加密货币交易所 Bitget 表示,在上周网络攻击中被盗的近3.88亿美元资产中,约110万美元已被冻结,平台仍在继续追踪并尝试追回这些资产。
Bitget CEO Gracy Chen 在接受 CNBC 电邮采访时表示,已冻结的资产并不一定已经返还给交易所。她未披露目前已追回多少资金。
Chen 周三在 CNBC 节目《Squawk Box Europe》上表示,她“并不预期能追回很多资金”,理由是此前加密货币交易所遭黑客攻击后的追回比例通常有限。不过她也表示,“交易所有责任展示其如何保护用户,尤其是在出现问题的时候。”
Bitget 表示,用户账户余额未受影响。
在失窃发生前,该交易所对其保护基金的估值超过4.64亿美元。彭博根据该基金已披露的钱包地址测算,黑客攻击发生后,该基金一度降至2亿美元以下,随后恢复至3亿美元以上。Chen 表示,补足后的基金仍可在链上公开验证,且与支持客户余额的储备金相互独立。
Bitget 最新的储备金证明基于9月29日的快照,显示其自行申报的整体储备率为131%,所覆盖的19种资产均有超过100%的支持。
“我们使用 Bitget 自有资本恢复了该基金,”Chen 表示,“财务影响由 Bitget 自行承担,而不是转嫁给我们的用户。”
Google Cloud 旗下 Mandiant 以及区块链安全公司 SlowMist 于9月30日发布的调查报告发现,攻击者在进入 Bitget 生产钱包系统之前,先攻破了两款第三方安全产品。
SlowMist 表示,在可获得日志中追溯到的最早恶意活动发生于8月31日,当时攻击者利用了其中一款产品此前未知的漏洞,即零日漏洞。
Mandiant 报告称,攻击者随后得以获取内部高权限访问,并绕过面向客户的常规提款流程,而无需窃取私钥。
Chen 在《Squawk Box Europe》上表示:“这种手法,我会说,相当复杂。”她还称,攻击者在转移资金后删除了痕迹,以阻碍调查。
两份报告均未指出受影响的安全产品名称。在被问及时,Chen 拒绝披露更多供应商或产品细节,称在已发布调查结果之外再公开更多信息,可能会带来额外安全风险。
两份报告都未将此次攻击归因于朝鲜。Chen 此前曾表示,初步技术指标与已知朝鲜黑客组织的特征高度一致。
她对 CNBC 表示:“我们还需要等待进一步的更多细节。”
目前,比特币、以太币和 USDT 的提款已恢复。Bitget 计划于周五恢复其余加密货币,以及法币和点对点服务的提款。











