USStock文章上線

Bitget 執行長稱在 3.88 億美元駭客事件後僅能有限度回收,說明凍結資產與保障措施

Claude AI
Bitget 執行長稱在 3.88 億美元駭客事件後僅能有限度回收,說明凍結資產與保障措施

目錄

你可能想知道

1. 在 Bitget 被竊的近 3.88 億美元中,有多少已被凍結?這對回收意味著什麼?

2. Bitget 採取了哪些措施來保護用戶資金?這對未來交易所的安全有何影響?

主要議題

上週針對加密貨幣交易所 Bitget 的網路攻擊導致約 3.88 億美元被盜。公司此後表示,其中約 110 萬美元 的被盜資金已被當局或鏈上控制措施凍結。執行長 Gracy Chen 在接受 CNBC 訪問並以電子郵件回覆時表示,凍結資產不等同於已返還給交易所的資金;它們代表已被識別並在追蹤與回收工作進行期間暫時封存的資產。Chen 未進一步具體說明除了凍結數字之外的已回收金額。

在描述 Bitget 對回收的預期時,Chen 告訴 CNBC,她「不指望能回收大量資金」。她的看法基於歷史模式:過去加密平台的入侵事件通常只有有限的回收。這種務實反映出一旦資產經過多個錢包、混幣器或隱私保護服務後,追蹤和取回的困難。即便在鏈上找到凍結資產,法律、技術與司法管轄方面的障礙也可能拖延或阻礙將資產返還給受害者。

儘管遭到入侵,Bitget 強調客戶帳戶餘額保持完整且未受影響。在被盜之前,公司維持了一個價值超過 4.64 億美元 的保護基金。彭博社對公開披露錢包地址的分析顯示,該保護基金在被盜後立即降至低於 2 億美元,隨後 Bitget 再將其補至超過 3 億美元。Chen 表示,這次補足是使用 Bitget 自有資金執行,且恢復的基金可在鏈上驗證,並與支撐客戶餘額的儲備分開保管。公司 9 月 29 日的資產證明快照報告了自我申報的整體儲備比率為 131%,所有涵蓋資產據報均超過 100% 的背書。

兩份獨立的事後報告──一份由 Mandiant(Google Cloud 單位)撰寫,另一份由區塊鏈安全公司 SlowMist 撰寫──提供了攻擊者如何取得存取權的技術背景。兩家公司皆認為,威脅行為者入侵了兩項第三方安全產品,從而獲得對 Bitget 生產錢包系統的特權存取。SlowMist 在可得日誌中追蹤到的惡意活動回溯到 8 月 31 日,當時在其中一個供應商產品上利用了一個先前未知的(零日)漏洞。報告指出攻擊者能夠繞過標準的提款控制並進行轉移,而不需外洩私鑰,且在執行轉移後採取行動刪除鑑識痕跡以掩蓋調查線索。

兩份報告皆未公開點名涉事的具體供應商或安全產品。Chen 拒絕釋出超出已公布發現的其他供應商或產品細節,並解釋說這樣做可能會引入更多安全風險。事件報告未將攻擊歸因於任何特定國家;雖然 Chen 先前指出初步跡象與某些已知的北韓駭客組織高度一致,但她警告歸因需要更多數據,且表示需要更多資訊才能得出確定結論。

在營運面,Bitget 已恢復比特幣、以太幣與 USDT 的提現。交易所宣布計劃在事發後的週五重新開放其餘加密貨幣以及法幣和點對點服務的提現。Chen 重申公司承擔財務衝擊的承諾,而非將其轉嫁給用戶,並將保護基金的補足視為在入侵後維持客戶信心與展現負責任態度的措施。

從更廣泛的角度來看,此事件突顯了多起大型加密交易所入侵的幾個反覆出現的主題。首先,對第三方產品與整合的依賴可能引入供應鏈式風險:周邊產品的漏洞可能連鎖導致關鍵基礎設施被攻破。其次,資產證明快照與獨立保護基金作為可用的風險管理工具十分重要,可用來保全客戶餘額與市場信心。第三,能夠在鏈上凍結部分資產說明了區塊鏈透明性在緩解方面的助益,但同時也突顯其限制──凍結餘額並不等同於已回收資產,且可能需要複雜的法律行動才能遣返。

最後,該攻擊凸顯了針對加密平台的網路犯罪者日益進化的技術手法。報告描述了一條協調的利用鏈,利用零日漏洞並藉由特權存取繞過正常控制。攻擊者在轉移後刪除日誌與痕跡,進一步增加了鑑識工作的複雜度。此種複雜性提高了成功回收與及時歸因的難度,也促使交易所必須持續強化供應商監督、營運安全與事件應變能力。

重點摘要表

面向說明
被盜金額網路攻擊中近 3.88 億美元被竊。
凍結資產已識別並凍結約 110 萬美元。
回收預期執行長:根據以往事件,不預期能回收大部分資金。
保護基金被盜前基金價值 > 4.64 億美元;事件後降至低於 2 億美元,後以 Bitget 資本恢復至 > 3 億美元。
資產證明9 月 29 日快照:自我申報儲備比率為 131%。
成因 / 手法攻擊者利用兩項第三方安全產品的零日漏洞,存取生產錢包並刪除痕跡。
歸因報告未將事件歸因於北韓;執行長表示初步跡象與已知北韓組織相符。
服務狀態BTC、ETH、USDT 提現已恢復;其餘資產與法幣/點對點提現預計週五恢復。

後續...

展望未來,交易所與基礎設施提供者可能會更注重供應商風險管理與迅速的事件應變。Bitget 事件突顯出需持續對第三方元件進行安全評估,以及建立可限制供應鏈式妥協影響的分層防禦。監管機構與業界團體可能會推動關於資產證明透明度、緊急流動性措施,以及跨境資產凍結與回收協調的更明確標準。對於使用者而言,該事件強調了了解交易所保障措施與不同託管模式間權衡的重要性。雖然鏈上透明性能啟動某些緩解步驟(例如凍結與追蹤資金),但有效回收通常仍然困難,使得預防與準備成為加密生態系的關鍵優先事項。

最後編輯時間:2026/10/2