Bitget比特币提币恢复:3.88亿美元被盗事件后续与追索进展
在暂停提币业务四天后,Bitget已重新开放比特币提取功能。然而,此次重启伴随着高达3.88亿美元的资金被盗事件。值得注意的是,此次攻击并未涉及私钥泄露或冷钱包被清空,而是通过一家外部安全服务商的零日漏洞,获得了系统内部**访问权限。

攻击前兆:两笔小额交易揭开序幕
2026年9月24日UTC时间18:31,两笔异常交易悄然发生:0.184 ETH和193 TRX。金额极小,低于平台风控阈值,因此未触发警报。这并非资金转移,而更像是对系统监控机制的试探性测试。
约三**钟后,攻击者启动大规模行动。在UTC时间18:58至20:09之间,共执行了十七笔跨链转账,覆盖以太坊、XRP Ledger、Zcash、BNB Chain、Base、Arbitrum、Optimi**及Avalanche等八个网络。**确认被盗资金总额为3.88亿美元。
调查发现,攻击者通过**合法提币指令的方式绕过系统验证,其操作路径与正常流程一致,导致账务系统误判为真实请求。这意味着保险箱未被强行撬开,而是有人掌握了守卫的对话密钥。
THORChain拒绝冻结地址:去**化与追责之间的张力
部分被盗资金经由THORChain进行资产转换,尽管Bitget公开请求该协议冻结相关地址,但其去**化设计使其无法响应此类要求。平台创始人Gracy Chen在社交平台强调:‘去**化是一项设计原则,不应成为被盗资金的庇护所。’
这一争议凸显了加密生态中核心矛盾——追回被盗资产的需求与无需许可机制之间的冲突。此前Bitget曾下架RUNE**,也加剧了外界对其立场的质疑。
4.64亿美元保护基金:风险吸收而非预防
尽管损失严重,但Bitget用户资产未受影响。平台拥有超过4.64亿美元的用户保护基金,足以覆盖**损失,实现全额赔付。此机制有效缓解了客户恐慌,也为平台争取了修复窗口期。
提币服务自UTC时间9月28日早上8点起陆续恢复,首小时内处理9,585笔申请,合计约4,098 BTC。以太坊提现将于次日恢复,其他资产将分阶段上线。
然而,保护基金仅是事后缓冲,无法解决根本问题。真正的挑战在于理解:为何一个本应被拦截的小额交易能顺利通过并引发连锁反应?
追索计划启动:悬赏5%激励线索
Bitget已宣布启动专项追索计划。对于提供关键线索并促成资金回收的个人或组织,将给予冻结资金的5%以及已追回金额的5%作为奖励。此举旨在调动社区力量参与追赃。
Mandiant与SlowMist已介入调查,初步锁定漏洞来源为第三方安全产品的未公开缺陷。攻击者身份尚无定论,‘朝鲜黑客组织’理论仍在评估中。
随着完整安全报告即将发布,整个事件将成为加密交易所访问权限管理的重要案例研究。
核心数据摘要
• 事件时间:2026年9月24日 UTC 18:31
• 受损金额:3.88亿美元(经修正)
• 跨链数量:8个网络
• 主要转账笔数:17笔
• 保护基金规模:4.64亿美元
• 首小时提币量:9,585笔,约4,098 BTC
• 提币恢复进度:比特币与BSC网络已开放,以太坊将于9月29日恢复
Bitget事件再次印证:单纯强化私钥防护已不足以应对现代威胁。当前风险**正从“资产存储”转向“访问控制”。无论是第三方服务、权限模型还是中间系统,都已成为防御体系的关键环节。这场风暴不仅考验平台韧性,更重塑行业对安全边界的认知。
本文地址:https://cy.nxtlgy.com/zc/181486.html
文章标题:Bitget比特币提币恢复:3.88亿美元被盗事件后续与追索进展
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







