Bitget 称 3.88 亿美元被盗源于第三方安全漏洞
Bitget CEO Gracy Chen 表示,本次 3.88 亿美元被盗事件源于一款第三方安全产品的漏洞,攻击者借此获取「高层级内部凭证」,并用这些凭证发出虚假提现指令。她称 Bitget 的私钥未被泄露,冷钱包未受影响。
攻击发生在 9 月 24 日,Bitget 监测到多个热钱包出现未经授权转账,一度暂停提现,最初估计约 3.52 亿美元资产受影响。交易所表示此后已修复该安全漏洞并收紧提现管控,包括限制内部访问、为提现增加独立验证、加强对异常活动的监控。
目前部分被盗资产已被冻结,但 Bitget 尚未披露追回或冻结的具体金额,称会在核实后公布总数。交易所此前要求跨链兑换协议 THORChain 拒绝为与攻击相关的地址提供服务,THORChain 则表示无法选择性拉黑单个地址。是否与朝鲜有关仍在评估中,Mandiant 与 SlowMist 正参与独立取证调查。
Post #2997
1
