Bitget 分階段恢復提款,執行長揭駭客利用第三方資安產品零日漏洞
Bitget 遭駭逾 3.8 億美元後,開始分階段恢復提款。據 The Block 報導,Bitget 表示已修補漏洞,損失將由用戶保護基金全額承擔。比特幣提款已於台灣時間 9 月 28 日下午恢復,Cointelegraph 指出以太坊預計週二、USDT 預計週三恢復。執行長 Gracy Chen 也首度說明駭客的入侵手法:利用第三方資安產品的零日漏洞,而非私鑰外洩。
駭客利用第三方資安產品零日漏洞
據吳說報導,Gracy Chen 表示,攻擊者利用一款第三方資安產品的零日漏洞取得內部憑證,再植入偽造的提款指令並繞過風控,竊取約 3.8 億美元,私鑰並未外洩。她也解釋,這次事件影響了多條鏈的提款基礎設施,因此必須在安全檢查後分階段恢復。鏈上分析師余燼則指出,Bitget 已排除內部人員作案。
開放不到一小時,提出約 3,600 枚比特幣
恢復提款後的資金流動,鏈上看得很清楚。Bitget 於下午 4 點開放比特幣提款。鏈上分析師 Ai 姨追蹤,總額 5,500 枚比特幣的保護基金分批轉入 Bitget 熱錢包因應提款;截至下午 4 點 50 分,Bitget 已處理約 7,683 筆比特幣提款,累計提出約 3,600 枚。余燼統計,包括保護基金在內的冷錢包共轉出約 3,630 枚比特幣(約 3 億美元)到熱錢包。Ai 姨並指出,Gracy Chen 承諾一週內把保護基金補足至 3 億美元。
鏈新聞先前報導,Bitget 在駭案發生後啟動保護基金全額賠付並暫停提款,這次恢復提款是兌現承諾的第一步。
駭客仍在洗錢,THORChain 持續放行
另一方面,贓款仍在移動。CoinDesk 追蹤到駭客透過 THORChain 完成 27 筆兌換,把約 2,390 枚 ETH 換成 75.2 枚比特幣,價值約 600 萬美元。鏈新聞先前報導,THORChain 拒絕了 Bitget 封鎖駭客地址的請求。
知名鏈上偵探 ZachXBT 也指出,替疑似北韓攻擊者清洗這批資金的中國非法業者,正公開在他們使用的服務的 Discord 伺服器與 Telegram 頻道中,要求協助處理訂單。
接下來觀察什麼
對用戶而言,最重要的是以太坊與 USDT 能否如期在週二、週三恢復提款,以及保護基金能否如承諾在一週內補足。對產業而言,第三方資安產品的零日漏洞成為入侵點,也提醒交易所:最脆弱的環節未必是私鑰,而是與內部系統相連的外部工具。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



