Bitget 安全事件详细时间线公布,调查报告本周内发布

Bitget 首席执行官 Gracy Chen 在「安全事件回顾」直播中披露了此次安全事件的时间线。9 月 25 日凌晨 2:31,黑客分别在以太坊和波场热钱包发起小额转账,金额为 0.84 枚 ETH 和 93 枚 TRX,因低于风控阈值,系统未触发告警。随后在 2:58 至 4:09 期间,黑客在 XRP、ZEC、BSC、Base、Arbitrum、Optimism 等多条链上发起 17 笔大额转账,涉及金额约 3.6 亿美元。3:05,平台对账系统监测到异常大额差额,风控系统自动阻断用户提币请求;3:14 启动 P0 级应急响应,3:40 技术团队实施止损措施。4:40,因尚未完全排除私钥被盗的可能性,钱包团队开始将资金向冷钱包集中。4:55 至 5:13,黑客在 Avalanche 等链上再次发起第二波共 7 笔转账,金额约 2800 万美元。5:44,技术团队暂停签名机及提币服务,并对资金进出通道进行安全隔离。约 5 点至 6 点之间,平台开始对外发布声明。当日 16:43,安全团队定位事件根因;21:42 法务团队向公司所在地报案。9 月 26 日中午约 12:00,平台在完成漏洞修复、服务隔离及全面安全核查后恢复充币服务。平台称将今日开放 BTC 提币,随后陆续开放 ETH、USDT 等其他代币及法币服务。安全团队根因分析表明,攻击者利用第三方安全产品的零日漏洞窃取内网凭证,以合法身份入侵平台核心管理系统,进而进入钱包后端服务,直接写入伪造提现指令,绕过提现前的风控校验,将热钱包和温钱包中的资金转出,并在每次转账后删除相关痕迹。Bitget 强调,全程未使用常见病毒或恶意软件,属高水平的定向攻击;私钥未泄露,内部人员作案的可能性已初步排除。在正式报告发布前,平台不对黑客身份进行猜测,报告预计本周内发布。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注