
在9月24日因安全事件被迫暂停提现功能后,Bitget已制定分阶段恢复提现服务的计划。Bitget提现服务的第一阶段将于9月28日08:00 UTC开始。此次分阶段恢复将持续到10月2日,在此期间,Bitget正与外部网络安全公司合作,以确保其系统安全,同时调查人员也在继续追踪数亿美元的未经授权的转账。
要点总结
- 比特币提现服务将于 9 月 28 日 08:00 UTC 率先恢复,以太坊、USDT 和其他服务将分阶段恢复,直至 10 月 2 日。
- Bitget 的技术团队表示,他们已经修复了此次数据泄露背后的漏洞,并且正在 Mandiant 和 SlowMist 的帮助下进行额外的检查。
- 将 Zcash 和 TRON 的资产计入后,未经授权的转账金额估计从约 3.516 亿美元增长到约 3.875 亿美元。
- Bitget 表示,其保护基金持有超过 4.64 亿美元,并且客户账户余额从未被更改。
- CEO Gracy Chen 根据 IP 地址和 VPN 的相似性,提出了朝鲜可能与此次攻击有关的观点,但目前还没有任何政府公开将此次攻击归咎于朝鲜。
Bitget 制定了四阶段提款返还流程。
Bitget的提现恢复并非一次性开放,而是遵循固定的时间表,以便交易所能够在客户再次提现资金之前验证每个网络的运行状况。比特币提现将率先恢复,于9月28日UTC时间08:00在比特币网络上重新开放。
比特币提现首先恢复
根据 Bitget 的最新消息, BTC 提现将于 9 月 28 日 08:00 UTC 恢复,这是该交易所分阶段恢复计划的第一步。
以太坊和USDT将在接下来的两天陆续跟进。
ETH提现将于9月29日同一时间进行,涵盖以太坊、BNB智能链、Arbitrum、Base和Optimism网络。USDT提现将于一天后,即9月30日08:00 UTC进行,涵盖以太坊、BNB智能链、Solana和Tron网络。
法币和剩余代币将结束本次交易。
最后阶段将恢复其他代币的提现、法币服务和点对点交易,所有服务均定于 10 月 2 日 UTC 时间 08:00 恢复。Bitget 已告知用户,在确认某项服务已恢复之前,请务必查看其官方渠道,并强调每次服务恢复前,客户无需采取任何行动。
是什么原因导致了暂停,Bitget 又是如何解决的?
Bitget于9月24日检测到部分钱包出现未经授权的转账,并立即暂停提现功能进行调查。该交易所表示,其技术团队已识别并修复了与此次事件相关的漏洞,目前正在进行进一步的安全检查,之后才会逐步恢复各提现通道的运行。
两家外部公司参与了此次调查:谷歌旗下的网络安全公司Mandiant 和 SlowMist。两家公司都在协助调查此次攻击是如何发生的。Bitget 早前的说法指向后端钱包服务可能遭到入侵,但当时该交易所尚未确定最终的攻击入口。值得注意的是,Bitget 表示其冷钱包仍然安全,初步调查也未发现私钥泄露的证据。
暂停期间,交易和充值功能仍在运行。Bitget 将提现冻结描述为一项临时安全措施,而非客户资金被挪用的迹象,并表示账户余额在暂停期间并未发生变化。这一点至关重要:该交易所明确区分了面向客户的账户余额(据称保持不变)和从其自身钱包基础设施中提取的未经授权的转账。
随着追踪工作的继续,损失金额不断攀升。
自Bitget首次披露以来,与此事件相关的财务状况已发生变化。该交易所最初估计,约有3.516亿美元的资产受到未经授权的转账影响。9月26日,《Outlook Money》援引的后续报道指出,转移到攻击者控制地址的资产价值约为3.875亿美元,而一旦将Zcash和TRON资产(最初估计中未包含这些资产)计入,这一数字还会更高。
Bitget表示追踪工作仍在进行中,这意味着随着调查人员对更多交易进行分类,最终数字可能还会变化。在大型交易所数据泄露事件发生后的初期,这种向上修正并不罕见,因为取证团队通常需要时间来梳理所有涉及的钱包和区块链,才能最终确定数字。
为了弥补此次财务损失,Bitget 表示已动用其保护基金,该基金在提现暂停期间持有超过4.64 亿美元。该交易所将此基金定位为在不影响客户余额的情况下吸收损失的机制。该声明描述了 Bitget 处理此次事件的财务计划,但并未改变其自身钱包确实发生了未经授权的转账这一事实。
朝鲜问题和被盗的美国国务院文件记录
除了此次攻击的具体机制之外,还有两条线索引起了更多关注。Bitget 首席执行官 Gracy Chen 在早前的一次公开讨论中提出了朝鲜可能参与此次攻击的可能性,并指出 IP 地址和 VPN 服务方面存在相似之处。她并未明确指出幕后黑手,也没有任何政府机构就此次攻击发布公开声明。
此外,安全研究员泰勒·莫纳汉追踪了被盗USDC的动向,她发现这些USDC与攻击者有关,包括在提现功能仍处于暂停状态期间,USDC被转移并兑换成ETH。她的发现引发了一个尖锐的问题:USDC的美国发行方Circle能否冻结这些代币?Circle曾表示,在法律强制要求的情况下会冻结代币,但公开记录并未显示Circle是否收到或执行了与这些特定地址相关的任何法律命令。
这个问题之所以格外重要,是因为在 Drift Protocol 漏洞事件后,美国联邦政府提起了一项独立的诉讼。在该诉讼中,原告指控 Circle 未能阻止被盗的 USDC 通过其跨链转账系统转移。这项指控属于另一起法律案件,并非法院对 Circle 的判决,也并未解决 Circle 如何处理与 Bitget 关联的资金的问题。
对整个市场而言,这至关重要:此类事件考验着稳定币发行方在与漏洞相关的代币开始流动后能够多快做出反应,同时也凸显了交易所如何与客户沟通损失和风险。对于 Bitget 用户来说,目前需要关注的重点仍然是 9 月 28 日 UTC 时间 08:00 开启的比特币提现窗口,交易所承诺会在每个安全检查阶段完成后通过官方公告进行确认。
常问问题
Bitget何时会在安全事件后恢复比特币提现?
比特币提现将于 9 月 28 日 08:00 UTC 恢复。
Bitget 数据泄露事件中被盗加密货币的估计价值是多少?
未经授权的转账金额最初估计约为3.516 亿美元,后来更新为约 3.875 亿美元。
Bitget是如何解决导致此次数据泄露的安全漏洞的?
Bitget 的技术团队已经修复了这些漏洞,并且正在网络安全公司 Mandiant 和 SlowMist 的协助下进行进一步的安全检查。
尽管发生了数据泄露,客户资产是否安全?
Bitget 表示,客户账户余额没有变化,交易所的保护基金(持有超过4.64 亿美元)将弥补财务影响。
本文由人工智能辅助生成,并经编辑团队审核。