首页>资讯>矿业 > 正文

Bitget安全事件后,钱包高管呼吁强化交易与恢复权限透明度

2026-10-07 05:25 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

在Bitget交易所遭遇3.875亿美元安全漏洞事件后,其旗下Bitget Wallet首席运营官Alvin Kan公开呼吁建立更清晰的交易权限与钱包恢复控制体系。他指出,用户对资产的直接拥有必须匹配可理解的安全保障措施,避免因权限模糊导致风险集中。

自我托管应降低单一故障影响

Kan在接受crypto.news独家采访时强调,自我托管的核心目标是减少单点安全失效带来的连锁损失,而非要求用户成为安全专家。他主张,钱包设计必须将支付授权与访问恢复流程透明化,确保用户清楚了解资金转移范围及后续权限设置。

公司声明显示,Bitget Wallet作为独立的自我托管服务,未受此次交易所事件波及。该服务让用户保留对其链上资产的完全控制权,区别于集中式托管模式。

集中托管的“爆炸半径”风险凸显

Kan指出,当多个用户共享同一签名机制或管理权限时,一旦系统出现漏洞,影响范围可能迅速扩大。“最近的事件再次验证了托管风险的本质在于‘爆炸半径’。”他强调,不应将交易所与自我托管视为对立选项,而应构建一种既能实现资产直接持有、又能限制单点故障后果的新型托管生态。

Bitget事件回顾:凭证泄露致提现绕过控制

9月24日,Bitget热钱包与温钱包部分基础设施遭攻击,攻击者利用第三方安全产品中的漏洞获取高级内部凭证,从而绕过原有风控机制发起欺诈性提款指令。冷钱包未受影响,私钥未被泄露。

最初估算损失为3.516亿美元,后修正至约3.875亿美元。交易所于9月28日UTC时间08:00重启比特币提款。官方确认用户账户余额无损,财务损失将由用户保护基金覆盖,目前Mandiant与SlowMist正协助调查。

清晰的权限说明是风险防控关键

Kan表示,钱包应在用户签名前明确提示转账金额、是否为一次性授权,以及是否允许应用后续调用资金。他还强调,用户必须具备便捷方式撤销已授予的权限,“无法理解的警告等于无效防护。”

在恢复机制方面,他建议开发者清晰告知设备丢失或备份失效后的应对方案,包括谁有权协助恢复、各方权限边界等。他提醒:“更便捷的访问不应悄然重建本应避免的集中控制结构。”

自我托管钱包正迈向多功能集成

Kan预测,未来自我托管钱包将不仅用于资产存储,还将整合收款、余额管理、支付执行与投资接入功能,满足用户对一站式服务的需求,同时保持对资产的自主掌控。

他认为,交易所仍将在交易流动性与法币通道中扮演重要角色,但不应强制用户将全部资产交由平台托管。理想状态是“直接拥有资产,并按需选择配套服务”。

ESMA启动加密托管韧性审查

欧洲证券和市场管理局(ESMA)自7月起开展加密资产托管韧性评估,涵盖密钥管理、交易控制、智能合约风险及对外部技术供应商的依赖程度。审查范围包括治理结构、事件响应机制与第三方风险,计划从2026年下半年持续至2027年上半年,最终报告将于2027年下半年提交。

Kan呼吁加强威胁情报共享与跨机构协作,以提升被盗资产追踪效率。据BlockSec分析,攻击者在9月29日快照时已将部分被盗资金转为比特币并经由CoinJoin混淆处理,加剧追回难度。

SEC拟对机构自我托管分类管理

美国证券交易委员会(SEC)于10月1日发布拟议规则,针对投资顾问与受监管基金的加密资产托管提出新框架。委员Hester Peirce解释称,该提案将“机构自我托管”定义为顾问为客户代持资产,与个人用户自主保管相区分。

根据提案,顾问需每季度评估是否存在合规托管人可用,并在州信托公司托管时,提前审查其授权资质与书面保障措施,每年重复验证。相关规则尚处征求意见阶段,公众可在《联邦公报》发布后60天内提交反馈,文件编号为S7-2026-35。

披露:本文不代表投资建议。本页展示的内容和材料仅供教育目的。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com