
简介
Bitget据报遭遇涉及第三方工具的供应链攻击,官方确认损失约3.516亿美元;攻击者持续转移被盗XRP和其他资产,Circle与Tether冻结了约32万美元相关稳定币,但大部分资金仍可在链上流动。
一起仍在扩大的交易平台安全事件
Bitget近日披露了一起重大资产安全事件。根据现有报道,攻击者取得了交易平台部分热钱包和温钱包的操作能力,将多种加密资产转移至外部地址。Bitget方面确认损失约3.516亿美元,并表示受影响的主要是热钱包和部分温钱包,冷钱包未受到影响。
不过,不同来源对损失规模的表述并不一致。TechFlow援引的金额约为3.516亿美元,CoinDesk则将事件描述为约3.875亿至3.88亿美元的漏洞事件。链上资产价格、统计时点以及是否将后续转移和不同网络上的资产一并计入,可能造成口径差异。在Bitget发布更完整的事件报告之前,外部观察者仍应将具体总额视为待确认信息。
此次事件的影响并不限于单一资产或单一区块链。链上追踪显示,被标记为Bitget相关的钱包转移了ETH、USDT、USDC、AVAX、BNB和XRP等资产,攻击者还迅速将部分稳定币兑换为ETH,以减少受到发行方冻结机制影响的资金比例。
初步线索指向供应链和授权流程
Bitget首席执行官Gracy Chen表示,初步判断攻击者入侵的是交易平台使用的一项第三方工具,而不是Bitget的核心系统。相关工具据报影响了钱包服务中的后台系统,攻击者随后伪造交易信息,并调用交易平台的授权流程完成资金转移。Bitget还表示,根据目前的排查,事件并非私钥泄露,内部人员直接作案的可能性也较低,但最终攻击路径仍需安全团队进一步确认。
这类攻击的关键风险在于,攻击者不一定需要直接取得私钥。如果第三方组件能够修改交易展示信息、改变待签名内容,或向签名服务提交看似正常的授权请求,机构可能在技术流程仍然运行的情况下签署了错误交易。对于依赖多层钱包服务、风控引擎、交易编排工具和签名机的交易平台而言,安全边界因此不再局限于密钥存储设备本身,而是覆盖整个软件供应链和权限体系。
Stablewatch的报道将此次事件与此前其他大型交易平台遭遇的复合型攻击进行比较,指出攻击者可能同时利用软件供应链、签名授权、社会工程或权限配置等多种手法。不过,这些相似性只能作为调查方向,不能直接证明本次攻击由某一特定黑客组织实施。现有材料也没有足够证据确认事件与Lazarus等组织存在归属关系。
稳定币可以冻结,但覆盖范围有限
事件发生后,Circle和Tether分别对一个与攻击者有关的钱包采取了限制措施。该地址据报持有约170枚ETH、约21.8万枚USDT和约10万枚USDC。Circle先将地址列入黑名单,随后Tether也对相关钱包实施限制。被冻结的稳定币总额约为32万美元,仅占此次被盗资产的一小部分。
这一反应凸显了发行方控制型稳定币与原生加密资产之间的结构差异。USDC和USDT由中心化发行方通过智能合约发行,发行方通常可以在满足自身合规和执法响应流程的情况下,对特定地址实施冻结或限制。ETH则不存在一个能够代表全网执行冻结的发行方,因此被转化为ETH的资金可以继续在链上转移,尽管交易所、托管机构和区块链分析公司仍可能通过地址标记、入金拦截和合规审查进行追踪。
XRP的情况更加复杂。XRP是XRP Ledger的原生资产,而不是由Ripple发行、可以由Ripple单方面控制的代币。CoinDesk称,攻击者从五个最初持有被盗XRP的钱包中转移了约8300万美元,其中两个钱包几乎被清空,第三个钱包也在持续减少,约7500万美元仍分散在相关账户中。由于XRP Ledger现有规则不允许Ripple直接冻结攻击者控制的原生XRP,相关交易只能通过交易所封锁可疑入金、识别资金路径和配合执法机构等方式进行处置。
这意味着“链上可追踪”并不等于“资产可追回”。透明账本能够显示资金从哪里来、流向哪里,却不会自动赋予任何单一机构回滚交易或冻结原生资产的权力。对于中心化发行的稳定币而言,冻结能力提高了应急处置效率,但也意味着资产持有人需要理解发行方控制、合约权限和司法管辖等风险。
保护基金承诺仍需透明度支持
Bitget表示,用户余额不受影响,损失将由其用户保护基金承担,并计划分阶段恢复提款,报道所述时间窗口为9月28日至10月2日。Stablewatch援引Bitget披露称,保护基金规模超过4.64亿美元,理论上高于其确认的损失金额。
保护基金能否真正发挥作用,取决于几个尚未完全公开的问题:基金持有什么资产,资产是否处于可动用状态,是否存在锁定期或第三方托管安排,以及平台能否提供独立、持续和可验证的资产证明。名义规模与即时偿付能力并不是同一概念,尤其是在重大安全事件造成流动性压力时。
对交易平台而言,用户保护基金可以降低单次安全事件对客户余额的直接冲击,但它不能替代预防性控制。机构钱包和托管系统需要对第三方软件进行更严格的代码审计、版本管理和依赖监控,还需要让签名人看到独立于待签名交易生成系统的原始交易内容。多方审批、交易限额、异常地址拦截、分层热钱包以及对跨链兑换的实时监控,都应成为风险控制体系的一部分,而不是在攻击发生后才启动的补救措施。
对行业信任链的压力测试
Bitget事件的重要性,不仅在于被盗金额,也在于攻击面可能位于交易平台与外部供应商之间。交易所可以加强密钥隔离和冷钱包管理,却仍可能受到软件更新、后台服务、签名界面或权限配置缺陷的影响。对于机构级钱包和托管服务,第三方风险评估、最小权限原则和可复核的签名流程,正在与密钥管理本身同等重要。
事件还展示了中心化资产处置机制的双重性。一方面,稳定币发行方能够在明确识别相关地址后迅速冻结一部分资金;另一方面,这种能力只适用于特定资产,且冻结决定通常涉及合规政策、执法请求和法律责任。对于ETH、XRP等原生资产,处置重点仍然是地址标记、交易所协查和资金流追踪。
接下来,市场需要关注Bitget的完整技术报告、保护基金的可验证信息、提款恢复进展,以及被盗资产是否继续通过去中心化交易路由和跨链服务移动。现阶段可以确认的是,部分稳定币已被限制,部分XRP和ETH仍在链上流动;但攻击的最终归因、实际可追回金额和平台长期安全整改结果,均有待后续调查。
Source: 链接