加密货币交易所 Gate 近日因一起用户账户被盗争议持续发酵。涉事用户称账户资产被转走,损失约 170 万美元。Gate 最初强调,平台未出现系统性安全漏洞,相关账户操作均通过多重验证;在外界质疑升高后,平台随后调整表态,称已与用户建立直接联系,并成立内部专家组协助追查资金流向。
Gate 先否认系统问题,后称协助追查和追回
根据 Gate 华语 7 月 8 日发布的说明,平台对网传“Gate 被盗 170 万”的说法进行了时间线复原,并称“这不是系统性风险及网站安全问题,目前确保全站客户资产及账户安全”。Gate 当时表示,出于隐私保护,已隐藏具体时间点,并披露了相关操作事实。
不过,随着争议扩大,Gate 在 7 月 10 日的最新声明中改为更积极介入。平台称,在接到用户反馈后,已第一时间与客户建立联系,全程实时跟进并保持沟通;公司内部也成立了专家组,协助用户追查相关资金链路。
Gate 还表示,目前已与用户完成资料收集和事件经过核实,正同步协助用户申报资金冻结和追回程序,同时敦促用户正式立案、寻求司法帮助,平台称后续若进入法律程序,也将全程配合调查。
CEO 致歉聚焦沟通与服务,未承认系统失守
这次道歉的重点,主要落在沟通处理和用户体验层面。面对外界对客服态度的批评,Gate 表示已高度重视内部服务流程,后续将补充更明确的沟通规范,并加强与用户社群的互动。
Gate 也向涉事客户以及持续关注事件的社群致歉,并感谢外界提出的批评与建议。
不过,平台在责任认定上仍保留明确界线。Gate 没有承认系统遭入侵,也没有承担赔偿责任。平台将目前的动作定性为协助追踪、冻结和追回资金,并继续维持原有立场:根据平台记录,该账户多项关键操作都通过了安全验证流程。
平台称关键操作均已通过验证
按照 Gate 的说法,涉事账户完成过一系列关键安全操作,包括脸部验证、手持身份证明视频提交、电子邮件更换、登录密码重设、验证器重设,以及资金密码重设。这些步骤在平台记录中均通过账户安全验证流程。
Gate 先前也提出另一种可能性,即用户端设备或关联账户可能已遭入侵,攻击者因此取得足以通过验证的资料。平台还提到,用户曾确认部分旧纪录与其账户身份相符,包括 2019 年的支付资料。
依照 Gate 披露,相关提领涉及约 49.96 枚以太币(ETH)、746,475 枚 HSK,以及 1,565,982 枚 USDT。平台认为,这些提领是一连串已通过验证的账户操作结果。
涉事用户否认授权,质疑深伪通过人脸验证
涉事用户则在社交平台表示,自己并未授权相关操作,且平时采用 passkey、关闭验证器云端同步,并只使用官方 App,自认个人安全措施较为严格。
该用户怀疑,攻击者可能通过深伪影像等方式通过脸部验证,并要求 Gate 说明究竟是谁提交了身份证明资料,以及为何账户安全设置能在本人不知情的情况下被重设。
用户还公开表示,针对 Gate 所称由其本人完成人脸认证一事,已发布视频回应,并称在 2026 年 7 月 4 日 19:44:XX UTC+8 的整段时间内,自己一直在陪儿子玩耍,没有拿起手机进行人脸识别,也没有进行任何 Gate 相关操作。
双方说法仍有落差,核心问题待调查
截至目前,双方都没有公开拿出足以定案的证据。平台一方强调操作记录完整且已通过验证,用户一方则坚称从未授权,事件核心仍有待进一步调查厘清。
这起争议也把交易所处理账户盗提事件时的责任边界重新推上台面:当平台系统记录显示操作流程合规,但用户明确否认授权,交易所究竟应停留在验证纪录层面,还是提供更积极的协助与补救,仍是行业反复面对的问题。
报道提到,在深伪影像、社交工程和设备入侵手法愈发复杂的情况下,单靠既有 KYC 和多因素验证,未必足以回应用户对资产安全的期待。Gate 目前选择以协助追回资金、配合司法调查和改善客服沟通来处理争议,但尚未改变对责任归属的基本判断。
后续调查若能厘清身份验证资料来源、账户重设流程以及资金流向,将成为判断平台责任与用户端风险的关键。

