3.5 亿美元被盗非私钥泄露:Bitget 疑遭朝鲜黑客供应链攻击
核心要点
Bitget 凌晨遭黑客攻击损失约 3.516 亿美元,CEO 澄清非私钥泄露,疑似供应链攻击。资金经多链流转,慢雾追踪到大量 XRP 等资产,初步调查指向朝鲜黑客组织。
据 Woofun AI 消息,北京时间 9 月 25 日凌晨 2 时 31 分, 安全系统监测到部分热钱包出现异常转账,平台初步评估此次事件涉及金额约 3.516 亿美元。Bitget 大中华区负责人随即确认,虽然热钱包受损,但冷钱包及平台绝大部分资产保持完整,用户账户余额准确且资产受到保护。此次损失金额完全处于 Bitget 用户保护基金的覆盖范围内,该基金当前规模逾 4.64 亿美元,足以弥补此次巨额亏损。事件发生后,Bitget 迅速成立应急响应小组,将相关异常转账地址标记并上报,同时通知执法机构及链上安全机构介入调查。出于资金安全考虑,平台暂时关闭提币功能,充币和交易功能仍正常运行,并计划在 24 小时内发布包含根本原因分析和整改措施的完整事件报告。
黑客的攻击路径呈现出高度专业化和快速流转的特征。链上记录显示,这是官方复盘的第一笔黑客转账,仅为纯测试性质的小额 0.84 。测试成功后约 30 分钟内,同一地址陆续收到约 3475 万 、约 1285 万 以及 3000 (代币化黄金,约 1280 万美元)。随后,资金在 链上转出 19,668,851 (约 1967 万美元)。
更关键的变量在于,这笔钱在约 6 分钟内通过 和 换成约 7111 ETH,最高溢价约 5%,这一异常交易被社区用户 发现并公开,引发市场关注。紧接着,转出 7,130.86 ETH(约 1900 万美元)。在 03:05:11,黑客在 ETH 主网进行分钱包操作;03:16:23,ETH 主网再次转出 13,965.93 ETH(约 3750 万美元)。04:09,黑客继续从 Bitget 提出大约 2400 个 ETH,以及 链上的 820 万 USDC。
这一系列操作显示攻击者具备极强的跨链套利和资金清洗能力。
面对突发危机,Bitget 的官方应急响应机制全面启动。平台明确表示,其冷钱包以及平台绝大部分资产保持完整,未受到此次事件影响,用户账户余额准确、资产受到保护。此次损失金额完全处于 Bitget 用户保护基金的覆盖范围内,该基金当前规模逾 4.64 亿美元,为平台提供了坚实的风险缓冲。事件发生数分钟后,Bitget 已成立应急响应小组,相关异常转账地址已被标记并上报,同时已通知执法机构及链上安全机构介入调查。出于资金安全考虑,平台目前暂时关闭提币功能,将在安全核查完成后有序恢复;充币和交易功能仍正常运行。Bitget 称,后续将按小时公布事件进展,并计划在 24 小时内发布完整事件报告,内容将包括根本原因分析和整改措施。在调查结论明确前,平台不会对具体攻击方式作出推测,以确保信息的准确性和权威性。
Bitget CEO 就平台遭攻击事件公开直播,深入解析了攻击路径。此前链上监测显示约 1.8 亿至 1.83 亿美元资产从多个 Bitget 标签地址转出,涉及 ETH、、AVAX、USDT0、USDC、USDT 及 XAUT 等资产,资金汇集至一个主要地址后,又被分散至至少 6 个地址。其中,一个新建地址使用来自 Bitget 热钱包的 1967 万枚 USDT0,在约 6 分钟内通过 UniswapX 和 1inch Fusion 买入 7111 枚 ETH,部分成交价格较现货市场高约 5%。

评论
暂无评论