加密貨幣交易所Bitget執行長Gracy Chen近日對外說明,該交易所上週遭逢的3.88億美元攻擊事件,源頭是第三方安全產品出現漏洞,導致攻擊者取得「高階內部憑證」。
Chen在接受Cointelegraph採訪時指出,攻擊者利用這些憑證發動虛假的提款指令。她強調,Bitget的私鑰並未被破解,冷錢庫也未受到波及。
Bitget方面表示,事發後已修復該安全漏洞,並全面強化提款控管措施,包括限制內部存取權限、為提款作業新增獨立驗證機制,以及加強對異常活動的監控。
整起攻擊事件發生於9月24日,當時Bitget偵測到旗下多個熱錢包出現未經授權的轉帳行為,並隨即暫停提款服務。交易所最初估計,約有3.52億美元的資產受到影響。
追回金額仍未公開
截至目前,Bitget尚未對外說明被竊加密貨幣已追回或遭凍結的具體金額。Chen透露,部分資產已透過其他業界參與者的協助遭到凍結,但Bitget表示,只有在完成金額覈查後,才會公佈總數。
在此之前,Bitget曾要求THORChain(一個用於跨鏈資產交換的協議)拒絕為與攻擊相關的地址提供服務。不過,Bitget強調,並未要求THORChain停止其網路運作,僅希望阻止被盜資產的流動。THORChain方面則表示,其無法選擇性地將個別地址列入黑名單。
Chen對此回應:「我們理解THORChain作為去中心化協議的運作模式,也明白其無法選擇性封鎖個別地址。我們尊重不同網路的技術限制,並不會要求任何協議執行其技術上無法達成的操作。」
北韓涉案說法仍在評估
Chen也針對Bitget先前暗示北韓可能涉案一事作出說明。她表示:「先前分享的內容,是根據調查初期所掌握的初步指標。這些指標目前仍在評估中。Mandiant與SlowMist正支援獨立的鑑識調查工作,相關作業持續進行中。我們會在進一步的發現獲得確認後對外公佈。」