3.8 亿失窃后 Bitget 重开提币:信任比技术更难修复
核心要点
Bitget公布分阶段恢复提现时间表,3.8亿美元失窃案暴露流程漏洞。私钥未丢但授权被绕,追回率仅0.08%,保护基金承压,行业信任面临终极考验。
据 Woofun AI 消息, 于 9 月 26 日正式公布恢复提现时间表,标志着这场涉及 3.8 亿美元资产失窃的危机进入实质性修复阶段。这一动作并非简单的业务重启,而是对平台安全架构与用户信任体系的一次高压测试。在经历了近三天的暂停服务后,Bitget 试图通过透明的时间规划来重建市场信心,但其背后暴露出的供应链攻击路径与授权流程漏洞,远比传统的私钥泄露更为复杂且难以根除。此次事件的核心矛盾在于,尽管平台坚称冷钱包安全无虞,但攻击者通过绕过签名流程实现了资金转移,这种'非侵入式'的盗窃方式彻底颠覆了行业对中心化交易所安全边界的传统认知。
Bitget 制定的恢复计划呈现出明显的阶梯式特征,旨在逐步释放流动性以控制风险。具体而言,9 月 28 日 16:00(UTC+8)将率先开放网络的提现功能;随后在 9 月 29 日 16:00,、、、 及 网络上的 提现通道将同步开启;9 月 30 日 16:00, 在以太坊、BSC、 和 链上的提现将恢复正常;直至 10 月 2 日 16:00,其余代币、法币及 P2P 交易才会全面恢复。官方强调,暂停提现纯属安全措施,与用户资产可用性无关,充值与交易功能从未中断,所有财务损失均由保护基金全额承担。
这一分阶段策略既是为了确保系统稳定性,也是为了防止大规模挤兑引发的连锁反应,但漫长的等待期无疑加剧了用户的焦虑情绪。
从时间维度审视,Bitget 的处理周期显著长于行业既往案例,引发了市场的广泛质疑。自 9 月 24 日 18:31(UTC)系统检测到首笔未经授权转账,至首批提币通道打开,中间间隔约 86 个小时;若算至 10 月 2 日全部功能恢复,则耗时长达 7 天半。相比之下,2025 年 2 月 遭遇的 15 亿美元盗窃案规模是此次的四倍,但其 CEO 通过桥接贷款迅速填补窟窿,并在 72 小时内恢复了提币功能。Bitget 此次失窃量级更小,恢复速度却更慢。对此,Bitget 华语区负责人解释称,由于被盗方式不同,为绝对排除潜在风险,处理方式与其他案例存在本质差异。
这一回应暗示,问题不在于金库本身的物理或密码学安全,而在于整套操作流程的失效,修复流程远比更换锁具更为耗时。
损失金额的核算过程充满了动态修正,最终数字远超初期估算。最初通报的损失为 3.516 亿美元,而此前 分析师 的估算仅为 1.78 亿美元, 与 的数据区间在 1.45 亿至 1.92 亿美元之间,均不足最终数字的一半。9 月 25 日,Bitget 将损失上修至约 3.875 亿美元,理由是完成了对事件期间转账情况的完整核算,新增了此前未计入的 与 TRON 链上的 、 及 。
Woofun AI 整理数据显示,按 拆解,资金分布极度集中:102,930,000 枚 (约 1.5748 亿美元)、31,890 枚 ETH(约 8,575 万美元)、3,475 万 USDT、2,105 万 、1,967 万 、3,000 枚 XAUt(约 1,282 万美元)、12,719 枚 、821,012 枚 以及 2,059 万 TRX。 标记的攻击者地址包含 7 个 地址(合计约 102,926,478 枚 XRP)、11 个 地址及 1 个 TRON 地址,显示出攻击者具备极强的跨链操作能力。

评论
暂无评论