Bitget CEO Gracy Chen 表示,交易所近期涉及 3.88 亿美元的安全事件,源于一款第三方安全产品存在漏洞,攻击者借此获取了「高权限内部凭证」。
Chen 在接受 Cointelegraph 采访时说,攻击者利用这些凭证发出了虚假的提币指令。她表示,Bitget 的私钥没有被攻破,冷钱包也未受到影响。
Bitget 表示,此后已经修复相关安全缺陷,并加强了提币控制措施,包括限制内部访问权限、为提币增加独立验证,以及提高对异常活动的监控强度。
这起攻击发生在 9 月 24 日。当时 Bitget 发现其多个热钱包出现未经授权的转账,随后一度暂停提币。交易所最初估计,约有 3.52 亿美元资产受到影响。
尚未披露追回或冻结总额
截至目前,Bitget 尚未披露被盗加密资产中已有多少被追回或冻结。Chen 表示,在其他行业参与方协助下,部分资产已经被冻结,但交易所将在核实金额后再公布总数。
Bitget 此前曾呼吁 THORChain 拒绝为与此次攻击相关的地址提供服务。THORChain 是一个支持跨链资产兑换的协议。
Bitget 同时表示,在试图阻止被盗资产转移的过程中,并未要求 THORChain 停止其网络运行。THORChain 方面则表示,无法对单个地址进行选择性拉黑。
Chen 说:「我们理解 THORChain 作为去中心化协议运行,并且已经表示无法对单个地址进行选择性拉黑。我们尊重不同网络的技术限制,也没有要求任何协议采取技术上无法实现的行动。」
朝鲜关联仍在评估中
Chen 还回应了 Bitget 早前对朝鲜可能参与此次攻击的怀疑。
她说:「此前披露的信息,是基于调查过程中识别出的初步迹象。」
她还表示:「这些迹象目前仍在评估中。Mandiant 和慢雾正在支持独立取证调查,相关工作仍在进行。随着结果得到核实,我们会进一步披露调查发现。」
Cointelegraph 报道称,Helen Partz 也参与了补充报道。

