恢复提币后资金不降反升,Bitget 如何在五天内逆转局势?

恢复提币后资金不降反升,Bitget 如何在五天内逆转局势?

在过去几年中,交易所频繁遭遇大规模安全事件,攻击的途径从热钱包和签名系统逐渐扩展至内部权限和第三方服务。随着系统的复杂性增加,交易所需要防范的安全边界也在不断扩大。

9月25日,Bitget遭遇了一起安全事件,最终确认约3.88亿美元的资产受到了影响。CEO Gracy Chen在随后的一次直播中指出,这是该平台八年来首次发生此类安全事故。根据SlowMist发布的调查报告,最早发现的恶意活动源于一款第三方安全产品节点的零日漏洞。Mandiant和SlowMist的调查均确认了攻击路径涉及第三方安全基础设施的入侵,最终导致资产进入Bitget的钱包环境。

事件发生后,Bitget宣布将由用户保护基金承担损失。当时,这只于2022年设立的基金持有5,500 BTC,市值超过4.64亿美元。Gracy承诺,使用保护基金后将在一周内将其补充至3亿美元,恢复到设立时的基准规模。到9月30日,这一承诺如期实现。

提现也按之前的时间表恢复。9月28日下午4点,BTC首先开放提现,29日ETH恢复提现后,相关热钱包的资金流动迅速从净流出转为净流入,余额甚至超出了提现开放前的水平,用户的信任逐步回归。截至发稿时,所有币种的提现均已恢复。

从近4亿美元被盗,到提现恢复、资金重新流入,仅仅过去了几天。黑客是如何在未泄露私钥的情况下转移资产的?准备了四年的保护基金又是如何发挥作用的?Bitget又采取了哪些措施,使情况得到改善?

此次攻击的一个特殊之处在于,Bitget的私钥并未泄露,冷钱包也没有被攻破,攻击并非源于智能合约的漏洞。黑客找到的切入点,竟然是平台使用的一款第三方安全产品。

根据Bitget目前披露的调查结果,北京时间9月25日02:31左右,链上出现了最早确认的相关小额转账,随后出现了更大规模的资产转移。

Gracy在接受The Block采访时表示,从02:58至04:09,攻击者通过Ethereum、XRP、Zcash、BNB Chain、Base、Arbitrum、Optimism和Avalanche等多个网络进行了17笔大额交易。随着后续统计数据的补充,Bitget最终确认此次事件影响约3.88亿美元的资产。

在03:05,即第一笔大额转账发生约7分钟后,Bitget的对账系统发现了明显的资金差异,并触发了全平台提现的阻断;03:14,平台启动了最高级别的应急响应。由于当时无法排除私钥泄露的可能,钱包团队随后将资产转移至冷钱包,并关闭了钱包提现和签名服务。

随后,安全团队确认了事件的根本原因。根据目前公布的攻击链,黑客利用的是一款第三方安全产品的未知零日漏洞。

零日漏洞是指厂商和用户尚未掌握、也没有现成补丁可供提前部署的安全缺陷。换句话说,这是一条此前未被意识到的攻击入口。随后的事件发展,才是理解这次近4亿美元损失的关键。

利用这一漏洞,攻击者通过第三方安全产品的缺陷窃取了内网权限凭证,向钱包系统伪造提现命令,欺骗钱包执行了绕过风险校验的异常转账。整个过程中私钥未被泄露,冷钱包也未受到影响。

Gracy随后透露,攻击者完成操作后删除了部分相关痕迹,增加了调查和还原攻击过程的难度。

Bitget之后停用了受影响的第三方功能,并重新签发了内部凭证,收回和重新拆分了高敏感权限,同时对提现增加了独立的校验。Mandiant和SlowMist目前仍在进行独立取证调查和资金追踪。

此次事件为行业提供了一个直接的警示:交易所的安全边界已不仅限于私钥和冷钱包。安全软件、钱包基础设施及其他可能接触核心系统的第三方服务同样可能成为攻击的入口。

恢复提币后资金不降反升,Bitget 如何在五天内逆转局势?

事件发生后,真正检验一家交易所的时刻到了:面对此次损失,管理层如何处理和安抚用户。

这只在2022年设立的基金,长期维持3亿美元的基准规模。事故发生时,基金持有的5,500 BTC,市值超过4.64亿美元,足以覆盖最终确认的约3.88亿美元的损失。

Bitget随后明确表示,将由保护基金承担此次事件造成的资金影响,用户账户余额将不受影响。

在9月28日BTC恢复提现之前,链上已可见保护基金开始向热钱包调拨资产。链上分析师Ai姨监测到,最初有2,042.28 BTC从相关保护基金地址转入Bitget热钱包(Bitget保护基金链上监测)。

这是Bitget此次处理最值得行业关注的地方之一。

该保护基金并非事故发生后临时宣布的赔付方案,而是在四年前就已建立。资金长期储备,钱包地址公开可查,同时有明确的规模基准;真正发生事故后实际调用,使用后再按照原计划补充。

保护基金解决了损失承担的问题。这一次,近4亿美元的损失最终没有转嫁给用户。Gracy表示,Bitget将在一周内把保护基金重新补充至至少3亿美元,从链上监测情况来看,已如期履行。

Bitget还在9月30日发布了第47期储备金证明(PoR),总储备金率达131%,覆盖19类资产。其中,BTC、ETH、USDT及USDC的储备金率分别为142%、110%、107%和154%。

资金之外,Bitget这几天的沟通方式也值得关注。

Gracy在面向社区的直播中连续回应了约三个小时,谢家印也通过社交媒体和社区不断更新进展。直播三个小时本身不是重点,更重要的是,在事故最混乱的几天里,管理层始终站在前台回应问题。

而且几次关键发声都提供了明确的信息或下一步方案。

损失由谁承担,很快明确由保护基金覆盖;影响金额从3.516亿美元调整至3.88亿美元后,解释了数字变化的原因;在攻击入口未确认之前,未急于给攻击者身份和攻击方式下结论;调查取得进展后,再逐步公布第三方安全产品、零日漏洞、高权限凭证和伪造提现指令等细节。

此次事件涉及多个币种和多条网络,排查范围并不局限于一个钱包。Bitget没有一次性恢复全部提现,而是在逐一确认相关钱包、网络和风险排除后分批开放。

9月26日,平台公布了具体的恢复时间表:9月28日恢复BTC,9月29日恢复ETH及相关网络,9月30日恢复USDT及相关网络,其他代币、法币和C2C服务安排在10月2日恢复。发稿前已查实全部如期恢复。

考虑到此次是一起涉及多个币种、多条网络、第三方软件和内部权限的大型安全事件,提前给出具体到日期和时间的恢复计划,并逐项兑现,这一点值得肯定。

恢复提币后资金不降反升,Bitget 如何在五天内逆转局势?

来源:Odaily星球日报

锦鲤(KoiPayment)原创作品,发布者:锦鲤KoiPayment,转载请注明出处:https://koipayment.com/2026/10/03/%e6%81%a2%e5%a4%8d%e6%8f%90%e5%b8%81%e5%90%8e%e8%b5%84%e9%87%91%e4%b8%8d%e9%99%8d%e5%8f%8d%e5%8d%87%ef%bc%8cbitget-%e5%a6%82%e4%bd%95%e5%9c%a8%e4%ba%94%e5%a4%a9%e5%86%85%e9%80%86%e8%bd%ac%e5%b1%80/

锦鲤KoiPayment
上一篇 2026年10月3日 下午5:03
下一篇 2026年10月3日 下午5:11

相关推荐

发表评论

评论列表(8条)

  • 网络安全专家 2026年10月3日 下午5:05

    Bitget这次的逆转真的很令人惊讶,居然在这么短的时间内恢复了用户的信心!

  • 法律顾问 2026年10月3日 下午5:05

    提币恢复后资金还增加,这说明他们的风控措施确实到位,值得关注!

  • 数字经济观察 2026年10月3日 下午5:05

    我在Bitget上交易已经快一年了,这次的处理方式让我更加信任他们了。

  • 支付从业者 2026年10月3日 下午5:05

    哦,看来Bitget又一次证明了他们的实力!真想知道他们背后做了哪些努力。

  • 越南阿明 2026年10月3日 下午5:05

    五天内逆转局势,Bitget也太快了吧!他们是怎么做到的?有内幕吗?

  • 新闻追踪者 2026年10月3日 下午5:05

    安全问题确实是行业的大挑战,希望更多交易所能借鉴Bitget的经验。

  • 数字货币研究员 2026年10月3日 下午5:05

    感觉Bitget最近越来越强,未来的发展值得期待!

  • 市场研究员 2026年10月3日 下午5:05

    听说Bitget在安全措施上投资了不少,果然成效显著,这让人很放心。

    了解 锦鲤(KoiPayment) 的更多信息

    立即订阅以继续阅读并访问完整档案。

    继续阅读

    商务咨询