Bitget称3.52亿美元安全事件波及热钱包;提币暂停

区块链文库报道:

Bitget确认遭遇安全漏洞:约3.516亿美元资产受波及,提现暂停

Crypto交易所Bitget已确认检测到与其安全漏洞相关的未经授权转账,并在调查期间暂时停止了提币服务。该交易所表示,此次事件影响了价值约3.516亿美元的资产,但仅限于部分热钱包持仓。

Bitget报告称,其系统于周四UTC时间18:31识别出可疑活动,随即触发了应急响应措施。为了遏制损失扩大,公司指出此次入侵仅限于某些热钱包和温钱包层级,而冷钱包保持安全。

关键要点

  • Bitget表示,未经授权的交易影响了约3.516亿美元的资产,这些资金可追溯至数量有限的热钱包。
  • 在检测到UTC时间18:31的活动后,该交易所暂时停止了提币服务,并正在进行安全审查。
  • 首席执行官Gracy Chen表示,受影响资金主要集中在以太坊(Ethereum)网络上,其他涉及的网络还包括XRPLedger、Avalanche、BNB Smart Chain以及Arbitrum。
  • Bitget声明用户余额准确无误,存款和交易功能正常运行。
  • Chen表示,受影响资产的规模已超过Bitget“用户保护基金”的覆盖范围,该基金目前持有超过4.64亿美元。

热钱包层级检测到未经授权转账

Bitget在X平台发布声明称,其安全监控系统检测到源自少数热钱包的未经授权转账。该公司将此活动与警报发出后立即启动的应急响应程序联系起来,并指出事件发生时间为周四UTC时间18:31。

在直播问答环节中,首席执行官Gracy Chen强调,此次入侵仅限于交易所部分热钱包和温钱包基础设施。她还表示,Bitget的冷钱包未受到侵害。

据Chen介绍,被盗或受影响的资产包括Ether (ETH)、XRP (XRP)、USDt (USDT)、USDC (USDC)、Avalanche (AVAX)、BNB (BNB) 以及Arbitrum上的USDT0 (USDT0)。她指出,观察到的最大规模被盗资金集中在以太坊网络上。

多条链卷入,以太坊为主要集中地

Chen列举了多个受影响的网络,包括以太坊、XRPLedger、Avalanche、BNB Smart Chain和Arbitrum。虽然Bitget强调以太坊是观察到的被盗资金的主要场所,但该交易所也报告了在其他生态系统中的活动,这表明攻击者或在多个钱包和链配置中操作,而非针对单一孤立目标。

Bitget的沟通内容还承认,早期的链上报告与后续披露存在差异。Chen表示,由于事件超出了初始追踪所反映的以太坊活动范围,早期链上监控捕获的金额少于Bitget后来报告的金额。这一区别对交易者和用户至关重要,因为随着调查人员扩大分析窗口并将搜索范围从最初检测到的第一个链集群扩展开来,对漏洞规模的估计可能会发生变化。

暂停提现;存款和交易继续

Bitget表示,作为安全审查的一部分,它已暂时停止提币服务。Chen表示,预计提币将在数小时或数天内恢复,并将此暂停视为预防措施,以便交易所验证控制措施并评估未经授权移动的范围。

与此同时,Bitget告知用户账户余额仍然准确。该交易所还表示,存款和交易功能运行正常,这对于可能预期在发生安全事件时平台完全停摆的客户来说是一个重要的运营细节。

该交易所表示,已标记与转账相关的地址,并已联系执法部门及链上安全公司,这与交易所应对疑似盗窃的典型流程一致——识别可疑来源、追踪下游流动,并在可能的情况下协调下架或缓解工作。

用户保护基金将覆盖受影响资产

除了控制和监控外,Bitget还通过引用其“用户保护基金”直接解决了客户风险问题。Chen表示,受影响资金的规模超过了该基金的覆盖范围,该交易所表示该基金目前持有超过4.64亿美元。

Bitget还表示,它将提供每小时更新以反映正在进行的调查。此外,该交易所承诺在24小时内发布完整的事故报告,包括根本原因分析和纠正措施。对于用户和市场参与者来说,这些交付成果尤为重要:清楚地解释是什么导致了未经授权转账的发生——例如钱包控制、密钥管理、操作流程或监控方面的弱点——可以决定该事件是孤立的还是表明更广泛系统性风险的迹象。

随着调查的进展,读者应关注Bitget承诺的事故报告是否支持其声称仅热钱包和温钱包层级受到影响的说法,以及该交易所的地址标记是否在链上产生可衡量的缓解效果。接下来的几次更新可能会澄清确切的漏洞机制,并确认提币何时恢复。

© 版权声明
THE END
喜欢就支持一下吧
分享