Bitget 分阶段恢复提现:3.88亿美元漏洞损失将由用户保护基金全额覆盖
加密货币交易所 Bitget 表示,在 9 月 24 日遭漏洞攻击、约 3.88 亿美元资产被转出后,已开始分阶段恢复交易所提现服务。该交易所称,损失将由其 Bitget 用户保护基金全额覆盖。
Bitget 表示,已按计划于周一 UTC 时间 8:00 开始处理比特币网络上的 BTC 提现。由于每条链在重新开放提现前都需通过一系列安全检查,因此交易所选择分阶段恢复服务。
根据安排,Ethereum、BSC、Arbitrum、Base 和 Optimism 上的 ETH 提现将于 9 月 29 日 UTC 时间 8:00 开放;Ethereum、BSC、Solana 和 Tron 上的 USDT 提现将于次日同一时间恢复。所有剩余资产、法币提现及 P2P 交易预计于 10 月 2 日恢复。
Bitget 称,9 月 24 日约 18:31 UTC,涉及某些资产的未授权转账从其热钱包和温钱包基础设施跨多个网络发生。攻击者瞄准 Bitget 所使用第三方安全产品中的一个漏洞,获取高级内部凭证,随后利用这些凭证向钱包系统发送欺诈性提现指令,导致绕过风险控制的异常转账。
该交易所未在最新声明中具体说明被盗加密资产,但 The Block 此前报道,被转出的资产包括 ETH、USDT、USDC、AVAX 和 BNB。Bitget 表示,其私钥未受泄露,用户余额和冷钱包未受影响。
Bitget 还表示,将审查其评估和部署第三方安全产品的方式,以加强控制,并正由 Mandiant 和 SlowMist 协助调查。交易所称已修补该漏洞并控制事件,未再发生进一步未授权转账,同时确认被盗资产金额为 3.88 亿美元。
这一损失是今年以来已报告的最大规模加密资产盗窃案,超过 KelpDAO 和 Drift Protocol 相关漏洞事件。Bitget 表示,本次事件造成的损失将由持有 5,500 BTC 的 Bitget 用户保护基金全额覆盖。
为追回被盗资产,Bitget 已启动赏金计划。交易所称,直接导致攻击者资金被冻结或追回的相关方,将获得成功冻结金额的 5%。
Bitget 表示,在调查得出明确结论前不会猜测攻击者身份,但将其描述为“老练”且“国家支持”,并称其知道如何混淆被盗资金。此前,该交易所曾向媒体表示怀疑朝鲜是此次攻击的幕后黑手。
