
在9月24日因安全事件被迫暫停提現功能後,Bitget已制定分階段恢復提現服務的計劃。Bitget提現服務的第一階段將於9月28日08:00 UTC開始。此次分階段恢復將持續到10月2日,在此期間,Bitget正與外部網絡安全公司合作,以確保其系統安全,同時調查人員也在繼續追蹤數億美元的未經授權的轉賬。
要點總結
- 比特幣提現服務將於 9 月 28 日 08:00 UTC 率先恢復,以太坊、USDT 和其他服務將分階段恢復,直至 10 月 2 日。
- Bitget 的技術團隊表示,他們已經修復了此次數據泄露背後的漏洞,並且正在 Mandiant 和 SlowMist 的幫助下進行額外的檢查。
- 將 Zcash 和 TRON 的資產計入後,未經授權的轉賬金額估計從約 3.516 億美元增長到約 3.875 億美元。
- Bitget 表示,其保護基金持有超過 4.64 億美元,並且客戶賬戶餘額從未被更改。
- CEO Gracy Chen 根據 IP 地址和 VPN 的相似性,提出了朝鮮可能與此次攻擊有關的觀點,但目前還沒有任何政府公開將此次攻擊歸咎於朝鮮。
Bitget 制定了四階段提款返還流程。
Bitget的提現恢復並非一次性開放,而是遵循固定的時間表,以便交易所能夠在客戶再次提現資金之前驗證每個網絡的運行狀況。比特幣提現將率先恢復,於9月28日UTC時間08:00在比特幣網絡上重新開放。
比特幣提現首先恢復
根據 Bitget 的最新消息, BTC 提現將於 9 月 28 日 08:00 UTC 恢復,這是該交易所分階段恢復計劃的第一步。
以太坊和USDT將在接下來的兩天陸續跟進。
ETH提現將於9月29日同一時間進行,涵蓋以太坊、BNB智能鏈、Arbitrum、Base和Optimism網絡。USDT提現將於一天后,即9月30日08:00 UTC進行,涵蓋以太坊、BNB智能鏈、Solana和Tron網絡。
法幣和剩餘代幣將結束本次交易。
最後階段將恢復其他代幣的提現、法幣服務和點對點交易,所有服務均定於 10 月 2 日 UTC 時間 08:00 恢復。Bitget 已告知用戶,在確認某項服務已恢復之前,請務必查看其官方渠道,並強調每次服務恢復前,客戶無需採取任何行動。
是什麼原因導致了暫停,Bitget 又是如何解決的?
Bitget於9月24日檢測到部分錢包出現未經授權的轉賬,並立即暫停提現功能進行調查。該交易所表示,其技術團隊已識別並修復了與此次事件相關的漏洞,目前正在進行進一步的安全檢查,之後纔會逐步恢復各提現通道的運行。
兩家外部公司參與了此次調查:谷歌旗下的網絡安全公司Mandiant 和 SlowMist。兩家公司都在協助調查此次攻擊是如何發生的。Bitget 早前的說法指向後端錢包服務可能遭到入侵,但當時該交易所尚未確定最終的攻擊入口。值得注意的是,Bitget 表示其冷錢包仍然安全,初步調查也未發現私鑰泄露的證據。
暫停期間,交易和充值功能仍在運行。Bitget 將提現凍結描述爲一項臨時安全措施,而非客戶資金被挪用的跡象,並表示賬戶餘額在暫停期間並未發生變化。這一點至關重要:該交易所明確區分了面向客戶的賬戶餘額(據稱保持不變)和從其自身錢包基礎設施中提取的未經授權的轉賬。
隨着追蹤工作的繼續,損失金額不斷攀升。
自Bitget首次披露以來,與此事件相關的財務狀況已發生變化。該交易所最初估計,約有3.516億美元的資產受到未經授權的轉賬影響。9月26日,《Outlook Money》援引的後續報道指出,轉移到攻擊者控制地址的資產價值約爲3.875億美元,而一旦將Zcash和TRON資產(最初估計中未包含這些資產)計入,這一數字還會更高。
Bitget表示追蹤工作仍在進行中,這意味着隨着調查人員對更多交易進行分類,最終數字可能還會變化。在大型交易所數據泄露事件發生後的初期,這種向上修正並不罕見,因爲取證團隊通常需要時間來梳理所有涉及的錢包和區塊鏈,才能最終確定數字。
爲了彌補此次財務損失,Bitget 表示已動用其保護基金,該基金在提現暫停期間持有超過4.64 億美元。該交易所將此基金定位爲在不影響客戶餘額的情況下吸收損失的機制。該聲明描述了 Bitget 處理此次事件的財務計劃,但並未改變其自身錢包確實發生了未經授權的轉賬這一事實。
朝鮮問題和被盜的美國國務院文件記錄
除了此次攻擊的具體機制之外,還有兩條線索引起了更多關注。Bitget 首席執行官 Gracy Chen 在早前的一次公開討論中提出了朝鮮可能參與此次攻擊的可能性,並指出 IP 地址和 VPN 服務方面存在相似之處。她並未明確指出幕後黑手,也沒有任何政府機構就此次攻擊發布公開聲明。
此外,安全研究員泰勒·莫納漢追蹤了被盜USDC的動向,她發現這些USDC與攻擊者有關,包括在提現功能仍處於暫停狀態期間,USDC被轉移並兌換成ETH。她的發現引發了一個尖銳的問題:USDC的美國發行方Circle能否凍結這些代幣?Circle曾表示,在法律強制要求的情況下會凍結代幣,但公開記錄並未顯示Circle是否收到或執行了與這些特定地址相關的任何法律命令。
這個問題之所以格外重要,是因爲在 Drift Protocol 漏洞事件後,美國聯邦政府提起了一項獨立的訴訟。在該訴訟中,原告指控 Circle 未能阻止被盜的 USDC 通過其跨鏈轉賬系統轉移。這項指控屬於另一起法律案件,並非法院對 Circle 的判決,也並未解決 Circle 如何處理與 Bitget 關聯的資金的問題。
對整個市場而言,這至關重要:此類事件考驗着穩定幣發行方在與漏洞相關的代幣開始流動後能夠多快做出反應,同時也凸顯了交易所如何與客戶溝通損失和風險。對於 Bitget 用戶來說,目前需要關注的重點仍然是 9 月 28 日 UTC 時間 08:00 開啓的比特幣提現窗口,交易所承諾會在每個安全檢查階段完成後通過官方公告進行確認。
常問問題
Bitget何時會在安全事件後恢復比特幣提現?
比特幣提現將於 9 月 28 日 08:00 UTC 恢復。
Bitget 數據泄露事件中被盜加密貨幣的估計價值是多少?
未經授權的轉賬金額最初估計約爲3.516 億美元,後來更新爲約 3.875 億美元。
Bitget是如何解決導致此次數據泄露的安全漏洞的?
Bitget 的技術團隊已經修復了這些漏洞,並且正在網絡安全公司 Mandiant 和 SlowMist 的協助下進行進一步的安全檢查。
儘管發生了數據泄露,客戶資產是否安全?
Bitget 表示,客戶賬戶餘額沒有變化,交易所的保護基金(持有超過4.64 億美元)將彌補財務影響。
本文由人工智能輔助生成,並經編輯團隊審覈。