Bitget 遭 3.88 億美元駭客攻擊後恢復 BTC 提領

BTC
ETH
USDT
USDC
BNB
SOL
XRP
LINK
UNI
ZEC
第三方安全漏洞提領暫停用戶保護基金BTC 提領駭客攻擊
1 小時前來源: crypto.news
Bitget 遭 3.88 億美元駭客攻擊後恢復 BTC 提領

Bitget 在比特幣網路上重新開放了比特幣提款,此前一次駭客攻擊將約 3.875 億美元轉移到攻擊者控制的地址,並迫使該交易所於 9 月 24 日暫停提款。

摘要

  • 比特幣提款於 9 月 28 日 08:00 UTC 恢復,距 Bitget 暫停客戶提款已過四天。
  • Bitget 表示,攻擊者利用第三方安全產品獲取憑證並偽造提款指令。
  • Bitget 已確認在 9 月入侵期間約有 3.875 億美元被轉移到攻擊者控制的地址。
  • 以太幣提款定於 9 月 29 日,隨後是全球範圍的 USDT 提款於 9 月 30 日。
  • Mandiant 和 SlowMist 正在協助調查,而 Bitget 繼續追蹤和追回被盜資產。

Bitget 表示,BTC 提款已按計劃於 9 月 28 日 08:00 UTC 開放,開始在其提款基礎設施進行安全檢查後分階段恢復服務。該交易所表示,與該事件相關的漏洞已修復,並且在遏制後未發現進一步的未經授權轉帳。

根據該公司所述,用戶帳戶餘額未受影響。在提款暫停期間,存款和交易繼續進行,Bitget 表示其用戶保護基金將承擔此次攻擊造成的財務損失。

Bitget 駭客調查發現第三方安全漏洞

9 月 24 日的 Bitget 駭客攻擊始於約 18:31 UTC,當時檢測到從該交易所部分熱錢包和溫錢包基礎設施進行的未經授權轉帳。Bitget 最初估計約有 3.516 億美元受到影響,後來追蹤將發送到攻擊者控制地址的金額提高到約 3.875 億美元。

在 9 月 28 日的直播中,執行長 Gracy Chen 表示,攻擊者利用了第三方安全產品中的漏洞,並獲得了高級內部網路憑證。根據該公司的說法,這些憑證隨後被用來創建繞過現有風險控制的欺詐性提款指令。

「攻擊者隨後使用這些憑證向錢包系統發送欺詐性提款命令,」Bitget 在其對此次入侵的敘述中表示。

該公司表示,沒有私鑰洩露,其冷錢包未受影響。Bitget 發布的事件時間表描述了攻擊者入侵後端錢包基礎設施並將虛假交易信息輸入其授權流程。

Mandiant 和區塊鏈安全公司 SlowMist 繼續協助調查。Bitget 表示,其團隊已識別攻擊路徑,修補了底層漏洞,並在允許受影響的提款服務恢復之前進行了額外驗證。

BTC 提款在 ETH 和 USDT 之前重新開放

比特幣是 Bitget 提款重啟中首個涵蓋的資產。該交易所於 9 月 28 日 08:00 UTC 在比特幣網路上開放了 BTC 提款,距暫停開始已過四天。

以太幣是時間表中的下一個。ETH 提款定於 9 月 29 日 08:00 UTC 在以太坊、BNB Smart Chain、Arbitrum、Base 和 Optimism 上重新開放。USDT 提款定於 9 月 30 日 08:00 UTC 在以太坊、BNB Smart Chain、Solana 和 Tron 上進行。

其他代幣提款、法幣提款服務和點對點交易定於 10 月 2 日 08:00 UTC 恢復。Bitget 表示,推出的每一部分仍需對相關資產和網路進行安全檢查。

BTC 重新開放遵循兩天前宣布的時間表。正如 crypto.news 先前報導,Bitget 已將 9 月 28 日定為首個提款恢復日期,同時 Mandiant 和 SlowMist 審查了該事件,交易所也檢查了其基礎設施。

Bitget 最初的的安全通知表示,當提款被暫停時,用戶保護基金持有超過 4.64 億美元。該公司表示,該基金將吸收此次入侵造成的損失,儘管後來 3.875 億美元的盜竊數字是在最初基金估值之後才公佈的。

被盜的 Bitget 資金仍在調查中

在提款服務恢復的同時,追回工作仍在繼續。Bitget 啟動了一項賞金計劃,涵蓋其工作直接導致被盜資產被凍結或追回的各方。該計劃提供與符合條件的凍結和成功追回相關的單獨 5% 獎勵。

根據 crypto.news 報導的信息,截至 9 月 26 日,Circle 和 Tether 已凍結了與此次攻擊相關的約 99,990 USDC 和 218,023 USDT。Bitget 已公佈攻擊者地址並開設了一個追蹤門戶,調查人員正在跨多條鏈追蹤交易。

一些被盜資產繼續在網絡之間轉移。在相關報導中,crypto.news 報導稱,與此次入侵相關的資金通過 THORChain 進行了路由,在 Bitget 要求對與攻擊者相關的地址採取行動後引發了爭議。THORChain 表示其協議不提供選擇性封鎖單個地址的機制。

區塊鏈合規公司 AMLBot 後來追蹤到與被盜資金相關的約 4 個 BTC 進入了一筆 Wasabi CoinJoin 交易。該公司表示,這些資金從 TRON 通過 USDT0 和以太坊轉移,然後通過 THORChain 轉換為比特幣。

AMLBot 於 9 月 25 日估計,其與此次入侵相關的約 3.43 億美元仍休眠在 13 個攻擊者錢包中。該公司識別出八個以太坊錢包持有約 68,300 ETH,四個 XRP 地址包含約 8,300 萬 XRP,以及另一個錢包持有接近 18,900 ZEC。