Bitget CEO称,3.88亿美元黑客攻击利用了第三方安全漏洞
部分被盗资产已被冻结,但随着调查人员继续评估其是否可能与朝鲜有关,Bitget 仍未披露已追回多少资产。
Bitget 首席执行官 Gracy Chen 表示,这家加密货币交易所近期3.88亿美元的安全事件,源于一款第三方安全产品中的漏洞,该漏洞使攻击者获得了“高权限内部凭证”。
Chen 在接受 Cointelegraph 采访时表示,攻击者利用这些凭证发出了虚假的提现指令。她说,Bitget 的私钥并未泄露,冷钱包也未受到影响。
Bitget 表示,此后已修复该安全缺陷,并加强了提现控制措施,包括限制内部访问权限、为提现增加独立验证,以及加强对异常活动的监控。
此次攻击发生在9月24日。当时 Bitget 发现其多个热钱包出现未经授权的转账,并一度暂停提现。该交易所最初估计,约有3.52亿美元资产受到影响。
Bitget尚未披露追回数据
该交易所尚未披露有多少被盗加密资产已被追回或冻结。Chen 表示,在其他行业参与者的帮助下,部分资产已经被冻结,但 Bitget 只有在核实金额后才会公布总数。
Bitget 此前曾呼吁 THORChain——一个用于在不同区块链之间交换资产的协议——拒绝为与此次攻击相关的地址提供服务。
该交易所表示,在试图阻止被盗资产转移的过程中,它并未要求 THORChain 停止其网络运行。THORChain 则表示,无法选择性地将单个地址列入黑名单。
Chen 表示:“我们理解 THORChain 作为一个去中心化协议在运作,并且其已表示无法选择性地将单个地址列入黑名单。我们尊重不同网络的技术限制,也没有要求任何协议采取技术上无法实现的行动。”
Chen 还谈到了 Bitget 早前对朝鲜可能是此次攻击幕后黑手的怀疑。
Chen 表示:“此前分享的信息,是基于调查过程中识别出的初步迹象。”
她补充称:“这些迹象目前仍在评估中。Mandiant 和 SlowMist 正在支持独立取证调查,相关工作仍在进行中。随着结果得到核实,我们将分享进一步发现。”
Helen Partz 对本文亦有补充报道。











