加密貨幣交易所Bitget正面臨一場重大資安事件,初步調查顯示,約3.516億美元的數位資產在駭客攻擊中遭到盜取,而攻擊者很可能與北韓有關聯。
Bitget執行長Gracy Chen今日稍早於X平台直播時表示,調查人員已識別出與北韓駭客集團先前使用之VPN服務相關的網際網路通訊協定(IP)位址。她進一步指出,本次攻擊的手法模式與先前歸咎於該國的攻擊行動極為相似。
Chen透露,駭客具體如何侵入Bitget系統仍處於技術調查階段。
Bitget於美東時間週四下午偵測到部分錢包出現未授權轉帳,事件共涉及19筆交易,資金從該交易所部分熱錢包(hot wallet)與溫錢包(warm wallet)基礎設施流出;冷錢包(cold wallet)則維持安全,未受波及。
受影響的資產橫跨多條區塊鏈,包括以太坊(Ethereum)上的以太幣(ETH)、USDT、USDC,瑞波幣帳本(XRP Ledger)上的XRP,雪崩鏈(Avalanche)上的AVAX,以及BNB智能鏈(BNB Smart Chain)和Arbitrum網路上的BNB。稍早的鏈上數據估計流出金額約為1.83億美元,但Bitget指出,相關分析尚未完整涵蓋所有受影響區塊鏈上的活動。
根據Chen所述,Bitget的資安團隊發現,攻擊者突破了一個關鍵的後端錢包系統,利用該系統偽造轉帳資訊,並觸發了Bitget的授權簽署流程。她強調,事件已遭到控制,阻止了進一步的未授權資金流出。
「私鑰遭到破解的可能性已被排除。」Chen表示。
目前該交易所已暫停提款服務,技術團隊正進行修復與強化受影響系統的工作,不過存款與交易功能仍維持正常運作。
雖然Chen未承諾確切的恢復時程,但她於事件發生數小時後在X平台直播中表示,提款服務最快可能在數小時或數天內恢復,「但不應該需要數週時間」。
Bitget強調,客戶帳戶餘額資料準確無誤,本次損失將由旗下規模逾4.64億美元的「用戶保護基金」全額承擔。
另一方面,Bybit執行長Ben Zhou亦公開表示,其團隊已準備就緒,將隨時提供Bitget必要協助。值得注意的是,在2025年2月Bybit發生15億美元遭駭事件後,當時正是Bitget率先伸出援手協助。如今,Bybit也展現出業界互助的精神,Zhou進一步指出,Bybit正更新其LazarusBounty平台,以協助追蹤此次Bitget遭竊的資金流向。