同時關聯該項目與事件的快訊
MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。
今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。
OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。
據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。
OKX 創始人 Star 在 X 平臺發文談及 Bitget 黑客事件表示,THORChain 是加密行業中“非常特殊”的一部分。Bitget 遭攻擊後,OKX 交易所和 OKX Wallet 均立即採取行動,並隨時準備協助識別、追蹤被盜資金流向,並在可能的情況下阻止被盜資金轉移。Star 表示,韌性是每家加密企業都應具備的重要品質;當安全事件發生時,行業需要迅速響應、共享信息並展開合作,以保護用戶並防止類似攻擊再次發生。他強調:“安全不是競爭,而是共同責任。”
Bitget 遭遇黑客攻擊導致約 8300 萬美元 XRP 被盜。Ripple 官方回應稱因技術架構限制,無法執行鍼對外部賬戶的資金凍結。
Bitget CEO 發文表示,攻擊者地址已被公開列出並持續追蹤,Bitget 正式要求 THORChain 拒絕向這些地址提供服務。去中心化是一項設計原則,不應成爲爲已知被盜資金提供便利的保護傘。
Bitget CEO Gracy Chen 表示,感謝 Circle 和 Tether 迅速採取行動。Bitget 資產追回懸賞計劃現已啓動,對協助凍結攻擊者資金和追回資產的參與者分別提供 5%的獎勵,並呼籲交易平臺、安全研究人員及鏈上調查人員參與。
據 Lookonchain 監測,疑似 Bitget 黑客相關錢包 (0x4885...7c8E) 於 11 小時前從幣安提取 257.6 枚 ETH 和 54.5 萬枚 USDT,價值約 123 萬美元;隨後將 54.5 萬枚 USDT 兌換爲 200.2 枚 ETH。該錢包於 1 小時前將全部 457.9 枚 ETH,價值約 123 萬美元,轉入 Bitget 黑客錢包。
謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。
Bitget 在 X 平臺發文表示,9 月 24 日安全事件涉及的漏洞已被識別並修復,團隊正對提現基礎設施進行額外驗證和安全檢查,Mandiant 與 SlowMist 繼續協助調查。臨時暫停提現爲安全措施,與用戶資產可用性無關;用戶賬戶餘額未受影響,Bitget 保護基金將覆蓋此次全平臺事件的財務影響。Bitget 計劃分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。
DOG 創始人 Leonidas在 X 平臺發文喊話 Bitget CEO 稱,Bitget 在遭遇黑客攻擊數小時後、用戶提現仍處於暫停狀態時發佈 DOG 下架公告,疊加黑客事件引發的信任擔憂,導致 DOG在 Bitget 出現嚴重價格脫錨,並直接影響持有或交易 DOG 的用戶。
Bitget 更新安全事故報告,將受損資產金額由 3.52 億美元調整爲約 3.88 億美元。交易所稱事件已可控,並將繼續暫停提幣業務。
Bitget 華語區負責人謝家印發布安全事件最新進展稱,安全團隊已精準定位本次黑客攻擊路徑與攻擊手法,並掌握攻擊者繞過安全防護的相關細節,目前距離溯源攻擊源頭已十分接近。第三方安全團隊 Mandiant 和 SlowMist 仍在進行事故調查,後續將發佈詳細報告。 鏈上追蹤確認,共計約 3.875 億美元資產被轉移至黑客地址,較此前預估的 3.516 億美元有所上調,此次修正新增統計 ZEC 和 TRX,並非發生新的資產被盜。目前未發現其他未經授權的轉移,Bitget 表示,本次平臺層面被盜資金將全部由用戶保護基金覆蓋,用戶資產不受損失。 Bitget 同時正式啓動資金恢復賞金計劃,自願主動凍結攻擊者資金和主動追回資金均可獲得 5% 賞金,此前已經提供的相關協助同樣適用。平臺已公佈攻擊者地址、即時資金追蹤儀表盤及信息提交入口,並表示將在 9 月 26 日中午 12 點前公佈提幣時間。
Bitget 正在推進恢復提幣,並表示將在北京時間 9 月 26 日 12:00 前公佈具體提幣恢復方案。
Bitget CEO Gray Chen 在 X 平臺發文表示,安全事件發生後,鏈上追蹤確認攻擊者地址共收到 3.875 億美元資產,較此前公佈的 3.516 億美元上調。Gray Chen 稱,修訂後的金額納入了此前未完整統計的 Zcash 和 TRON 資產,並非新增被盜資金,事件發生後未再出現未經授權的轉賬,目前事件仍處於受控狀態。Bitget 已啓動 Recovery Bounty Program,對自願協助凍結攻擊者資金或追回資金的參與方分別提供 5%懸賞,並上線即時追蹤面板、信息提交門戶及攻擊者地址 API,同時支持通過 Bybit 的 Lazarus Bounty 平臺提交報告,目前正在全力準備恢復提現,具體提現計劃將於 9 月 26 日 4:00(UTC)前公佈。
據鏈上偵探 SomaXBT 披露,Circle 已凍結 Bitget 黑客關聯地址中的 99,989.91 枚 USDC,該地址另有約 21.8 萬枚 USDT 尚未被凍結。 據此前鏈上追蹤,該地址與 Bitget 初始被盜資金地址存在多跳資金關聯,相關 USDC 和 USDT 轉入後曾超過 2.5 小時未發生移動。社區此前已公開呼籲 Circle 和 Tether 對相關資產採取凍結措施,目前 Circle 已率先完成處理,SomaXBT 隨後再次喊話 Tether 跟進。
鏈上分析師 tanuki42 披露,地址 0xe07 持有的 10 萬枚 USDC 與 21.8 萬 USDT 來自 Bitget 被盜資金起始地址,這批資金靜置已超 2.5 小時,隨後其公開喊話 Circle 與 Tether 進行資產凍結。下午 5 時許,加密研究員 SomaXBT 發帖稱 Circle 已對 USDC 資產進行凍結,並點名 Tether 跟進。截至發稿時,Tether 暫無響應。
Binance CEO Richard Teng 表示,在 Bitget 近期遭遇安全事件後,Binance 安全團隊自事件被發現以來一直與 Bitget 團隊密切合作,目前正共享安全情報、追蹤相關資金並協助資產追回。 Richard Teng 表示,面對類似安全事件,行業將共同應對攻擊者,目前相關工作仍在持續進行。
Bitget CEO Gracy Chen 發佈安全事件最新進展稱,平臺正與獨立第三方安全團隊 Mandiant 和慢霧合作,對此次事件展開全面調查。 Gracy Chen 表示,目前用戶賬戶餘額保持完整,此次平臺層面安全事件造成的影響將由 Bitget 用戶保護基金覆蓋;Bitget Wallet 採用自託管模式,其基礎設施與 Bitget Exchange 相互獨立,因此未受到此次事件影響。 目前 Bitget Exchange 的充值、交易及獎勵等功能繼續運行,但提幣仍暫時暫停,平臺正在進行額外安全覈查,確認安全後將恢復。Bitget 官方公告也顯示,提幣服務目前仍處於暫停狀態,充值和交易正常運行。 Bitget 表示,後續調查進展及安全事件相關信息將通過官方渠道持續公佈。