USStock文章上線

Bitget CEO 表示在 3.88 亿美元被盗后预计仅能有限回收

Power Trader
Bitget CEO 表示在 3.88 亿美元被盗后预计仅能有限回收

要点

在最近的网络攻击中,从加密交易所 Bitget 被盗的近 3.88 亿美元中,约有 110 万美元已被冻结,但这并不意味着这些资金已被追回。 CEO 陈佳希表示她不指望能收回大量被盗资产, 并引用了类似事件中历史回收率偏低的情况。Bitget 表示用户余额未受影响,并已使用公司自有资金恢复其保护基金,这些补足的金额可在链上公开验证。

情绪分析

  • 整体情绪:混合且谨慎。公告在安抚用户账户安全与基金恢复的同时,对资产回收持谨慎预期。语气务实:CEO 承认回收大部分被盗资金的前景有限,同时强调已采取措施保护客户并恢复保护基金。运营连续性的信心由已恢复主要代币的提现以及其他服务的排期上线所支持。然而,由于攻击手法复杂以及受影响第三方安全产品的取证细节尚未厘清,仍存在疑虑。调查报告指出可能存在零日漏洞利用和获取特权访问但未窃取私钥,这使补救与归因更加复杂。此沟通旨在重建信任,但仍留下供应商漏洞与长期影响的相关问题。
  • 45%

文章正文

加密交易所 Bitget 披露,在近期的网络攻击中,从近 3.88 亿美元的被盗资金中约有 110 万美元已被冻结,但公司警告被冻结的资金不一定等同于已追回的资产。在与 CNBC 的沟通中,CEO 陈佳希指出,基于过去交易所被攻破的先例,她不指望能收回被盗资金的大部分。尽管回收前景黯淡,Bitget 已努力向客户保证账户余额未受此次盗窃影响。

Bitget 表示,其保护基金在事件发生前估值超过 4.64 亿美元,虽然在盗窃后出现被动用,但随后已补足。根据 Bloomberg 计算的链上钱包数据,基金在事件后一度跌破 2 亿美元,之后恢复至超过 3 亿美元。陈佳希强调,补足的资金由 Bitget 自行提供,且可在链上公开验证,与支持客户余额的储备分开。

公司于 9 月 29 日发布的自我报告储备快照显示自报储备率为 131%,所覆盖的 19 种资产均报告超过 100% 的担保。陈佳希表示,Bitget 在内部承担了财务冲击,而非将成本转嫁给用户,这显示其试图保护客户免于直接承担攻击后果。

由 Mandiant(Google Cloud 旗下)与区块链安全公司 SlowMist 在九月底发布的独立调查报告描述了攻击者的手法。两家公司均发现入侵者攻破了两款第三方安全产品,获得对 Bitget 生产钱包系统的特权内部访问。SlowMist 追溯到 8 月 31 日的恶意活动,指称其中一款产品存在先前未知的零日漏洞被利用。Mandiant 报告指出,攻击者绕过了正常的客户提现流程,且并未窃取私钥,显示攻击具有高度复杂性。

陈佳希称此方法“相当复杂”,并指出攻击者在转移资金后删除痕迹以妨碍调查。已发布的报告未披露受影响的第三方产品名称,陈佳希也拒绝透露供应商或产品身份的请求,表示进一步的细节可能会带来比已公布发现更多的安全风险。

在归因问题上,两份报告均未直接将攻击与朝鲜行为体挂钩。陈佳希承认早期的技术指征与已知的朝鲜黑客组织高度一致,但表示确定的归因需要更多证据与时间。 她建议在调查人员持续分析日志与追踪资金流向时保持耐心。

在运营方面,Bitget 已恢复比特币、以太币和 USDT 的提现,并安排其余加密资产、法币与点对点服务的提现重启时间表。公司的公开沟通旨在结合对事件的透明化与对客户资金与平台运作仍受保护且可在链上验证的保证。

展望未来,交易所可能会面临关于第三方供应商安全、事件响应做法以及防护措施有效性的审查。此事件凸显现代交易所被攻破的复杂性,攻击者能利用安全产品的漏洞取得高权限而不直接窃取私钥。对于用户与利益相关者而言,当前优先事项是厘清持续调查的进展,并确认恢复资金与服务所采取的措施是否稳健且可独立验证。

關鍵見解表

面向 描述
被冻结的资金 约 110 万美元被冻结;被冻结不等于已追回。
回收预期 CEO 不预期能回收大部分被盗资产,原因在于历史模式。
保护基金 基金已由 Bitget 以公司资金补足,且可在链上验证。
调查发现 报告指出两款第三方安全产品遭到妥协并疑似零日漏洞被利用,使其获得特权访问。
运营状态 BTC、ETH 与 USDT 的提现已恢复;其他服务排定重启。

最後編輯時間:2026/10/2