
Bitget 在 9 月 24 日發生安全事件後,已將比特幣提領重啟時間定於 9 月 28 日,而以太幣、USDT 與其他提領服務則預計一路於 10 月 2 日前陸續恢復。
Bitget 在最新更新中表示,其技術團隊已識別並修復與此次事件相關的漏洞。交易所在重新開放提領前,正檢查其提領系統,並稱 Google 旗下資安公司 Mandiant 與區塊鏈安全公司 SlowMist 正協助調查這起攻擊。
上述日期屬於計畫中的分階段重啟時程。Bitget 告知用戶,應以平台及其官方渠道的公告為準,以確認各項服務是否已恢復。該公司表示,在提領恢復前,客戶無需採取任何操作。
根據時程,Bitcoin 網路上的 BTC 提領預計於 9 月 28 日 08:00 UTC 恢復。ETH 提領則定於 9 月 29 日同一時間,在 Ethereum、BNB Smart Chain、Arbitrum、Base 與 Optimism 上恢復。
USDT 提領預計於 9 月 30 日 08:00 UTC 在 Ethereum、BNB Smart Chain、Solana 與 Tron 上恢復。Bitget 將其他代幣提領、法幣服務與點對點交易列於最後一個階段,預計在 10 月 2 日 08:00 UTC 恢復。
對持有 ETH 或 USDT 的客戶而言,網路清單相當重要:某一代幣排定恢復,並不代表其在所有網路上的提領會同時重啟。Bitget 為 ETH 第一階段列出 5 條網路,為 USDT 列出 4 條網路。對於時程中其餘代幣,Bitget 在提供給用戶的安排中並未逐一列出各網路清單。
根據交易所說法,在提領暫停期間,交易與入金服務持續運作。Bitget 將此次暫停描述為臨時安全措施,並表示客戶帳戶餘額並未改變。其所稱「用戶資產未受影響」是指客戶餘額;另一方面,交易所也另行通報其自有錢包基礎設施曾出現未經授權的轉帳。
Bitget 於 9 月 24 日偵測到其部分錢包出現未經授權的轉帳,並在調查期間暫停提領。正如 crypto.news 於上週五報導,該交易所最初估計約有 3.516 億美元資產受到影響。Bitget 當時表示,其冷錢包是安全的,且初步調查未發現私鑰外洩的證據。
根據 Outlook Money 於 9 月 26 日引用的後續說法,Bitget 將轉入攻擊者控制地址的資產價值估為約 3.875 億美元。後續數字納入了最初估計中未包含的 Zcash 與 TRON 資產。Bitget 表示,其追蹤工作仍在持續,因此隨著調查人員對更多交易進行分類,該數字可能仍會變動。
根據 crypto.news 報導的 Bitget 先前聲明,較早期的調查指向後端錢包服務可能遭到入侵。交易所在該版本說法中尚未確定最終入侵入口。其最新聲明則表示,相關漏洞已修復,而 Mandiant 與 SlowMist 仍持續協助調查。
Bitget 表示,其保護基金將承擔此次事件帶來的財務影響。在提領暫停期間,交易所稱該基金持有超過 4.64 億美元,且客戶餘額仍然正確。這項基金說法是 Bitget 對其將如何吸收損失的說明;並不代表未經授權的轉帳未曾發生。
執行長 Gracy Chen 也在先前一次公開討論中提出可能與北韓有關的線索,稱 IP 位址與 VPN 服務方面存在相似之處。不過,她並未確認攻擊者身分。在 crypto.news 先前的調查報告中,也未發現任何政府機構已公開歸因。
在提領暫停期間,安全研究員 Taylor Monahan 辨識出她認為與攻擊者有關的 USDC 資金流向,其中包括轉帳以及兌換成 ETH 的操作。crypto.news 於 9 月 25 日報導她的發現後,外界開始質疑 Circle 是否能阻止遭竊 USDC 的流動。公開資訊並未證實 Circle 是否已收到針對相關地址的法律命令。
這個問題與美國有直接關聯,因為 Circle 是總部位於美國的 USDC 發行方。Circle 曾表示,當其依法被要求時,會凍結代幣。在 Drift Protocol 遭利用事件後於美國聯邦法院提出的另一宗訴訟中,原告聲稱 Circle 未能阻止遭竊 USDC 經由其跨鏈轉帳系統流動。這項指控屬於該訴訟內容的一部分,並非法院對 Circle 作出的不利認定,也不是對 Circle 在 Bitget 事件中回應方式的結論。
對 Bitget 客戶而言,下一個營運節點仍是預定於 9 月 28 日 08:00 UTC 開啟的比特幣提領窗口。交易所表示,隨著安全檢查完成,將透過官方公告確認每一項服務的重啟。