同时关联该项目与事件的快讯
MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。
今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。
OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。
据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。
OKX 创始人 Star 在 X 平台发文谈及 Bitget 黑客事件表示,THORChain 是加密行业中“非常特殊”的一部分。Bitget 遭攻击后,OKX 交易所和 OKX Wallet 均立即采取行动,并随时准备协助识别、追踪被盗资金流向,并在可能的情况下阻止被盗资金转移。Star 表示,韧性是每家加密企业都应具备的重要品质;当安全事件发生时,行业需要迅速响应、共享信息并展开合作,以保护用户并防止类似攻击再次发生。他强调:“安全不是竞争,而是共同责任。”
Bitget 遭遇黑客攻击导致约 8300 万美元 XRP 被盗。Ripple 官方回应称因技术架构限制,无法执行针对外部账户的资金冻结。
Bitget CEO 发文表示,攻击者地址已被公开列出并持续追踪,Bitget 正式要求 THORChain 拒绝向这些地址提供服务。去中心化是一项设计原则,不应成为为已知被盗资金提供便利的保护伞。
Bitget CEO Gracy Chen 表示,感谢 Circle 和 Tether 迅速采取行动。Bitget 资产追回悬赏计划现已启动,对协助冻结攻击者资金和追回资产的参与者分别提供 5%的奖励,并呼吁交易平台、安全研究人员及链上调查人员参与。
据 Lookonchain 监测,疑似 Bitget 黑客相关钱包 (0x4885...7c8E) 于 11 小时前从币安提取 257.6 枚 ETH 和 54.5 万枚 USDT,价值约 123 万美元;随后将 54.5 万枚 USDT 兑换为 200.2 枚 ETH。该钱包于 1 小时前将全部 457.9 枚 ETH,价值约 123 万美元,转入 Bitget 黑客钱包。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
DOG 创始人 Leonidas在 X 平台发文喊话 Bitget CEO 称,Bitget 在遭遇黑客攻击数小时后、用户提现仍处于暂停状态时发布 DOG 下架公告,叠加黑客事件引发的信任担忧,导致 DOG在 Bitget 出现严重价格脱锚,并直接影响持有或交易 DOG 的用户。
Bitget 更新安全事故报告,将受损资产金额由 3.52 亿美元调整为约 3.88 亿美元。交易所称事件已可控,并将继续暂停提币业务。
Bitget 华语区负责人谢家印发布安全事件最新进展称,安全团队已精准定位本次黑客攻击路径与攻击手法,并掌握攻击者绕过安全防护的相关细节,目前距离溯源攻击源头已十分接近。第三方安全团队 Mandiant 和 SlowMist 仍在进行事故调查,后续将发布详细报告。 链上追踪确认,共计约 3.875 亿美元资产被转移至黑客地址,较此前预估的 3.516 亿美元有所上调,此次修正新增统计 ZEC 和 TRX,并非发生新的资产被盗。目前未发现其他未经授权的转移,Bitget 表示,本次平台层面被盗资金将全部由用户保护基金覆盖,用户资产不受损失。 Bitget 同时正式启动资金恢复赏金计划,自愿主动冻结攻击者资金和主动追回资金均可获得 5% 赏金,此前已经提供的相关协助同样适用。平台已公布攻击者地址、实时资金追踪仪表盘及信息提交入口,并表示将在 9 月 26 日中午 12 点前公布提币时间。
Bitget 正在推进恢复提币,并表示将在北京时间 9 月 26 日 12:00 前公布具体提币恢复方案。
Bitget CEO Gray Chen 在 X 平台发文表示,安全事件发生后,链上追踪确认攻击者地址共收到 3.875 亿美元资产,较此前公布的 3.516 亿美元上调。Gray Chen 称,修订后的金额纳入了此前未完整统计的 Zcash 和 TRON 资产,并非新增被盗资金,事件发生后未再出现未经授权的转账,目前事件仍处于受控状态。Bitget 已启动 Recovery Bounty Program,对自愿协助冻结攻击者资金或追回资金的参与方分别提供 5%悬赏,并上线实时追踪面板、信息提交门户及攻击者地址 API,同时支持通过 Bybit 的 Lazarus Bounty 平台提交报告,目前正在全力准备恢复提现,具体提现计划将于 9 月 26 日 4:00(UTC)前公布。
据链上侦探 SomaXBT 披露,Circle 已冻结 Bitget 黑客关联地址中的 99,989.91 枚 USDC,该地址另有约 21.8 万枚 USDT 尚未被冻结。 据此前链上追踪,该地址与 Bitget 初始被盗资金地址存在多跳资金关联,相关 USDC 和 USDT 转入后曾超过 2.5 小时未发生移动。社区此前已公开呼吁 Circle 和 Tether 对相关资产采取冻结措施,目前 Circle 已率先完成处理,SomaXBT 随后再次喊话 Tether 跟进。
链上分析师 tanuki42 披露,地址 0xe07 持有的 10 万枚 USDC 与 21.8 万 USDT 来自 Bitget 被盗资金起始地址,这批资金静置已超 2.5 小时,随后其公开喊话 Circle 与 Tether 进行资产冻结。下午 5 时许,加密研究员 SomaXBT 发帖称 Circle 已对 USDC 资产进行冻结,并点名 Tether 跟进。截至发稿时,Tether 暂无响应。
Binance CEO Richard Teng 表示,在 Bitget 近期遭遇安全事件后,Binance 安全团队自事件被发现以来一直与 Bitget 团队密切合作,目前正共享安全情报、追踪相关资金并协助资产追回。 Richard Teng 表示,面对类似安全事件,行业将共同应对攻击者,目前相关工作仍在持续进行。
Bitget CEO Gracy Chen 发布安全事件最新进展称,平台正与独立第三方安全团队 Mandiant 和慢雾合作,对此次事件展开全面调查。 Gracy Chen 表示,目前用户账户余额保持完整,此次平台层面安全事件造成的影响将由 Bitget 用户保护基金覆盖;Bitget Wallet 采用自托管模式,其基础设施与 Bitget Exchange 相互独立,因此未受到此次事件影响。 目前 Bitget Exchange 的充值、交易及奖励等功能继续运行,但提币仍暂时暂停,平台正在进行额外安全核查,确认安全后将恢复。Bitget 官方公告也显示,提币服务目前仍处于暂停状态,充值和交易正常运行。 Bitget 表示,后续调查进展及安全事件相关信息将通过官方渠道持续公布。