预警 30 分钟却失守 2.9 亿:Bitget 为何错失拦截窗口?
核心要点
Bitget在黑客攻击前30分钟即检测到异常,却未能阻止2.9亿美元资金流失。安全公司复盘显示,平台错失多次拦截窗口,自动冻结机制失效成关键败笔。
据 Woofun AI 消息, 在黑客攻击前 30 分钟即检测到异常,却未能阻止 2.9 亿美元资金流失。安全公司复盘显示,平台错失多次拦截窗口,自动冻结机制失效成关键败笔。
区块链安全公司 对此次攻击过程的详细复原揭示了一个令人震惊的时间线:Bitget 声称其系统在世界标准时间 9 月 24 日 18:31 就发现了未经授权的资产转账行为,并随即启动了应急处理流程。
然而,真正的资金大规模流失发生在警报发出之后。数据显示,19:01 时,有 8760 万美元从热钱包中转出;仅仅 15 分钟后,即 19:16,又有 2.028 亿美元从温钱包中转出。这两笔转账在极短的时间内完成,占据了 Bitget 最终确认被转至攻击者控制地址的 3.875 亿美元总额中的四分之三。从时间维度来看,Bitget 在接到初步警报后,实际上拥有大约半个小时的时间窗口来阻止第一波大规模资金转移,而在最大规模的转账发生前,甚至还有约 45 分钟的反应时间。
这种预警与损失之间的巨大反差,使得公众的关注点从攻击者最初如何获取访问权限,转向了平台在系统察觉异常后为何未能采取有效应对措施。Hypernative 指出,攻击者在 18:31 首先通过向新地址转账 0.84 以太坊和 93 波场代币,测试了已被攻破的传输路径。在等待了约 28 分钟后,攻击者在 18:58 转出了 3475 万美元 ,随后开始在多个区块链网络上加速抽走资金。直到世界标准时间 21:23,与攻击者相关的转账才停止,这意味着异常转账在 Bitget 声称发现异常后持续了近三个小时。
深入分析技术漏洞,Bitget 称攻击者破坏了其钱包基础设施中的后台系统,伪造了提款数据,并诱使平台的授权机制批准了这些转账请求,但公司的私钥并未遭到窃取。正是由于这种攻击路径,反应时间显得尤为重要。Hypernative 指出,这些交易是由 Bitget 自身的钱包签署的,且与普通客户的提款交易极为相似,因此能够顺利通过该平台的基础设施审核。这家安全公司还指出了几项本可以在初步警报之后中断攻击的管控措施。其中一项关键措施要求每一笔经签署的转账都必须与独立存储的客户提款记录或已获批准的财务交易相对应,这样的核查本可以防止被攻破的后台服务自行生成授权指令。
Woofun AI 整理数据显示,攻击者的请求中存在一些异常的交易参数,包括与 Bitget 常规提款流程不同的 Gas 限制值。如果将拟进行的交易与平台通常生成的参数进行比对,本可以在更大规模的提款开始之前就识别出 18:31 的那笔测试交易。速度限制也构成了另一道潜在的防御屏障。Hypernative 称,19:16 时那些温钱包在五个不同的网络中仅用 9 秒就转出了 2.028 亿美元。对单个钱包在短时间内可转账金额设置上限,再加上额外的授权审批要求,本可以延缓或阻止那波大规模的资金转移。最为关键的是,Hypernative 表示,异常转账警报本应触发对相关账户的自动冻结,而不必依赖人工干预,但实际情况却是系统未能自动执行这一操作。
目前, 和慢雾公司仍在继续开展深入的调查工作,以厘清此次安全事件的全部细节。Bitget 此后表示已经修复了该漏洞,且在问题得到控制后再也没有发生过未经授权的转账行为。
然而,目前尚未解决的核心问题是,Bitget 的安全系统在收到 18:31 的警报后具体采取了何种措施,以及为何被攻破的签名传输路径仍能正常运行足够长的时间,以至于在随后的两波转账中又有约 2.9 亿美元被转走。

评论
暂无评论