新浪财经 美股

Bitget首席执行官:3.88 亿美元遭黑客盗取,平台预计很难追回大量资产

环球市场播报

关注

核心要点

  • Bitget 首席执行官陈格拉西(Gracy Chen)透露,在上周网络攻击被盗的近 3.88 亿美元资产中,平台仅冻结约 110 万美元。
  • Bitget 使用自有储备金,已将用于赔付损失的保护基金重新补足至 3 亿美元。
  • 出于安全风险考量,陈格拉西拒绝披露遭到入侵的第三方供应商身份。

加密货币交易所 Bitget 上周遭遇网络攻击,近 3.88 亿美元资产被盗。目前平台仍在追踪、追索涉案资产,其中仅有约 110 万美元资产被冻结。

首席执行官陈格拉西在邮件采访中表示,被冻结资产并不代表已经返还交易所,她没有披露实际追回的资产规模。

周三,陈格拉西做客节目《欧洲财经论坛》。她表示 “并不指望能追回大量资金”,理由是过往多家加密交易所被盗事件中,资产追回效果普遍有限。但她同时指出:“交易所有责任向公众展示自身如何保护用户资产,尤其是事故发生之后。”

Bitget 称,本次事件并未影响用户账户余额。

据该基金公开钱包地址信息,被盗事件发生前,Bitget 保护基金规模超过 4.64 亿美元;黑客攻击发生后,基金规模一度跌破 2 亿美元,现已重新恢复至 3 亿美元以上。陈格拉西表示,补足后的保护基金链上可公开核验,该基金与保障用户余额的储备金相互独立。

Bitget 最新储备证明报告以 9 月 29 日数据快照为基准,平台自报整体储备率 131%,纳入统计的 19 类资产储备保证比例全部高于 100%。

陈格拉西称:“我们使用 Bitget 自有资本金完成基金补仓。本次事件带来的财务损失将由 Bitget 自行承担,不会转嫁给用户。”

谷歌云旗下曼迪昂特(Mandiant)与区块链安全公司慢雾(SlowMist)于 9 月 30 日分别发布调查报告。两份报告均显示:攻击者攻陷两款第三方安全产品,借此入侵 Bitget 生产环境钱包系统。

慢雾从现有日志中追溯到最早的恶意活动发生在 8 月 31 日,攻击者利用其中一款安全产品的零日漏洞实施入侵。

曼迪昂特的报告指出,攻击者借此拿到内部高权限访问权限,在不窃取私钥的前提下绕开面向普通用户的正常提币流程。

陈格拉西在《欧洲财经论坛》节目中评价:“这套攻击手段的技术复杂度相当高。” 她补充道,攻击者完成资产转账后会清除操作痕迹,以此阻碍调查取证。

两份调查报告均未点名遭到入侵的安全产品。面对记者提问,陈格拉西拒绝披露供应商及产品更多细节,表示如果公布报告结论以外的信息,可能引发新的安全风险。

两份报告没有将本次攻击归咎于朝鲜。但陈格拉西此前曾表示,初步技术特征与已知的朝鲜黑客组织高度吻合。

她表示:“这方面的更多细节还需要等待进一步调查。”

比特币、以太坊、USDT 的提币业务已经恢复。Bitget 公告显示,其余加密货币、法币及点对点(P2P)业务将于本周五恢复。

加载中...