3.87 亿被盗后 10 亿兜底?Bitget CEO 回应安全质疑
核心要点
Bitget遭朝鲜黑客窃取3.875亿美元,CEO Chen证实无内鬼,称平台拥有超10亿资本及3亿保护基金,正加强安全审查并探讨行业联盟。
据 Woofun AI 消息, 首席执行官 在 独家采访中直面 9 月 24 日黑客攻击事件,承认价值 3.875 亿美元的资金被盗, 分析指出为朝鲜黑客实施,平台正全力应对安全危机。
财务韧性成为此次危机公关的核心叙事。截至 10 月 6 日,Bitget 重新开放提款功能,试图通过流动性恢复重建市场信心。 披露,尽管被盗金额巨大,但平台在保护基金之外拥有超过 10 亿美元的资本储备,这一数字虽未明确即时可用比例,但足以支撑其'有能力承担另一次数亿美元损失'的表态。
Woofun AI 整理数据显示,在动用保护基金中的 满足用户提款需求后,该基金余额已回升至 3 亿美元以上,Chen 认为当前额度已足够应对短期波动。
值得注意的是,资金回流迹象明显:比特币提款恢复后,虽有机构客户大额提取,但随后出现显著回流;以太坊提款功能重新开放仅一小时,资金流入量即超过流出量; 提款恢复时同样伴随大量流入。
然而,Chen 并未提供具体的存款规模或回流资金总量数据,使得外界对平台真实流动性的评估仍存疑点。这种'先流出后回流'的模式,反映出市场情绪在恐慌与理性之间的快速切换,也考验着交易所的即时兑付能力。
攻击溯源与安全整改是另一条关键线索。初步内部调查显示无内部人员参与,但 Chen 坦言无法解释黑客如何掌握系统信息,甚至表示'希望直接询问他们'。由于 Bitget 涉及的系统架构更为复杂,调查周期预计将长于 此前的类似事件。
目前,Bitget 已隔离受影响系统,重置内部认证信息,并加强敏感系统访问控制,为提款操作增加额外授权流程。更关键的变量在于外部依赖:攻击者通过第三方产品中一个此前未被发现的漏洞入侵,该漏洞对应功能现已关闭。Chen 承认监控系统反应速度需提升,且需正确解读各类警报。
这一漏洞的存在,暴露了交易所对第三方安全产品的过度依赖风险,也凸显了供应链安全在 Web3 基础设施中的脆弱性。
行业责任争议与联盟构想指向更深层的治理难题。Chen 否定 是主要责任方,强调不同协议遵循无需许可设计原则,但以 为例,指出平台在基础设施允许时可采取应对措施。她主张交易所应与协议携手提高洗钱难度,同时为自己安全负责。Bitget 曾探讨建立由多家交易所与主流协议共同参与的联盟,共享情报,但 Chen 承认利益协调困难,信息披露需平衡'分享足够'与'不透露过多'。 分析报告指出,Bitget 最初限制提款后仍有大约 2.38 亿美元留在平台上,这一数据使得新安全控制措施的有效性成为下一项考验:能否在警报触发后阻止伪造的内部转账行为。这是继 Bybit 事件后,行业再次面临的安全信任重构挑战。

评论
暂无评论