Bitget披露安全事件时间线:正式调查报告预计本周发布

Bitget披露安全事件时间线:正式调查报告预计本周发布

N
News Editor
2026-09-28 07:55:47
Bitget 首席执行官 Gracy Chen 在直播中披露平台安全事件关键时间线。9 月 25 日凌晨,攻击者先以小额转账试探,随后在多条链上发起两轮大额转账,涉及资金约 3.88 亿美元。平台称,攻击者利用第三方安全产品零日漏洞窃取内网凭证并伪造提现指令,私钥未泄露,内部人员作案可能性已初步排除,正式调查报告预计于本周内公布。

Bitget 首席执行官 Gracy Chen 在「安全事件回顾」直播中,披露了此次安全事件的详细时间线,并表示正式调查报告预计将于本周内发布。

攻击从小额测试开始

根据披露的信息,9 月 25 日 2:31,黑客先在以太坊和波场热钱包分别发起 0.84 枚 ETH 和 93 枚 TRX 的小额转账。由于金额低于风控阈值,系统当时未触发告警。

2:58 至 4:09 之间,攻击者随后在 XRP、ZEC、BSC、Base、Arbitrum、Optimism 等多条链上发起 17 笔大额转账,总价值约 3.6 亿美元。

平台应急响应过程

3:05,平台对账系统监测到大额差异,风控系统自动阻断用户提币请求。3:14,平台启动 P0 级应急响应。3:40,技术团队开始采取止损措施。

到 4:40,由于当时尚无法完全排除私钥被盗风险,钱包团队开始向冷钱包归集资金。

4:55 至 5:13,黑客又在 Avalanche 等链上发起第二波共 7 笔转账,价值约 2800 万美元。

5:44,技术团队停止签名机等钱包提币服务,并对出入向进行安全隔离。约 5 点至 6 点期间,平台开始对外发布声明。

当日 16:43,安全团队定位事件根因;21:42,法务团队向主体所在地报案。

服务恢复安排

9 月 26 日 12:00 左右,Bitget 在完成漏洞修复、服务隔离及安全核查后开放充币。

平台表示,将于今日开放 BTC 提币,未来几天将陆续开放 ETH、USDT 等其他代币及法币服务。

根因分析与调查进展

根据安全团队的根因分析,攻击者利用第三方安全产品的零日漏洞窃取内网凭证,以真实有效的身份侵入平台内部关键管理系统,随后进入钱包相关后端服务,直接写入伪造提现指令,绕过提现记录生成前的风控校验,转出温钱包和热钱包资金,并在每次转账后删除相关痕迹。

Bitget 表示,整个攻击过程中未使用常见病毒或恶意软件,属于高水平定向攻击。平台还称,私钥未泄露,内部人员作案的可能性已初步排除。

在正式报告发布前,Bitget 表示暂不对黑客身份作出推测。正式调查报告预计将在本周内发布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。