加密貨幣交易所Bitget近日對外公告,該平台部分錢包基礎設施遭駭客未授權存取,共計損失約3.516億美元。
Bitget表示,其安全系統於9月24日(週四)協調世界時18時31分偵測到部分熱錢包出現未授權轉帳情形,立即啟動緊急應變機制。
在Bitget執行長Gracy Chen於當日署名的初步安全公告中,交易所指出本次入侵僅波及部分熱錢包與暖錢包層級,冷錢包仍維持安全狀態。Bitget公告指出:「受影響資金估計約為3.516億美元。」
交易所表示,為了審慎起見,已暫時停止提領業務,但存入金流與交易功能仍維持正常運作。同時向用戶保證,損失將由其用戶保護基金全額承擔,該基金規模超過4.64億美元。
Bitget強調:「用戶資金安全無虞。本次損失全額均在Bitget用戶保護基金涵蓋範圍之內,目前基金持有金額超過4.64億美元。」
在後續更新中,Chen進一步揭露攻擊者的資金轉移手法,指出其已入侵Bitget錢包基礎設施中一項關鍵的後端系統。Chen表示:「攻擊者入侵了我們錢包基礎設施中的關鍵後端系統,利用該系統偽造交易數據,並觸發我們的授權流程將資金移轉出去。」
Chen指出,調查已排除私鑰遭駭的疑慮,且後續未再發生任何未授權轉帳。她說明:「私鑰外洩的可能性已被排除,這消除了較嚴重的風險情境。損失已確認獲得控制,不會再有進一步的未授權轉帳發生。」
不過,Bitget表示,用以入侵後端系統的具體手法仍在調查中,待結果確認後將發布完整的技術報告。
交易所後續公告指出,受影響資產涵蓋ETH、XRP、BNB、AVAX、USDT、USDC等多項代幣,橫跨以太坊、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC及Base等網路。
Chen在與用戶的直播中表示:「所有鏈上冷錢包均已確認安全、未受影響。」她同時指出,Bitget已聯繫受影響區塊鏈網路的官方機構,部分機構已確認凍結與攻擊者相關的錢包地址。
關於攻擊者可能的身份,Chen表示Bitget的分析已發現與已知北韓駭客行動存在相似之處。她指出:「根據IP行為模式與鏈上分析,本次事件中的攻擊手法與已知北韓駭客組織的模式高度一致。」
她補充表示,交易所已將此事件通報相關機構,並配合展開全球性調查。Chen也澄清,Bitget的去中心化錢包產品Bitget Wallet並未受到本次事件波及。
她強調:「Bitget Wallet的運作完全獨立於Bitget交易所基礎設施之外,本次事件對其完全沒有影響。」
在提領功能恢復方面,Bitget表示有多個技術團隊正在進行系統修復與安全強化作業,但確認時間表前不會先行公布。
Chen表示:「我們的目標是盡快完成全面恢復作業。一旦確認具體時間窗口,我們將立即公告。我們不會承諾我們無法達成的時程。」
Bitget指出,交易所已通知執法機關與鏈上安全公司,正透過一切可用管道控制事態並追回受影響資產。交易所先前亦表示,將提供每小時更新進度,並於24小時內發布完整的事件報告,其中將涵蓋根本原因分析與改善措施。