Bitget CEO:3.88 亿美元被盗源于第三方安全漏洞

Bitget CEO:3.88 亿美元被盗源于第三方安全漏洞

N
News Editor
2026-09-28 14:46:21
Bitget CEO Gracy Chen表示,交易所近期 3.88 亿美元安全事件源于第三方安全产品漏洞,攻击者借此获取高权限内部凭证并发出虚假提币指令。她称私钥未泄露、冷钱包未受影响。Bitget已修复漏洞并收紧提币控制,但尚未披露已追回或冻结的具体金额。针对朝鲜关联的早期怀疑,Chen称相关迹象仍在评估中,Mandiant与慢雾正参与独立取证。

Bitget CEO Gracy Chen 表示,交易所近期涉及 3.88 亿美元的安全事件,源于一款第三方安全产品存在漏洞,攻击者借此获取了「高权限内部凭证」。

Chen 在接受 Cointelegraph 采访时说,攻击者利用这些凭证发出了虚假的提币指令。她表示,Bitget 的私钥没有被攻破,冷钱包也未受到影响。

Bitget 表示,此后已经修复相关安全缺陷,并加强了提币控制措施,包括限制内部访问权限、为提币增加独立验证,以及提高对异常活动的监控强度。

这起攻击发生在 9 月 24 日。当时 Bitget 发现其多个热钱包出现未经授权的转账,随后一度暂停提币。交易所最初估计,约有 3.52 亿美元资产受到影响。

尚未披露追回或冻结总额

截至目前,Bitget 尚未披露被盗加密资产中已有多少被追回或冻结。Chen 表示,在其他行业参与方协助下,部分资产已经被冻结,但交易所将在核实金额后再公布总数。

Bitget 此前曾呼吁 THORChain 拒绝为与此次攻击相关的地址提供服务。THORChain 是一个支持跨链资产兑换的协议。

Bitget 同时表示,在试图阻止被盗资产转移的过程中,并未要求 THORChain 停止其网络运行。THORChain 方面则表示,无法对单个地址进行选择性拉黑。

Chen 说:「我们理解 THORChain 作为去中心化协议运行,并且已经表示无法对单个地址进行选择性拉黑。我们尊重不同网络的技术限制,也没有要求任何协议采取技术上无法实现的行动。」

朝鲜关联仍在评估中

Chen 还回应了 Bitget 早前对朝鲜可能参与此次攻击的怀疑。

她说:「此前披露的信息,是基于调查过程中识别出的初步迹象。」

她还表示:「这些迹象目前仍在评估中。Mandiant 和慢雾正在支持独立取证调查,相关工作仍在进行。随着结果得到核实,我们会进一步披露调查发现。」

Cointelegraph 报道称,Helen Partz 也参与了补充报道。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。