加密货币交易平台Bitget近日披露一起重大安全事件,约 3.516亿美元数字资产受到影响。初步信息显示,攻击者未经授权从部分与Bitget相关的热钱包中转移大量加密资产。
事件发生后,区块链监测平台发现与Bitget相关的钱包出现异常的大额资金转移。部分被转移的资产随后被兑换成其他代币,并通过不同区块链网络继续移动,使追踪和冻结资金变得更加复杂。
Bitget随后暂停提款服务,并展开调查。
此次事件再次凸显了加密货币交易所面临的一项核心安全挑战:热钱包需要保持在线以支持日常交易,但这种连接性也使其成为攻击者重点关注的目标。
根据目前公开的信息,Bitget的安全系统在9月24日约18:31 UTC发现部分热钱包出现未经授权的交易。
涉及的数字资产包括以太坊(ETH)、美元稳定币USDC、泰达币USDT、BNB以及Avalanche(AVAX)等。
区块链监测数据显示,部分资产在被转移后迅速进行了兑换,并被发送至其他钱包和区块链网络。
对于攻击者而言,将被盗资产快速兑换成其他代币或转移到不同网络,可以增加调查人员追踪资金流向的难度。
Bitget表示,在发现异常活动后,公司暂停了提款服务,并对相关钱包和交易进行调查。
与此同时,该交易所表示,其冷钱包并未受到此次事件影响。
加密货币交易所通常会采用冷热钱包相结合的架构。
热钱包(Hot Wallet)需要保持在线或与在线系统连接,以便处理用户存款、提款和其他日常交易。因此,它能够提供更高的操作效率,但也意味着其攻击面通常大于离线存储的钱包。
冷钱包(Cold Wallet)则通常与互联网保持隔离,用于储存不需要频繁流动的大量数字资产。
这种架构实际上是一种安全与运营效率之间的平衡。
但保护热钱包并不只是保护私钥本身。交易所还需要保护整个交易授权流程,包括:
谁能够发起交易;
哪些系统可以调用钱包;
单笔交易允许转移多少资产;
哪些地址可以接收资金;
大额交易是否需要额外审批;
异常交易能否在资金离开平台之前被拦截。
如果其中任何一个环节遭到入侵,攻击者可能获得超出正常操作范围的资金转移能力。
目前,Bitget并没有公布此次事件的完整攻击路径。
这意味着现阶段还无法确认攻击者究竟是直接取得了钱包相关权限,还是通过其他系统或服务间接获得了交易授权能力。
潜在攻击路径可能涉及被盗账户、交易授权系统、后台服务、签名基础设施或软件漏洞,但这些只是常见的技术风险,并不代表此次事件已经确认采用其中任何一种方式。
因此,在Bitget公布完整调查结果之前,将此次事件直接定性为某一种特定类型的私钥泄露或系统漏洞攻击并不准确。
此次事件也体现了区块链监控在加密货币安全运营中的作用。
与传统企业网络攻击不同,加密货币攻击往往会直接留下公开的链上交易记录。
安全团队可以通过监控钱包地址和交易行为,寻找异常活动,例如:
突然出现的大额转账;
向此前从未使用过的地址发送资金;
短时间内进行大量资产兑换;
资金快速跨链转移;
非正常时间段的大额交易;
与已知高风险地址之间的资金往来。
将这些链上数据与企业内部的登录记录、系统日志和访问控制信息结合,可以帮助安全团队更快判断攻击从哪里开始,以及攻击者获得了哪些权限。
对于数字资产平台而言,区块链本身因此也可以成为安全监控体系的一部分。
Bitget表示,此次约3.516亿美元的损失由其 **用户保护基金(User Protection Fund)**覆盖,并称该基金规模超过4.64亿美元。
该交易所表示,用户账户余额并未受到影响。
不过,从网络安全角度来看,资金补偿机制与攻击本身的技术原因是两个不同的问题。
保护基金可以帮助降低用户直接承担损失的风险,但安全团队仍需要确定攻击者如何取得未经授权的交易能力,以及相关漏洞或安全弱点是否已经被修复。
Bitget表示,之后将公布更加详细的调查结果,包括事件根本原因以及采取的修复措施。
Bitget CEO Gracy Chen表示,与此次事件有关的部分IP地址可能与朝鲜黑客组织有关。
不过,目前公开信息尚不足以独立确认这一归因。
网络攻击的来源判断本身具有一定难度。攻击者可能通过被入侵的服务器、代理服务器或其他中间基础设施隐藏真实位置,因此单一IP地址通常不足以作为确定攻击者身份的依据。
安全调查人员通常需要结合恶意软件特征、基础设施复用、攻击技术、钱包活动以及历史攻击模式等多个指标,才能建立更可靠的攻击者归因。
此次事件对加密货币交易所和数字资产托管机构提供了几个值得关注的安全经验。
即使一个账户或后台服务被入侵,也不应该能够直接转移大量数字资产。
企业可以通过权限分级、交易额度限制以及多重审批机制降低单点失陷带来的损失。
对于异常金额、陌生地址或不符合正常行为模式的交易,可以加入人工审批、延迟执行或额外身份验证。
这些机制能够为安全团队提供更多时间发现异常活动。
热钱包只应保留满足日常运营所需的流动性。
对于不需要频繁转移的大量资产,可以通过冷钱包等隔离方式降低在线攻击造成的潜在损失。
加密货币平台的安全运营中心(SOC)不应只监控服务器、终端设备和身份系统。
钱包交易、区块链地址以及跨链活动同样可以成为安全事件指标。
如果一个账户刚刚发生异常登录,随后又出现数千万美元的非典型链上转账,这类事件应该能够被安全系统关联起来。
安全测试不能只针对钱包本身。
交易所还需要测试从用户身份验证、API、后台服务、交易审批到最终区块链签名的整个流程。
因为攻击者真正需要突破的,未必是私钥存储本身,而可能是能够调用私钥并批准交易的系统。
目前,Bitget此次事件的完整攻击路径以及攻击者最初获得访问权限的方式仍未公开确认。
可以确认的是,约 3.516亿美元数字资产受到此次安全事件影响,部分资产随后经过兑换,并在不同区块链网络之间转移。
对于整个加密货币行业而言,这起事件再次说明,数字资产安全并不只是“保护私钥”这么简单。
钱包架构、交易授权、身份管理、后台系统、链上监控以及事件响应能力,都属于同一个安全边界。
随着交易所管理的数字资产规模不断扩大,任何一个能够授权资金转移的系统,都可能成为攻击者关注的目标。Bitget后续公布的根本原因分析,将有助于判断此次事件究竟源于钱包基础设施、交易授权机制,还是其他内部系统的安全弱点。
声明:本文由入驻金色财经的作者撰写,观点仅代表作者本人,绝不代表金色财经赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。
比推 Bitpush News
比推 Bitpush News
区块律动BlockBeats
孟岩的区块链思考
