一些被盗资产已被冻结,但随着调查人员继续评估可能与朝鲜有关的情况,Bitget 尚未透露已追回多少资产。

Bitget 首席执行官 Gracy Chen 表示,该加密货币交易所最近遭受的 3.88 亿美元的攻击源于第三方安全产品中的漏洞,该漏洞允许攻击者获取“高级内部凭据”。

Chen 在对 Cointelegraph 的评论中表示,攻击者使用这些凭据发出欺诈性提款命令。她说,Bitget 的私钥没有被泄露,其冷钱包也没有受到影响。

Bitget 表示,此后已解决了安全漏洞并加强了提款控制,包括限制内部访问、增加提款的独立验证以及加强对异常活动的监控。

此次攻击发生在 9 月 24 日,当时 Bitget 检测到其多个热钱包存在未经授权的转账,并暂时暂停了提款。该交易所最初估计约 3.52 亿美元的资产受到影响。

Bitget 尚未透露恢复数据

该交易所尚未透露有多少被盗加密货币已被追回或冻结。 Chen表示,在其他行业参与者的帮助下,一些资产已被冻结,但Bitget只有在核实金额后才会公布总数。

Bitget 此前曾呼吁 THORChain(一种在区块链之间交换资产的协议)拒绝向与攻击相关的地址提供服务。

该交易所表示,它不会要求 THORChain 停止其网络,因为它试图防止被盗资产被转移。 THORChain 表示,它不能有选择地将个人地址列入黑名单。

“我们了解 THORChain 作为一个去中心化协议运行,并表示它不能有选择地将个人地址列入黑名单。我们尊重不同网络的技术限制,不会要求任何协议采取技术上不可能的行动,”陈说。

Chen 还回应了 Bitget 早些时候对朝鲜可能是这次袭击的怀疑。

“之前分享的内容是基于调查期间确定的初步指标,”陈说。

“这些指标仍在评估中。Mandiant 和 SlowMist 正在支持独立法医调查,这项工作正在进行中。我们将在验证后分享进一步的调查结果,”她补充道。