Bitget回应首次安全危机:私钥未泄漏,已联动机构独立审查
Bitget 大中华区负责人谢家印近日在直播中回应社区关切称,这是平台成立 8 年来的首次安全危机。Bitget 表示,事件源于针对第三方安全软件供应链的特殊攻击,攻击者借助第三方产品漏洞获取内网凭证,但私钥未泄漏,冷钱包资产也未受影响。目前平台已联合 Mandiant 和 SlowMist 开展独立审查,并计划升级对第三方组件的监控与管理标准。

Bitget 大中华区负责人谢家印近日在直播中回应社区关切称,这是平台成立 8 年来的首次安全危机。Bitget 表示,事件源于针对第三方安全软件供应链的特殊攻击,攻击者借助第三方产品漏洞获取内网凭证,但私钥未泄漏,冷钱包资产也未受影响。目前平台已联合 Mandiant 和 SlowMist 开展独立审查,并计划升级对第三方组件的监控与管理标准。

中国国家安全部 9 月 28 日发文称,虚拟货币“匿名交易”“不可追踪”是被不法分子炒作的噱头。文章指出,区块链具备公开透明、链上数据不可篡改等特点,交易记录会被永久保留,为全链路溯源提供依据。国家安全部还提到,钱包地址仅与真实身份暂时隔离,并非真正匿名;在法币兑换、币币兑换等环节,设备编码、网络 IP 等信息也会留下痕迹。

Bitget CEO Gracy Chen 表示,攻击者入侵了钱包基础设施的关键后端系统,并通过伪造交易数据、绕过审批流程盗取资金。她否认私钥泄露,并称目前已确认没有进一步异常资金流出。Bitget 正准备恢复提现功能,同时已掌握部分攻击者提现路径。此前报道的损失金额可能被向上修正。


安全研究人员提醒 iPhone 用户,Safari 浏览器存在一个潜在零日漏洞,可能暴露加密货币私钥、恢复短语以及 Apple Keychain 信息。相关说法称,这条漏洞利用链可能涉及 WebKit 内存损坏、沙箱逃逸和内核级访问。目前警告覆盖 iOS 13 至 26.5 版本,但具体影响范围仍未完全确认。

安全研究人员发现,经苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本内含可逃逸应用沙盒的 iOS 漏洞利用框架,可提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过相关版本的用户被建议立即更换助记词并转移资金。

PANews 刊文称,FomoPeek 1.1 至 1.2 版本在多名用户未出现异常交互的情况下被指与钱包资产被清空事件有关。文中援引慢雾与 OKX 安全团队的联合复盘称,该应用可借助 iOS 内核利用、沙盒逃逸和 Keychain 解密,扫描同机钱包数据与系统备忘录并回传私钥。文章同时整理了设备卫生、助记词离线备份、资产分层、签名管理和日常自查等私钥安全建议。

