USStock文章上線

Bitget 表示朝鲜相关行为者可能与 3.52 亿美元加密泄露有关

Mr. W
Bitget 表示朝鲜相关行为者可能与 3.52 亿美元加密泄露有关

Preface

Context: 加密货币交易所 Bitget 公布了一起重大安全事件,影响约 $351.6 million 的数字资产。公司分享了初步调查结果,指出使用的战术与基础设施在历史上曾与疑似朝鲜关联的黑客组织有关。本文总结可获得的事实,说明 Bitget 对此事件的披露内容,并解释交易所为遏制事件与保护客户资金所采取的即时行动。

Lazy bag

Key takeaways: Bitget 识别出与先前与朝鲜相关组织有关的 VPN 服务关联的 IP 地址,并观察到类似早期操作的攻击模式。入侵影响了多个热钱包与温钱包,但冷钱包未受影响。Bitget 表示私钥并未被妥协,提现暂时中止,客户损失由其用户保护基金承担。 调查仍在进行中。

Main Body

在发现未经授权的转移后,Bitget 迅速调查并遏制了一起复杂的安全事件,导致大约 $351.6 million 的资产从其线上钱包基础设施的部分区块被移出。根据 Bitget 首席执行官 Gracy Chen 在直播中的说法,初步取证工作发现与虚拟私人网络(VPN)服务相关的 IP 地址,而该等服务此前曾与疑似朝鲜关联的网络犯罪组织有联系。此外,攻击的操作模式与过去归因于这些国家关联行为者的事件呈现相似性。

Bitget 报告称,这次违规涉及来自其热钱包与温钱包系统部分区段的 19 笔转移。交易所强调其冷钱包——通常用于保管长期持有与大额储备金的离线存储——仍然安全且未受影响。受影响资产的组合包括跨多个网络的代币与币种:以太(ETH)、XRP、USDT、USDC、Avalanche(AVAX)与 BNB,涵盖 Ethereum、XRP Ledger、Avalanche、BNB Smart Chain 与 Arbitrum 生态系统。早期链上外部估算最初将外流量估为约 1.83 亿美元,但 Bitget 指出那些计算并未完全涵盖每个受影响区块链的活动,因此公司披露的数字较高。

Bitget 的安全团队描述了一种特定的攻击向量:一个关键的后端钱包系统遭到入侵并被用来伪造转移信息。该伪造信息随后触发了交易所的授权签署流程,使未经授权的转移得以进行。重要的是,Bitget 已公开表示私钥的妥协已被 排除,表明攻击者利用的是内部系统,而非从安全存储中提取原始密钥材料。

对此事件的响应中,Bitget 将违规范围加以遏制以防止进一步未经授权的外流,并在工程团队修复并强化受影响系统时暂停提现。公司保持存款与交易运作,以将对用户的干扰降到最低。首席执行官 Gracy Chen 表示她无法保证具体的恢复时间表,但根据修复进度与持续的技术验证,估计提现可能会在 数小时或数天 内恢复,而非数周。

Bitget 也向客户保证账户余额仍然准确,且违规造成的财务影响由交易所的用户保护基金承担,该基金据报拥有超过 4.64 亿美元——足以在不直接影响用户持有资产的情况下吸收损失。此类基金旨在提供短期保护并在取证与法律程序进行时维持市场信心。

更广泛的加密社区已迅速展现合作行为。Bybit 首席执行官 Ben Zhou 表示他的团队已准备协助 Bitget,并宣布更新 Bybit 的 LazarusBounty 追踪平台以支持被盗资金的追踪。这种团结延续了早前 Bitget 在今年较早一次大型黑客事件中协助 Bybit 的情形。

对于确切入侵方法的调查仍在进行中。Bitget 在进一步技术细节被确认之前,谨慎避免做出最终归因,同时仍标示出与朝鲜相关活动一致的指标,例如使用 VPN 端点与与历史上归因活动相似的操作手法。大型网络事件的归因常常很复杂,需要来自多个取证来源、区块链追踪,以及交易所与执法单位间的情报共享来交叉验证。

对受影响的用户与旁观者而言,此事件凸显数项重要考量:集中式交易所热钱包对资源充足的攻击者仍具吸引力、分层防御的角色(包括保护关键后端系统、健全的监控与交易授权控制),以及能够覆盖损失以维护客户信任的应急准备金或保护基金的重要性。此事件亦凸显区块链透明性——使转移可公开追踪——与攻击者为在多链与混币服务间转移与洗钱被盗资金而采用的复杂掩饰技术之间日益演变的互动关系。

展望未来,行业可预期交易所、区块链分析公司与执法单位之间会持续合作以追踪赃款并在可能情况下寻求回收。与此同时,交易所可能会加速强化后端基础设施、完善授权工作流程,并扩展常规红队测试以预见类似向量。对于个人用户而言,最佳实践仍为分散托管策略、将大额持有考虑放在非托管储存,并密切关注交易所公告以掌握恢复时程。

总结而言,Bitget 的披露提供了一个早期且详细的窗口,说明一宗公司根据初步证据归因于使用与朝鲜活动有关基础设施的多链盗窃。虽然后续某些细节仍在技术调查中,但迅速遏制、公开披露受影响资产与存在保護基金,已成为 Bitget 立即响应的核心要素。

Key Insights Table

Aspect Description
Scope of Loss 大约 $351.6 million 的资产从多条区块链的热钱包与温钱包被移出。
Attribution Indicators 初步证据包括与 VPN 相关的 IP 地址以及与先前被归因于朝鲜的群体一致的攻击模式。
Compromised Systems 一个关键的后端钱包系统遭到入侵,允许伪造的转移数据触发授权流程;冷钱包未受影响。
Private Keys Bitget 表示已排除私钥遭到妥协,暗示为内部系统被利用而非密钥外泄。
User Impact 提现暂停;存款与交易持续;客户余额宣称无误,损失由保护基金承担。
Industry Response 其他交易所与追踪平台已提供协助与协调,以追踪被盗资金并强化防御。

Note: 本文为对 Bitget 公开披露与早期调查结果的重述。随着取证团队完成工作并交换更多情报,归因与技术细节可能会演变。

最後編輯時間:2026/9/25