Bitget交易所3.516亿美元因系统异常被转出 私钥未泄露
9月24日,加密货币交易所Bitget发生安全事件,约3.516亿美元数字资产被转出。CEO Gracy Chen通过社交媒体表示,攻击者侵入了钱包基础设施中的一个关键后端系统,伪造交易数据,并触发了交易所的授权流程,从而将资金转出。她强调,私钥并未泄露。
每个加密货币钱包包含两个密钥:公钥用于接收资金,私钥用于证明所有权和授权转账。如果私钥被复制,攻击者可以持续签署新的转账。此次事件中,私钥未被窃取,攻击者是利用了系统授权流程中的漏洞,类似于在银行柜员窗口使用伪造的提款单。
Gracy Chen表示,资金外流已被停止,确认损失得到控制,不会再有进一步的未经授权转账。系统入侵的具体方法仍在调查中,后续将发布完整的技术报告。

事件影响范围
此次安全事件影响到了Bitget的热钱包和温钱包层。热钱包保持互联网连接以便资金快速流动,温钱包是介于热钱包和冷钱包之间的半连接缓冲层。冷钱包作为离线金库,保持完全安全。Bitget表示其用户保护基金持有超过4.64亿美元,能够覆盖全部损失。用户资产余额准确,资金安全。
平台运营状态
Bitget表示存款和交易功能仍正常开放。作为预防措施,提现功能已暂停,等待安全审查完成。多个技术团队正在并行进行系统修复和安全加固。Bitget称将在确定时间后公布恢复提现的时间表,不会承诺无法保证的时间窗口。
信息来源:CoinDesk