BlockBeats 消息,9 月 28 日,Bitget 华语区负责人谢家印在「Bitget 事件回顾」直播中表示,Bitget 已完成本次漏洞的全面修复,并已落实 4 项整改措施。
谢家印介绍,第一项整改是隔离受影响系统。相关服务器已从网络隔离,以遏制攻击扩散,并留存证据用于溯源。
第二项是重置内部凭证并收紧高敏感权限。所有内部登录凭证已作废并重新签发,攻击者窃取的凭证已经失效;高敏感权限已全面收回并重新拆分,关键操作须多人审批。
第三项措施是,Bitget 已向相关第三方安全厂商通报漏洞详情,并协助分析和修复。在修复完成前,相关功能已暂停。
第四项整改为,后续所有提现均须独立校验。
谢家印表示,本次事件系攻击者利用第三方安全产品漏洞,窃取 Bitget 内网权限凭证,并向钱包系统伪造提现指令所致。Bitget 已第一时间联系该厂商,同步事件经过并协助修复。
目前,事件已完全受控,未再发现新的未授权转账;受影响系统均已隔离,漏洞已全部修复。谢家印还表示,每条链在恢复提现前,仍须通过多项核心校验。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

