Bitget首席执行官:3.88 亿美元遭黑客盗取,平台预计很难追回大量资产

Bitget首席执行官:3.88 亿美元遭黑客盗取,平台预计很难追回大量资产

  核心要点

Bitget首席执行官:3.88 亿美元遭黑客盗取,平台预计很难追回大量资产

  加密货币交易所 Bitget 上周遭遇网络攻击,近 3.88 亿美元资产被盗。近来 平台仍在追踪、追索涉案资产 ,其中仅有约 110 万美元资产被冻结 。

  首席执行官陈格拉西在邮件采访中表示,被冻结资产并不代表已经返还交易所,她没有披露实际追回的资产规模。

  周三 ,陈格拉西做客节目《欧洲财经论坛》。她表示 “并不指望能追回大量资金”,理由是过往多家加密交易所被盗事件中,资产追回效果普遍有限 。但她同时指出:“交易所有责任向公众展示自身如何保护用户资产 ,尤其是事故发生之后。”

  Bitget 称,本次事件并未影响用户账户余额。

  据该基金公开钱包地址信息,被盗事件发生前 ,Bitget 保护基金规模超过 4.64 亿美元;黑客攻击发生后,基金规模一度跌破 2 亿美元,现已重新恢复至 3 亿美元以上 。陈格拉西表示 ,补足后的保护基金链上可公开核验 ,该基金与保障用户余额的储备金相互独立。

  Bitget 最新储备证明报告以 9 月 29 日数据快照为基准,平台自报整体储备率 131%,纳入统计的 19 类资产储备保证比例全部高于 100%。

  陈格拉西称:“我们使用 Bitget 自有资本金完成基金补仓 。本次事件带来的财务损失将由 Bitget 自行承担 ,不会转嫁给用户。 ”

  谷歌云旗下曼迪昂特(Mandiant)与区块链安全公司慢雾(SlowMist)于 9 月 30 日分别发布调查报告。两份报告均显示:攻击者攻陷两款第三方安全产品,借此入侵 Bitget 生产环境钱包系统 。

  慢雾从现有日志中追溯到最早的恶意活动发生在 8 月 31 日,攻击者利用其中一款安全产品的零日漏洞实施入侵 。

  曼迪昂特的报告指出 ,攻击者借此拿到内部高权限访问权限,在不窃取私钥的前提下绕开面向普通用户的正常提币流程。

  陈格拉西在《欧洲财经论坛》节目中评价:“这套攻击手段的技术复杂度相当高。” 她补充道,攻击者完成资产转账后会清除操作痕迹 ,以此阻碍调查取证 。

  两份调查报告均未点名遭到入侵的安全产品。面对记者提问,陈格拉西拒绝披露供应商及产品更多细节,表示如果公布报告结论以外的信息 ,可能引发新的安全风险。

  两份报告没有将本次攻击归咎于朝鲜 。但陈格拉西此前曾表示,初步技术特征与已知的朝鲜黑客组织高度吻合。

  她表示:“这方面的更多细节还需要等待进一步调查。”

  比特币 、以太坊、USDT 的提币业务已经恢复 。Bitget 公告显示,其余加密货币、法币及点对点(P2P)业务将于本周五恢复。

©版权声明
THE END