Bitget 首席执行官 Gracy Chen 表示,该加密货币交易所近期发生的 3.88 亿美元漏洞利用事件,源于一款第三方安全产品的漏洞。攻击者借此获得高级别内部凭证。
Chen 对 Cointelegraph 表示,攻击者利用这些凭证发出欺诈性提款指令。她强调,Bitget 的私钥没有受到损害,冷钱包也未受影响。
Bitget 表示,已修复该安全漏洞并收紧提款控制,包括限制内部访问、为提款增加独立验证,以及加强对异常活动的监控。
该攻击发生于 9 月 24 日。当时 Bitget 检测到多个热钱包出现未经授权转账,并临时暂停提款。该交易所最初估计约有 3.52 亿美元资产受到影响。
Bitget 尚未披露被盗加密货币中有多少已被追回或冻结。Chen 表示,在其他行业参与者的帮助下,部分资产已被冻结,但 Bitget 将在核实金额后公布总额。
Bitget 此前呼吁跨链资产交换协议 THORChain 拒绝向与此次攻击相关的地址提供服务。该交易所称,其并未要求 THORChain 停止网络运行,而是在尝试阻止被盗资产被转移。THORChain 则表示,无法选择性地将个别地址列入黑名单。
Chen 表示:“我们理解 THORChain 作为去中心化协议运行,并已表示无法选择性黑名单个别地址。我们尊重不同网络的技术限制,也不会要求任何协议采取技术上不可能的行动。”
Chen 还回应了 Bitget 早前怀疑朝鲜可能参与攻击的说法。她说:“此前分享的信息基于调查期间发现的初步指标。这些指标仍在评估中。”她补充称,Mandiant 和 SlowMist 正在支持独立取证调查,相关工作仍在进行,Bitget 将在信息得到验证后分享进一步发现。
Cointelegraph 的 Helen Partz 对本文有补充报道。
