Bitget安全事件追踪:资金跨链转移,调查持续升级

继9月24日Bitget披露重大安全漏洞后,链上动态显示攻击者的资金转移行动正在持续。根据最新的链上数据分析,与此次事件相关的地址活动频繁,资金流经以太坊、BNB Chain和TRON等多个区块链网络。

资金流动路径与最新动态

监控数据显示,攻击者疑似利用中心化交易所进行资金中转。在9月25日,从一个被标记为币安热钱包的地址中出现了多笔异常提币交易。

  • 提取了约88.35枚ETH
  • 提取了约89.36枚ETH
  • 提取了约79.93枚ETH
  • 提取了价值约54.5万美元的USDT稳定币

这些提取的资产总值约123万美元。截至9月26日,追踪发现已有合计约457.9枚ETH被汇集至一个疑似由攻击者控制的新钱包地址中。区块链分析公司Bitquery正在协助追踪这些跨链资金的完整路径。

事件损失扩大与攻击手法确认

此次安全事件的初始报告损失约为3.516亿美元,但经过进一步审计,平台已将预估损失上修至约3.875亿美元。根据Bitget发布的初步技术分析,此次攻击并非通过私钥窃取实现。

攻击的核心手法是入侵了平台的后端系统,攻击者通过伪造交易数据,非法触发了系统的授权机制,从而盗取资金。这种手法更侧重于利用系统逻辑漏洞而非直接破解加密密钥。

平台应对与多方调查进展

事件发生后,Bitget已主动暂停了平台的所有提现服务,以阻止资金进一步外流并保护用户资产。平台表示,其规模超过4.64亿美元的“用户保护基金”将用于承担此次事件给用户造成的损失。

目前,调查工作已形成多方合力。Bitget与币安已确认在调查中进行合作。专业网络安全公司Mandiant和SlowMist也已介入进行技术取证分析。此外,相关执法部门已收到通知并可能参与后续调查。有部分安全分析师根据攻击活动中捕获的IP地址特征,推测其可能与某个地区相关的行为者有关联,但此说法尚未得到任何官方证实。

整个行业正密切关注此事件的后续发展,它不仅关系到用户资产的追索,也为所有交易平台的后端系统安全敲响了警钟。