加密货币交易所 Bitget 在一次夜间黑客攻击中损失了 3.516 亿美元。首席执行官 Gracy Chen 表示,攻击者伪造转账请求以窃取资金,但并未窃取“私钥”。

“攻击者破坏了我们钱包基础设施内的一个关键后端系统,用它来欺骗交易数据,并触发我们的授权流程将资金转移出去,”陈在 X 上写道。 “私钥泄露已被排除。”

这种区别很重要,并表明攻击媒介不那么令人担忧。私钥黑客攻击导致了该行业一些最大的损失。

每个加密钱包都有两个密钥。公钥就像银行帐号,可以共享,以便有人可以汇入资金。私钥是证明所有权和授权支出的秘密字符串,更接近密码和保险库的组合。如果这些私钥被复制,攻击者就可以继续签署新的转账并耗尽资金。

陈说,这里的情况并非如此。

她将此次泄露描述为通过银行自己的柜员窗口泄露伪造提款单的数字版本。金库钥匙从未离开过大楼。有人进入了准备单据的办公室,制作了看起来正式的文件,然后通过银行每天使用的同一个审批窗口发送了文件。对于进行审批的系统来说,这看起来就像是正常的支付。

不过,陈证实,资金外流已经停止。

“损失已得到控制。不可能再进行未经授权的转移。系统入侵的具体方法仍在积极调查中。一旦确认,将提供完整的技术报告,”她说。

当 Bitget 的系统于 9 月 24 日 18:31 UTC 标记来自某些交易所热钱包的未经授权的转账时,该漏洞就出现了。热钱包保持与互联网的连接,因此资金可以快速转移。对于交易所来说,它是一个临时的流动性中心,类似于处理即时交易、存款和取款的在线现金抽屉。

陈说,黑客攻击还到达了暖钱包层。这是自动化热钱包和完全离线冷存储之间的半连接缓冲区。当余额不足时,它会为热钱包充值,并从互联网上提取多余的存款,这样就不会留下太多的资金。

冷钱包、Bitget 的离线金库“仍然完全安全”。

她补充说,Bitget 的用户保护基金持有超过 4.64 亿美元,涵盖了全部损失。 “用户资金是安全的,”她写道。 “您的账户余额是准确的,您的资产受到保护。”

存款和交易仍然开放。提款则不然。 Bitget 冻结了它们,“作为预防措施,等待安全审查”。

她没有设定提款何时恢复的时间。

“多个技术团队正在并行进行系统修复和安全强化,”她写道。 “一旦确定,我们将立即宣布时间表——我们不会承诺一个我们无法保证的窗口。”

随着稳定币进入受监管的金融领域,亚太地区正在成为一个关键的试验场。本报告描绘了该地区的规则、用例和 RLUSD 的角色。