Bitget 駭客攻擊:3.875 億美元影響與分階段恢復提領說明

KTX
KTX
  • 更新於

Bitget 在確認 9 月 24 日的安全事件期間,約有 3.875 億美元資產被轉移至攻擊者控制的地址後,制定了分四階段恢復提領的時程。比特幣提領預定於 9 月 28 日世界協調時間 08:00 首先重新開放,接著是特定的 Ethereum 相容網路、USDT 路徑,最後則是其他資產、法幣提領與 P2P 服務,預計於 10 月 2 日開放。

修訂後的影響金額比 Bitget 最初估計的 3.516 億美元高出 3,590 萬美元。該交易所表示,增加的原因是將先前未分類的 Zcash 與 TRON 轉帳納入總額,而不是事件受到控制後又發生新的未授權轉帳。這項區別很重要:較高的金額改變了事件的規模,但本身並不能證明漏洞利用仍在持續。

KTX News cover explaining the $387.5 million Bitget security incident and phased withdrawal recovery

3.875 億美元衡量的是轉帳金額,而非已確認的客戶損失

Bitget 表示,此事件影響了其在 Ethereum 及其他 EVM 網路、XRP Ledger、Zcash 與 TRON 上部分的熱錢包與溫錢包基礎設施。目前確認的資產包括 XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX 與 TRX。

3.875 億美元代表轉移至攻擊者控制地址的資產估計價值。不應自動將其解讀為客戶最終承擔的損失。Bitget 表示,客戶帳戶餘額未受影響,其保護基金將吸收平台的財務影響。這些是公司在調查與復原程序尚未結束期間所作的聲明;最終結算將取決於遭凍結或追回的資金、事件相關成本,以及日後對追蹤金額的任何修訂。

Bitget 已披露,部分受影響資產透過與交易所、區塊鏈專案及安全公司的協調而遭到凍結,但尚未公布這些凍結資產的合併美元價值。公司也啟動了追回獎金計畫;若符合資格的自願行動直接促成資金遭凍結或追回,可支付相當於遭凍結或追回資金 5% 的獎金。

為何提領功能要依網路逐步恢復

已公布的時程並不會一次恢復所有提領路徑:

時間(UTC) 資產與服務 網路
9 月 28 日 08:00 BTC 提領 Bitcoin
9 月 29 日 08:00 ETH 提領 Ethereum、BSC、Arbitrum、Base 與 Optimism
9 月 30 日 08:00 USDT 提領 Ethereum、BSC、Solana 與 Tron
10 月 2 日 08:00 其他代幣、法幣提領與 P2P 可用性依服務而異

Four-stage Bitget withdrawal timetable for BTC, ETH and EVM networks, USDT networks, and remaining services

分階段重新開放可讓交易所在擴大存取範圍前,先針對較少數的網路驗證簽署、餘額核對、地址篩選與廣播行為。每條區塊鏈都有不同的錢包軟體、交易格式與確認行為。因此,比特幣通過檢查,並不代表每個代幣合約或提領路徑都已準備就緒。

此外,這項時程應被視為恢復目標,而不是證明每條路徑都能在沒有排隊或後續調整的情況下運作。實際的檢驗標準是,使用者能否針對列為可用的特定資產與網路提交、接收並驗證提領。

交易之所以持續,是因為撮合與提領屬於不同系統

Bitget 表示,在提領暫停期間,交易與入金仍持續進行。這聽起來可能相互矛盾,但兩者是不同的功能。現貨交易可以在交易所的內部帳本中更新餘額;提領則需要交易所授權,並透過其錢包基礎設施在鏈上建立及廣播交易。

KTX 的加密貨幣現貨交易指南說明所有權如何透過交易所執行而變更。訂單簿與市場深度指南則介紹買單與賣單如何撮合。僅憑其中任何一項功能,都無法證明外部錢包結算功能已恢復。

正因如此,持續的交易量不應被用來證明提領系統已完全恢復。它只能顯示交易引擎及相關帳戶功能仍在運作。

目前的說法指向後端遭入侵,而非私鑰遭竊

Bitget 的初步說明指出,一個關鍵後端系統遭到入侵,交易資料遭到偽造,並以此觸發授權。該交易所表示,冷錢包未受影響,且截至其更新時,調查人員已排除私鑰遭入侵的可能性。Mandiant 與 SlowMist 正協助進行調查。

這項說明縮小了疑似攻擊路徑,但目前仍不是完整的事後調查報告。完整報告需要說明哪些控制措施接受了遭操縱的資料、相關活動如何避開監控、第一筆未授權交易何時發生,以及哪些技術變更能防止相同方法再次奏效。

這項區別也會影響補救措施。輪換錢包金鑰可以處理疑似金鑰外洩問題;後端授權失效則需要變更交易建立流程、核准分離、異常偵測,以及交易簽署前所需的證據。

分階段恢復期間使用者應檢查的事項

  • 確認資產與網路兩者都相符。 Ethereum 上的 ETH 與其他 EVM 網路上的代幣,即使地址格式看起來相似,也屬於不同的提領路徑。
  • 查看即時提領頁面。若驗證發現其他問題,已公布的時程可能會變更。
  • 先進行小額測試。在轉移較大金額前,確認目的地址、網路、手續費與到帳情況。
  • 忽略陌生人發送的復原訊息。真正的提領恢復不會要求使用者透露助記詞,或將資金發送至「啟用」地址。
  • 保留紀錄。若提領仍處於待處理狀態,請保存交易 ID、帳戶通知與客服往來紀錄。

比較中心化交易平台的讀者,應在轉移資金前檢視託管安排、提領規則與事件處理程序。符合資格的使用者可以建立 KTX 帳戶,並查看所在區域可用的產品,以及適用的費用與風險條款。

接下來會發生什麼

四項指標將顯示復原是否如宣布般進展:各個預定階段的實際提領可用情況、任何排隊或處理延遲、遭凍結或返還的資金金額,以及詳細技術事後調查報告的發布。追蹤總額若再次修訂也將十分重要,因為 Bitget 表示交易分類仍在持續進行。

分階段時程顯示該交易所已從控制事件轉向恢復營運。這並不代表事件已經結束。更重要的檢驗將是提領是否能在各個網路上維持穩定,以及最終調查是否提供足夠細節,讓人能夠評估失效的控制措施。

常見問題

Bitget 是否損失了 3.875 億美元的客戶資金?

該數字指的是 Bitget 表示已轉移至攻擊者控制地址的資產。該交易所表示,客戶餘額未受影響,其保護基金將承擔平台影響。在復原、凍結與結算完成前,無法確定最終淨損失。

為何估計金額從 3.516 億美元上升?

Bitget 表示,修訂後的金額包含初始估計中未納入的 Zcash 與 TRON 轉帳。該交易所表示,增加的金額並不代表控制事件後又發生新的未授權轉帳。

BTC 提領重新開放,是否代表所有提領都已恢復?

不是。該時程將 BTC、特定 ETH 與 EVM 路徑、指定的 USDT 網路,以及其餘所有服務分成不同階段,持續至 10 月 2 日。

風險揭露:本文僅供參考,不構成投資建議。數位資產與中心化平台涉及市場、託管、流動性、營運及網路安全風險。

這篇文章是否有幫助?

0 人中有 0 人覺得有幫助

還有其他問題?提交請求