Bitget CEO:黑客转出资产约3.88亿美元,动用保护基金后一周内将补足至3亿美元以上

9月29日消息,Bitget CEO Gracy Chen 在直播中表示,此次安全事件源于第三方安全产品存在漏洞,攻击者利用该漏洞获取了Bitget内网凭证权限…

9月29日消息,Bitget CEO Gracy Chen 在直播中表示,此次安全事件源于第三方安全产品存在漏洞,攻击者利用该漏洞获取了Bitget内网凭证权限,随后向钱包系统伪造提现指令,并绕过相关风控校验,最终导致大量资产被转出。不过,Gracy Chen 强调,本次攻击并未造成私钥泄露,Bitget 冷钱包也没有受到影响。

据介绍,攻击者在获取相关权限后,通过伪造提现指令的方式完成资产转移,相关攻击路径已经被确认。目前,Bitget 已完成漏洞修复,针对本次事件采取的相关处置措施也已经完成,事件目前已得到完全控制。

经进一步核查,此次被转出的资产规模约为3.88亿美元。目前,攻击者地址以及相关链上追踪数据已经公开发布,相关资产的流向也可以通过链上数据进行持续追踪。Bitget 表示,平台正在密切关注相关资产动态,并推进后续资产追回工作。

对于此次事件造成的损失,Gracy Chen 表示,将全部由用户保护基金承担,不会将此次损失转嫁给用户。同时,Bitget 将在保护基金动用后的一周内,对基金进行补足,确保保护基金规模恢复至至少3亿美元。

目前,Bitget 已正式启动资产追回相关计划,并持续追踪攻击者地址及相关链上资金流向。同时,平台还将与行业相关方进行信息同步,将目前已经确认的漏洞以及攻击信息分享给相关机构,以帮助行业进一步加强安全防护。

此次事件也再次凸显了第三方安全产品、内网权限以及钱包系统风控环节的重要性。虽然本次攻击并未造成私钥泄露,冷钱包也未受到影响,但攻击者仍通过漏洞获取权限并绕过风控完成资产转移。Bitget 表示,后续将继续加强安全体系建设,并推进相关漏洞修复和风险防范措施,进一步提升平台整体安全能力。


jinqianbao

作者: jinqianbao

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。