《华尔街日报》报道,Bitget首席执行官Gracy Chen表示,在上周热钱包和温钱包约3.88亿美元资金被盗后,该加密货币交易所将让所有受影响客户获得全额补偿,预计不会出现客户损失。这是Bitget成立八年来首次遭遇此类事件。
攻击过程
Chen在接受采访时称,未授权转账于UTC时间9月24日18:31在多个链上开始。最初涉及两个规模很小资产类别的转账未触发系统警报,但到18:58,攻击者开始发起大额转账。
在大约一个多小时内,攻击者在Ethereum、XRP、ZEC、BSC、BASE、ARB、Optimism和Avalanche上发起17笔大额转账,总价值约3.61亿美元,这也是Bitget损失的主要金额。
大额转账开始七分钟后,Bitget对账系统发现重大差异,风险系统随即自动阻止全平台用户发起的提现。但Chen表示,这一措施并未阻止黑客,因为攻击者没有使用正常提现路径。
第三方漏洞
Chen称,攻击者通过发现第三方安全产品中的漏洞,绕过了Bitget现有风控系统。借助该漏洞,攻击者获得内部网络凭证,并利用这些凭证向钱包系统发送欺诈性提现指令。
她拒绝在独立事件报告发布前披露该提供商名称,预计报告将在本周末前发布。Bitget已不再使用该第三方产品,并正与提供商合作修复漏洞。
客户资金保护
Chen表示,没有客户会损失资金,因为Bitget在2022年FTX崩盘前设立的保护基金将覆盖此次黑客攻击。交易所以后还将使用预留的公司资本,在一周内将保护基金补充至超过3亿美元。她称,Bitget没有针对此情况的保险。
运营与影响
她表示,此次事件对日常运营和盈利能力影响有限。除事件期间的提现外,大多数服务运行正常。Bitget保护基金规模为4.65亿美元,以比特币形式持有,公司资金超过10亿美元。公司还告知近2200名员工,不会裁员或停止运营。
声誉影响
Chen将此次黑客事件描述为重要危机,并表示Bitget希望将其转化为变得更强的机会。她提到Bybit在2025年2月遭遇超过14亿美元黑客攻击,但18个月后其在交易所中的排名大致不变。“我预计我们也会如此。”她说。Bybit未立即回应置评请求。
加密黑客事件并不罕见。本月早些时候,区块链Liquid Network约3.19亿美元被盗;加密数据平台DeFiLlama称,全行业被盗资产总价值超过210亿美元。Liquid Network所有者Blockstream表示,已识别并修复攻击背后的漏洞,并继续加强网络安全。
作者:Joe Stonor;邮箱:josephmichael.stonor@wsj.com。
