Bitget 3.88亿美元黑客事件详解:第三方漏洞致资金被盗
2026-09-29 00:44 loading...
Bitget首席执行官Gracy Chen透露,该平台遭遇的3.88亿美元资金损失事件,源于第三方安全工具存在的缺陷。攻击者利用这一弱点获取了高权限内部访问凭证,进而发出虚假提现指令。值得注意的是,此次事件并未涉及交易所核心私钥或冷钱包的泄露。
事件起因:第三方系统漏洞成突破口
据Chen介绍,攻击始于9月24日,当时系统监测到多个热钱包出现异常资金流出。尽管最初估算损失约为3.52亿美元,后续更新确认总金额为3.88亿美元。关键在于,交易所的核心安全层——包括私钥管理与离线存储设施——均保持完整,未被入侵。
应对措施:强化流程控制与访问权限
为防止类似事件重演,Bitget已修复根本性安全漏洞,并对提现流程进行重构。新措施包括限制内部人员操作权限、引入独立审批环节,以及增强对异常行为的实时监控能力。这些调整旨在切断单一受控凭证滥用导致资金外流的路径。
追回进展仍不透明
截至目前,Bitget尚未公开已成功冻结或追回的资产总额。尽管表示在合作方协助下部分资金已被锁定,但公司强调将在完成全面对账后才发布最终数据。这一延迟反映了跨链追踪的复杂性,也给用户带来不确定性。
去中心化协议的局限性:为何无法实现精准屏蔽
针对此前呼吁THORChain等去中心化协议阻止相关地址交易的做法,Chen承认其技术上不可行。她指出,这类协议依赖全网共识机制,无法实现选择性黑名单功能。因此,Bitget转而聚焦于自身可控范围内的行动,如协调合作方、推动资产冻结,而非依赖底层协议无法支持的功能。
幕后黑手仍在调查中
关于朝鲜是否涉案,Chen表示目前仅基于初步IP线索存在怀疑,尚无定论。目前,Mandiant与SlowMist正开展独立法医分析,所有结论将在证据充分后对外披露。此举有助于避免过早归因带来的误判风险。
未来展望:从被动防御转向主动风控
本次事件暴露了中心化平台在依赖外部服务时的风险敞口。尽管核心资产安全未受损,但运营流程中的信任链条一旦被攻破,仍可能造成重大损失。随着监管环境趋严与行业自律加强,交易所需将重点从单纯的技术补丁转向构建多层次、可审计的内部控制体系。
相关阅读
-
Bitget黑客事件升级:3.875亿美元资产被转移,XRP与ETH成焦点矿业头条 2026-09-28 04:44
-
Bitget黑客事件升级:3.875亿美元资产转移,XRP与ETH成焦点区块链 2026-09-28 00:33
-
Bitget黑客事件升级:被盗金额达3.875亿美元,多链资产转移引发监管关注矿业头条 2026-09-27 04:53
-
Bitget遭遇重大黑客攻击:损失升至3.875亿美元,疑与朝鲜势力有关矿业头条 2026-09-27 00:51
-
Circle与Tether冻结Bitget黑客部分稳定币资产,仅占被盗总额0.1%区块链 2026-09-26 18:32
-
Bitget黑客攻击事件后续:损失增至3.875亿美元,提现恢复时间表公布矿业头条 2026-09-26 16:45
-
Bitget黑客事件:1.5748亿美元是XRP损失还是总金额?矿业头条 2026-09-26 16:44
-
Bitget黑客转移USDC至ETH,Circle冻结机制遭质疑矿业头条 2026-09-26 04:49
-
Bitget黑客攻击损失确认达3.875亿美元,保护基金启动应对矿业头条 2026-09-26 04:48
-
Circle与Tether冻结Bitget黑客钱包,锁定31.8万美元稳定币区块链 2026-09-26 04:31