导语:Bitget在遭遇导致约3.875亿美元资产被转走的黑客事件后,已恢复比特币网络上的BTC提现,并宣布对ETH和USDT提现进行分阶段重启。
BTC提现率先恢复
Bitget表示,BTC提现已于9月28日08:00 UTC重新开放。这距离9月24日暂停客户提现已有四天。此前,攻击者将约3.875亿美元资金转移至其控制的地址。公司称,在完成提现基础设施安全检查后,服务开始分阶段恢复。
Bitget表示,与本次事件相关的漏洞已被修复,在遏制攻击后未发现进一步未经授权的转账。公司强调,用户账户余额未受影响。
ETH与USDT分阶段重启
比特币是Bitget首个恢复提现的资产。ETH提现计划于9月29日08:00 UTC重新开放,覆盖Ethereum、BNB Smart Chain、Arbitrum、Base和Optimism。USDT提现计划于9月30日08:00 UTC重新开放,覆盖Ethereum、BNB Smart Chain、Solana和Tron。
其他代币提现、法币提现服务以及点对点交易计划于10月2日08:00 UTC恢复。Bitget称,每一阶段仍将取决于相关资产和网络的安全检查结果。
黑客事件回顾
9月24日的Bitget黑客事件始于约18:31 UTC,当时交易所检测到来自部分热钱包和温钱包基础设施的未经授权转账。Bitget最初估计约3.516亿美元受到影响,随后追踪显示,发送至攻击者控制地址的金额升至约3.875亿美元。
在9月28日的直播中,CEO Gracy Chen表示,攻击者利用了第三方安全产品中的漏洞,并获得了高级别内部网络凭证。Bitget称,这些凭证被用于创建欺诈性提现指令,绕过现有风险控制并发送至钱包系统。公司表示,私钥没有泄露,冷钱包未受影响。事件时间线显示,攻击者入侵了后端钱包基础设施,并向授权流程注入虚假交易信息。Mandiant和区块链安全公司SlowMist继续协助调查。
提现暂停期间,存款和交易仍在继续。Bitget表示,其用户保护基金在提现暂停时持有超过4.64亿美元,将覆盖本次攻击造成的财务损失。
资产追回与追踪仍在进行
Bitget已启动赏金计划,面向直接促成被盗资产被冻结或追回的参与方。该计划对符合条件的冻结和成功追回分别提供5%奖励。
据crypto.news报道,截至9月26日,Circle和Tether已冻结与本次攻击相关的约99,990 USDC和218,023 USDT。Bitget已公布攻击者地址,并开设追踪门户,调查人员正在多条链上追踪交易。部分被盗资产继续在不同网络之间转移。
与本次泄露相关的资金曾通过THORChain路由,在Bitget要求对与攻击者相关地址采取行动后引发争议。THORChain表示,其协议不提供选择性阻止单个地址的机制。区块链合规公司AMLBot随后追踪到约4 BTC与被盗资金相关,并进入Wasabi CoinJoin交易。AMLBot在9月25日估计,其关联本次泄露的约3.43亿美元资产仍休眠在13个攻击者钱包中,包括8个以太坊钱包持有约68,300 ETH、4个XRP地址含有约8,300万XRP,以及另一个钱包持有近18,900 ZEC。
结语:Bitget的服务恢复仍在分阶段推进,用户需关注各资产和网络的官方开放时间;与此同时,安全调查与资产追回工作尚未结束。
