓋用戶負債的比率。

事件發生後,Bitget 表示已加強其對第三方安全產品的評估與部署標準,以及內部存取控制、提款驗證與異常活動監控。該公司也計劃為提款引入更強的獨立驗證。

除了恢復提款外,Bitget 已推出兩項限時計畫。針對符合資格用戶的 Bitget Alliance Program 將於 9 月 28 日 08:00 UTC 至 10 月 26 日 08:00 UTC 期間進行,參與者可分享透過符合資格交易活動所產生的交易手續費。

Project Stand Together 則針對符合資格的 PRO 客戶與做市商,提供特別的專案手續費折扣與延長的 PRO 級別保護。

優惠費率預定於 9 月 28 日 10:00 UTC 至 10 月 30 日 09:00 UTC 期間實施,而延長的 PRO 級別保護將持續至 11 月 30 日 09:00 UTC。

Chen 表示,Bitget 將在相關發現經過驗證後,繼續公布有關調查、補救措施、提款恢復與資產追回的信息。

「這起事件顯然是對 Bitget 的一次非常嚴峻的考驗。我們會直接面對它,」Chen 說。「我們希望從中學習,而且我們不會讓它定義我們。」

她補充說,該交易所打算讓其應對措施可供用戶與更廣泛的業界審視,包括透過進一步披露發生了什麼以及之後實施的變更。