Bitget 重启提现引巨量 BTC 流出,黑客借 THORChain 洗钱陷中立争议
核心要点
Bitget恢复提现后近5000枚BTC流出,储备降幅超官方数据。黑客利用跨链桥与混币器洗钱,引发THORChain是否应干预被盗资产的激烈争论。
据 Woofun AI 消息, 在遭受价值 3.875 亿美元的黑客攻击后,于 9 月 28 日由首席执行官陈格蕾宣布恢复部分提现服务,这一举动迅速引发了市场对其资产安全性的重新审视。此次事件不仅暴露了交易所内部凭证管理的脆弱性,更因巨额资金通过去中心化协议外流,将行业推向了关于基础设施中立性与反洗钱责任的伦理十字路口。随着提现通道的重新开启,用户信心的波动与黑客洗钱的竞速同时上演,使得 Bitget 成为当前 Web3 安全领域最受关注的焦点。
值得注意的是,尽管官方试图通过技术修复与基金承诺来稳定局势,但链上数据的剧烈变动暗示着更为复杂的资产转移正在幕后进行,这为后续的资金追回工作蒙上了阴影。
提现数据的显著差异揭示了资产外流的真实规模远超官方披露范围。陈格蕾在 9 月 28 日 UTC+8 时间 17:00 前表示,Bitget 已处理 9,585 笔提现请求,涉及总量为 4,098.036 枚比特币。
然而, 的独立追踪数据显示,Bitget 登记的比特币余额从 35,412 枚急剧下降至约 30,770 枚,净减少约 4,642 枚比特币。按当前市场价格计算,这一降幅对应的价值约为 3.91 亿美元。
Woofun AI 整理数据显示,这种储备量的减少幅度明显超过了陈格蕾所称的通过客户提现请求处理的比特币数量。DeFiLlama 追踪的是归属于各交易所的钱包中所持有的资产,因此数值变化也可能反映出钱包的移动或地址覆盖范围的差异,而不仅仅是客户提现行为所致。
尽管如此,如此快速的资产外流仍首次展现了在 Bitget 为调查其八年来最严重的安全事件而暂停提现四天之后,用户们的反应情况。在对其提现基础设施进行了进一步检查之后,Bitget 于 9 月 28 日 UTC 时间 08:00 恢复了比特币提现服务。以太坊提现预计将在 9 月 29 日恢复, 提现则在 9 月 30 日恢复,其余各类 token、法币以及点对点服务的恢复时间则为 10 月 2 日。此次服务重启之际,Bitget 正在努力向客户保证,此次黑客攻击并未危及到其私钥或冷钱包中的储备资产。
攻击路径的复盘揭示了内部凭证泄露是此次危机的核心诱因。陈格蕾表示,内部调查结果显示,攻击者利用第三方产品中的漏洞获取了内部凭证,随后利用这些凭证提交了欺诈性的提现指令,从而绕过了 Bitget 的风险控制机制。她指出,该交易所已经隔离了受影响的系统,撤销并重新发放了内部凭证,同时还重新调整了敏感基础设施的访问权限。在相关供应商修复问题期间,Bitget 还暂时关闭了那些存在问题的第三方功能。包括 和慢雾在内的区块链安全公司仍在协助进行取证分析,并试图追踪被窃走的资产。Bitget 此前曾表示,此次事件涉及其钱包基础设施中的一个关键后端系统,而且他们在恢复提现服务之前就已经修复了该漏洞。该公司还称,客户不会因此次事件遭受任何损失,其保护基金将用于弥补相应的损失。陈格蕾表示,该公司计划在一周之内用自己的资金将该基金的规模提升至 3 亿美元以上。
这一承诺旨在安抚市场情绪,但鉴于黑客已迅速行动,资金的最终归属仍充满不确定性。

评论
暂无评论