Bitget安全事件升级:损失金额上修至3.88亿美元

根据最新调查数据,加密货币交易所Bitget遭遇的安全攻击造成的实际损失已从最初估算的3.516亿美元上修至约3.875亿美元。此次调整主要计入了Zcash和TRON链上的相关转账。事件发生在周四,攻击者成功从平台转出了巨额资产。

攻击手法揭秘:无需私钥的“诱导授权”

Bitget首席执行官Gracy Chen向外界披露了此次攻击的技术细节。与传统盗窃私钥的方式不同,攻击者选择了一条更隐蔽的路径。

  • 后端系统入侵:黑客首先攻破了Bitget钱包基础设施的关键后端系统。
  • 数据伪造与流程触发:他们在系统内伪造了交易数据,并成功触发了内部的授权流程。
  • 系统自行签署:最关键的环节在于,最终的转账指令是由Bitget自身的系统“批准”并签署的,这让交易看起来完全合法。

Chen指出,这种“诱导系统自我授权”的手法,与朝鲜关联黑客组织的操作模式高度一致,其路径也与之前Bybit遭遇的15亿美元盗窃案相似。

资金流向与冻结行动

区块链分析公司Nansen的追踪数据显示,攻击者将盗取的4万个ETH平均转移到了4个新创建的地址中。截至美东时间周五晚,8个与攻击相关的地址共计持有约68,300个ETH(价值约1.84亿美元),这些资金目前尚未被进一步转移。

Bitget方面已采取紧急应对措施:

  • 部分被盗资金已被成功冻结。
  • 平台宣布,将对任何帮助追回资金的人员提供相当于追回金额5%的赏金。
  • Bitget强调,其价值超过4.64亿美元的用户保护基金将全额覆盖此次事件造成的用户损失。

事件处理与后续进展

Bitget技术团队表示,相关的安全漏洞已被定位并完成修复。自事件发生后暂停的提现服务,其恢复状态预计将在美东时间午夜前正式公布。目前,安全公司Mandiant和SlowMist正在协助进行深入的取证和调查工作。