【核心提要】 Bitget 交易所于 9 月 24 日遭遇大规模网络攻击,导致约 3.875 亿美元的数字资产流失。 区块链情报机构 Arkham 指出,大量包括 XRP、ETH 及多种稳定币在短短 18 分钟内从 Bitget 冷钱包中转出。 公司高层确认并非私钥泄露,而是攻击者通过入侵后端系统伪造了授权签名信息以非法转移资金。 【正文报道】 近日,全球知名加密货币交易平台 Bitget 宣布遭遇严重网络攻击。据相关数据统计,在 UTC 时间 9 月 24 日 18:31 左右,该平台遭到针对性攻击,导致价值约 3.875 亿美元的各类数字资产被非法转出。 根据区块链情报机构 Arkham 的监测报告,此次资金流失过程极具爆发性。在从 18:58 到 19:16 的短短 18 分钟内,大量资产从被识别为 Bitget 冷钱包(Cold Wallet)的地址中转出。具体涉及资产包括:价值 1.53 亿美元的 XRP、价值 6,620 万美元的 ETH、3,480 万美元的 USDT、1,290 万美元的 USDC,以及约 1,280 万美元的 Tether Gold on Ethereum 等。 针对此次安全事件,Bitget 首席执行官(CEO)Gracy Chen 对攻击路径进行了初步说明。她强调,本次事件并非源于私钥(Private Key)泄露。相反,攻击者通过入侵 Bitget 的一个关键后端系统(Backend System),利用该系统的漏洞伪造了转账信息,从而触发并获取了合法的授权签名流程,进而将虚拟货币非法转移至外部地址。 此次事件再次敲响了加密货币交易所安全防范的警钟。尽管冷钱包通常被认为具有极高的安全性,但后端系统的漏洞可能成为攻击者绕过传统防护机制的突破口。目前,相关机构仍在对此次入侵的源头及后续影响进行深入调查。 小编观点: 本次事件的技术细节值得高度关注。与传统的“私钥被盗”不同,Bitget 遭遇的是典型的“系统逻辑漏洞利用”。攻击者通过伪造后端指令来获取签名,意味着他们并非直接窃取了钥匙,而是“欺骗”了系统的授权机制。这提醒相关机构,在构建复杂的自动化交易系统时,后端逻辑的安全性与多重签名验证的严密性同样至关重要。 背景链接: https://www.theregister.com...
【核心提要】
【正文报道】
近日,全球知名加密货币交易平台 Bitget 宣布遭遇严重网络攻击。据相关数据统计,在 UTC 时间 9 月 24 日 18:31 左右,该平台遭到针对性攻击,导致价值约 3.875 亿美元的各类数字资产被非法转出。
根据区块链情报机构 Arkham 的监测报告,此次资金流失过程极具爆发性。在从 18:58 到 19:16 的短短 18 分钟内,大量资产从被识别为 Bitget 冷钱包(Cold Wallet)的地址中转出。具体涉及资产包括:价值 1.53 亿美元的 XRP、价值 6,620 万美元的 ETH、3,480 万美元的 USDT、1,290 万美元的 USDC,以及约 1,280 万美元的 Tether Gold on Ethereum 等。
针对此次安全事件,Bitget 首席执行官(CEO)Gracy Chen 对攻击路径进行了初步说明。她强调,本次事件并非源于私钥(Private Key)泄露。相反,攻击者通过入侵 Bitget 的一个关键后端系统(Backend System),利用该系统的漏洞伪造了转账信息,从而触发并获取了合法的授权签名流程,进而将虚拟货币非法转移至外部地址。
此次事件再次敲响了加密货币交易所安全防范的警钟。尽管冷钱包通常被认为具有极高的安全性,但后端系统的漏洞可能成为攻击者绕过传统防护机制的突破口。目前,相关机构仍在对此次入侵的源头及后续影响进行深入调查。
小编观点:
本次事件的技术细节值得高度关注。与传统的“私钥被盗”不同,Bitget 遭遇的是典型的“系统逻辑漏洞利用”。攻击者通过伪造后端指令来获取签名,意味着他们并非直接窃取了钥匙,而是“欺骗”了系统的授权机制。这提醒相关机构,在构建复杂的自动化交易系统时,后端逻辑的安全性与多重签名验证的严密性同样至关重要。
背景链接:
https://www.theregister.com...