Bitget 執行長表示在 3.88 億美元遭竊後僅能有限回收
重點
在最近的網路攻擊中,從加密交易所 Bitget 失竊的近 3.88 億美元中,大約有 110 萬美元已被凍結,但這並不代表這些資金已被取回。 執行長陳佳希表示她不預期能回收大量被盜資產, 並引用過去類似事件中歷史回收率偏低的情況。Bitget 表示用戶餘額未受影響,並已使用公司自有資金恢復其保護基金,且這些補足的金額可在鏈上公開驗證。
情緒分析
- 整體情緒:混合且謹慎。公告在安撫用戶帳戶安全與基金恢復的同時,對資產回收抱持謹慎的預期。語氣務實:執行長承認回收大部分被盜資金的前景有限,同時強調已採取措施保護客戶並恢復保護基金。營運持續性的信心由已恢復主要代幣的提領以及其他服務的排程上線所支持。然而,由於攻擊手法複雜以及受影響第三方安全產品的鑑識細節尚未解開,仍存在疑慮。調查報告指出可能存在零日漏洞利用和取得特權存取但未盜取私鑰,這使補救與歸因更加複雜。此溝通旨在重建信任,但仍留下供應商弱點與長期影響的相關疑問。
文章內容
加密交易所 Bitget 揭露,在近期的網路攻擊中,從近 3.88 億美元的被盜資金中約有 110 萬美元已被凍結,但公司提醒被凍結的資金不一定等同於已回收的資產。與 CNBC 的溝通中,執行長陳佳希指出,根據過去交易所遭駭的先例,她不預期能取回被盜資金的大部分。儘管回收前景黯淡,Bitget 已努力向客戶保證帳戶餘額未受此次盜竊影響。
Bitget 表示,其保護基金在事件發生前估值超過 4.64 億美元,雖在盜竊後出現抽取,但隨後已補足。根據 Bloomberg 計算的鏈上錢包數據,基金在事件後一度跌破 2 億美元,之後恢復至超過 3 億美元。陳佳希強調,補足的資金由 Bitget 自行提供,且可在鏈上公開驗證,與用戶餘額的準備金分開。
公司於 9 月 29 日發布的自我報告準備金快照顯示自報準備金比率為 131%,所涵蓋的 19 種資產均報告超過 100% 的擔保。陳佳希表示,Bitget 內部吸收了財務衝擊,並未將成本轉嫁給用戶,這顯示其試圖保護客戶免於直接承受攻擊後果。
由 Mandiant(Google Cloud 旗下)與區塊鏈安全公司 SlowMist 在九月底發布的獨立調查報告描述了攻擊者的手法。兩家公司皆發現入侵者入侵了兩款第三方安全產品,取得對 Bitget 生產錢包系統的特權內部存取。SlowMist 追溯到 8 月 31 日的惡意活動,指稱其中一款產品存在先前未知的零日漏洞被利用。Mandiant 報告指出,攻擊者繞過了正常的客戶提領流程,且並未盜取私鑰,顯示攻擊具有高度複雜性。
陳佳希稱此手法「相當複雜」,並指出攻擊者在轉移資金後刪除痕跡以妨礙調查。已發布的報告未揭露受影響的第三方產品名稱,陳佳希也拒絕了透露供應商或產品身分的請求,表示進一步的細節可能會帶來比已公布發現更多的安全風險。
在歸因問題上,兩份報告皆未直接將攻擊與北韓行為者掛鉤。陳佳希承認早期的技術指標與已知的北韓駭客群高度一致,但表示確定的歸因需要更多證據與時間。 她建議在調查人員持續分析日誌與追蹤資金流向時保持耐心。
在營運方面,Bitget 已恢復比特幣、以太幣與 USDT 的提領,並排定其餘加密資產、法幣與點對點服務的提領重啟時間表。公司的公開溝通旨在結合對事件的透明化與對客戶資金與平台運作仍受保護且可在鏈上驗證的保證。
展望未來,交易所可能會面臨有關第三方供應商安全、事件回應作為以及防護措施有效性的審視。此事件凸顯現代交易所被駭的複雜性,攻擊者能利用安全產品的漏洞取得高權限而不直接竊取私鑰。對用戶與利害關係人而言,當務之急是釐清持續調查的進展,並確認恢復資金與服務所採取的措施是否強健且可獨立驗證。
關鍵見解表
| 面向 | 描述 |
|---|---|
| 被凍結資金 | 約 110 萬美元被凍結;被凍結不等同於已回收。 |
| 回收預期 | 執行長不預期能回收大部分被盜資產,原因在於歷史模式。 |
| 保護基金 | 基金已由 Bitget 以公司資金補足,且可在鏈上驗證。 |
| 調查發現 | 報告指出兩款第三方安全產品遭到妥協並疑似零日漏洞被利用,使其取得特權存取。 |
| 營運狀態 | BTC、ETH 與 USDT 的提領已恢復;其他服務排定重啟。 |
最後編輯時間:2026/10/2
