🌐 English ⚡ 即时比分

Bitget 3.52亿美元被盗事件系伪造转账所致,而非私钥泄露,CEO陈格蕾表示

数字资产 来源: CoinDesk • 发布时间: • 热度: 👍👍
Bitget 3.52亿美元被盗事件系伪造转账所致,而非私钥泄露,CEO陈格蕾表示
🤖
🤖

核心导读

Bitget 遭黑客攻击损失 3.516 亿美元,CEO 陈格蕾称攻击者入侵钱包后端系统、伪造交易数据并触发授权流程转走资金,而非窃取私钥,私钥泄露已被排除。攻击波及热钱包与温钱包层,冷钱包仍安全。提现已被预防性冻结,逾 4.64 亿美元用户保护基金覆盖全部损失,用户资金安全。具体入侵方式仍在调查中。

加密货币交易所 Bitget 在一夜之间遭遇黑客攻击,损失 3.516 亿美元。CEO 陈格蕾(Gracy Chen)表示,攻击者伪造了转账请求以转移资金,但并未窃取“私钥”。 “攻击者入侵了我们钱包基础设施中的一个关键后端系统,利用它伪造交易数据,并触发我们的授权流程将资金转出,”陈格蕾在 X 上写道。“私钥泄露已被排除。” 这一区别至关重要,指向的是一种不那么令人惊慌的攻击路径。私钥被盗曾造成该行业一些最为惨重的损失。 每个加密钱包都有两把密钥。公钥好比银行账号,可以对外分享,以便他人向你转账。私钥则是证明所有权并授权支出的秘密字符串,更像是密码与金库密码的结合体。一旦私钥被复制,攻击者就能不断签署新的转账,持续抽干资金。 陈格蕾表示,此次事件并非如此。 她将这次入侵比作数字版的“把伪造的取款单塞进银行自己的柜员窗口”。金库钥匙从未离开大楼。有人潜入了准备取款单的办公室,制作出看起来完全合规的单据,并通过银行每天都在使用的同一个审批窗口提交。对于负责审批的系统而言,这看起来就是一 pen 正常的付款。 不过,陈格蕾确认,资金外流已被阻止。 “损失已得到控制,这一点已确认。不再可能发生任何未经授权的转账。系统入侵的具体方式仍在积极调查中。一旦确认,我们将发布完整的技术报告,”她说。 此次入侵是在 9 月 24 日 18:31(UTC)Bitget 系统标记部分交易所热钱包出现未授权转账时浮出水面的。热钱包始终联网,以便资金快速流转。对交易所而言,它是一个临时流动性枢纽,类似于处理即时交易、充值与提现的在线钱匣子。 陈格蕾表示,此次攻击还触及了温钱包层。温钱包是介于自动化热钱包与完全离线冷存储之间的半连接缓冲层。它在热钱包余额不足时为其补足资金,并将超额存款从互联网上撤下,以免过多资金暴露在外。 冷钱包——Bitget 的离线金库——“仍然完全安全”。 她补充说,Bitget 的用户保护基金规模超过 4.64 亿美元,足以覆盖全部损失。“用户资金是安全的,”她写道,“你的账户余额准确无误,你的资产受到保护。” 充值与交易仍正常开放,提现则不然。Bitget“出于预防考虑,在安全审查完成前”冻结了提现。 她没有给出提现恢复的时间表。 “多个技术团队正在并行推进系统修复与安全加固,”她写道,“一旦时间表确认,我们会第一时间公布——我们不会承诺一个无法保证的窗口期。”
分享这篇文章: