Bitget 首席执行官 Gracy Chen 在「安全事件回顾」直播中,披露了此次安全事件的详细时间线,并表示正式调查报告预计将于本周内发布。
攻击从小额测试开始
根据披露的信息,9 月 25 日 2:31,黑客先在以太坊和波场热钱包分别发起 0.84 枚 ETH 和 93 枚 TRX 的小额转账。由于金额低于风控阈值,系统当时未触发告警。
2:58 至 4:09 之间,攻击者随后在 XRP、ZEC、BSC、Base、Arbitrum、Optimism 等多条链上发起 17 笔大额转账,总价值约 3.6 亿美元。
平台应急响应过程
3:05,平台对账系统监测到大额差异,风控系统自动阻断用户提币请求。3:14,平台启动 P0 级应急响应。3:40,技术团队开始采取止损措施。
到 4:40,由于当时尚无法完全排除私钥被盗风险,钱包团队开始向冷钱包归集资金。
4:55 至 5:13,黑客又在 Avalanche 等链上发起第二波共 7 笔转账,价值约 2800 万美元。
5:44,技术团队停止签名机等钱包提币服务,并对出入向进行安全隔离。约 5 点至 6 点期间,平台开始对外发布声明。
当日 16:43,安全团队定位事件根因;21:42,法务团队向主体所在地报案。
服务恢复安排
9 月 26 日 12:00 左右,Bitget 在完成漏洞修复、服务隔离及安全核查后开放充币。
平台表示,将于今日开放 BTC 提币,未来几天将陆续开放 ETH、USDT 等其他代币及法币服务。
根因分析与调查进展
根据安全团队的根因分析,攻击者利用第三方安全产品的零日漏洞窃取内网凭证,以真实有效的身份侵入平台内部关键管理系统,随后进入钱包相关后端服务,直接写入伪造提现指令,绕过提现记录生成前的风控校验,转出温钱包和热钱包资金,并在每次转账后删除相关痕迹。
Bitget 表示,整个攻击过程中未使用常见病毒或恶意软件,属于高水平定向攻击。平台还称,私钥未泄露,内部人员作案的可能性已初步排除。
在正式报告发布前,Bitget 表示暂不对黑客身份作出推测。正式调查报告预计将在本周内发布。

