要点总结

Bitget 修订了其安全漏洞评估,将总被盗资产从 3.52 亿美元上调至 3.88 亿美元。

在全面的取证分析中,在 Zcash 和 TRON 区块链网络上发现了额外的被盗资金。

交易所计划从 9 月 28 日开始分阶段重新开放提现,至 10 月 2 日结束。

稳定币发行商 Circle 和 Tether 已冻结与攻击者钱包相关的约 318,000 美元。

首席执行官 Gracy Chen 表示,朝鲜的 Lazarus 组织可能参与其中,有待进一步核实。

加密货币交易所 Bitget 发布了一份修订后的安全事件报告,确认在最近的一次攻击中,约有 3.88 亿美元的数字资产被盗。这一数字较前一天公布的初步评估 3.52 亿美元有显著增加。

据交易所称,这一修订后的数字源于全面的区块链取证分析,该分析在 Zcash 和 TRON 网络上发现了额外的被盗资产,这些资产在初步调查中未被发现。

平台强调,估值增加反映了更彻底的发现,而非额外的安全漏洞。Bitget 确认事件已完全得到控制,所有漏洞均已得到解决,以防止任何进一步的未经授权的资金转移。

被盗数字资产明细

此次安全事件影响了多个区块链生态系统,涵盖以太坊虚拟机(EVM)兼容网络、XRP Ledger、Zcash 以及 TRON 基础设施。

被盗数字资产包括 XRP、Ether、Tether 的 USDt、Zcash、USDC、USDT0、XAUt、BNB、AVAX 和 TRX。其中 XRP 是损失最大的单一类别,约占总额的 1.575 亿美元。

平台澄清,其冷存储基础设施(在离线环境中存放了大部分客户存款)保持完全安全。此次入侵仅影响了交易所热钱包和温钱包系统的部分资金。

安全事件发生后,Bitget 立即暂停了所有提现服务作为预防措施。公司强调,这一决定是为了确保平台安全,而非因为客户资金不足。

分阶段恢复提现时间表

交易所宣布采取系统性方法,在数天内逐步恢复提现功能。比特币提现服务被优先恢复,于 9 月 28 日 08:00 UTC 恢复运营。

以太坊网络提现计划于 9 月 29 日恢复,USDT 提现功能计划于 9 月 30 日恢复。

预计 10 月 2 日将完全恢复所有剩余加密货币的提现,以及法币和点对点交易选项。平台确认,攻击中利用的安全漏洞已被识别并修复。

Bitget 的安全基础设施团队在每个阶段激活前对提现系统进行广泛的验证测试。交易所向用户保证,一旦提现服务恢复正常运营,无需任何人工干预。

主要稳定币提供商立即采取行动以尽量减少损失。Circle 和 Tether 均冻结了与 Bitget 指定为“Bitget Exploiter 8”的钱包地址相关的资金。

被冻结的资产包括 218,023 USDT 和 99,990 USDC,总计约 318,000 美元。虽然这仅占总体损失的一小部分,但首席执行官 Gracy Chen 公开感谢了这两家组织的快速响应。

平台已启动一项恢复激励计划,向协助冻结或追回被盗数字资产的个人或实体提供奖励。

Bitget 披露,其价值超过 4.64 亿美元的保障基金将用于补偿与事件相关的损失。该储备机制旨在确保客户账户余额得到完全保护。

网络安全专家 Mandiant 和区块链取证公司 SlowMist 已参与支持 ongoing 调查。Chen 暗示朝鲜的 Lazarus 组织可能参与其中,这一理论得到了一些区块链安全分析师的呼应。

交易所尚未对此次攻击做出明确的归因。随着调查工作的继续,责任方的官方认定仍在等待中。

此次安全漏洞是加密货币交易所历史上较为重大的事件之一,尽管低于 2025 年 2 月 Bybit 发生的 15 亿美元 Ether 被盗事件。Bitget 报告称,在整个事件期间,交易服务和存款功能一直保持正常运营。