谢家印:已完全排除私钥泄露及内部作案可能性
据谢家印监测,本次事件中,攻击者利用第三方安全产品漏洞窃取 Bitget 内网权限凭证,向钱包系统伪造提现指令,使钱包执行通过风险校验的异常转账,最终完成攻击。攻击者未使用常见病毒或恶意程序,而是借助真实身份和常规运维操作进行伪装及痕迹清除。事件发生后,Bitget 已完全排除私钥泄露及内部作案的可能性。
捕捉加密世界的每一刻。
据谢家印监测,本次事件中,攻击者利用第三方安全产品漏洞窃取 Bitget 内网权限凭证,向钱包系统伪造提现指令,使钱包执行通过风险校验的异常转账,最终完成攻击。攻击者未使用常见病毒或恶意程序,而是借助真实身份和常规运维操作进行伪装及痕迹清除。事件发生后,Bitget 已完全排除私钥泄露及内部作案的可能性。
据链上分析师 Ai 姨监测,Bitget BTC 提币入口已开放。总额 5500 枚 BTC 的保护基金已分批转入 Bitget 热钱包以应对提币需求,其中 2042.28 枚 BTC,约 1.69 亿美元,已完成划转,链上仍剩 3457.72 枚 BTC。该部分资金为提前划转,不等同于实际提币数量。GracyBitget 和 xiejiayinBitget 承诺将在一周内将基金规模持续补足至 3 亿美元基准线。
据谢家印监测,此前攻击事件涉及多条链,而非单一资产或单一网络。Bitget 在完成各环节排查验证前暂停提币,以避免用户面临风险。各条链需分别完成修复及安全验证后,才会按链、按资产分阶段恢复提币。谢家印表示,暂停提币与 Bitget 资金是否充足无关;Bitget 保护基金为 4.64 亿美元,可全额覆盖本次攻击事件损失,资产储备金证明为 127%,并已公开。
Bitget 已如期开放分阶段提现功能,目前已开放 BTC 提现服务。 按此前公布的时间线,ETH 相关网络将于 9 月 29 日 16:00(UTC+8)开放提现,USDT 相关网络将于 9 月 30 日 16:00(UTC+8)开放提现;其他代币提现、法币及 C2C 服务将于 10 月 2 日 16:00(UTC+8)起陆续恢复。 目前,Bitget CEO Gracy Chen 与大中华区负责人谢家印正通过公开直播,对本次安全事件进行回顾说明,同步最新进展,并现场回答用户疑问。
据 Ai 姨监测,地址 casualpig.eth 时隔一年再次建仓 ETH,上次买入时币价 4751.74 美元。该地址 3 小时前从 Bybit 提出 1754 枚 ETH,价值 465 万美元;上次 ETH 波段还是 2025.08-10,即上轮牛市峰值,4751.74 美元追高提出,4433.10 美元下跌充值,最终预计亏损 44.9 万美元。
据链上分析师 Ai 姨监测,casualpig.eth (0x651...f0314) 3 小时前从 Bybit 提取 1754 枚 ETH,价值 465 万美元。该地址时隔一年再次建仓 ETH;其上一次 ETH 波段交易发生于 2025 年 8 月至 10 月,在 ETH 价格 4751.74 美元时提取,并在 4433.10 美元下跌时充值,预计亏损 44.9 万美元。
在今日的社区直播中,Bitget CEO Gracy 就近期安全事件及平台财务状况进行回应。她坦诚表示,这是 Bitget 成立 8 年来遭遇的首次安全事件。经过完整溯源,黑客通过第三方安全产品的漏洞窃取了内网权限凭证,向钱包系统伪造提现命令,欺骗钱包执行了绕过风险校验的异常转账。Gracy 强调,此次事件中私钥未泄漏、冷钱包未受影响,具体技术细节将在正式发布的安全报告中详细披露。 Gracy 指出,本次事件核实后的损失处于保护基金覆盖范围内,用户资金安全不受影响。平台自有资金超过 14 亿美元,其中包括约 4.64 亿美元的用户保护基金。平台将继续践行 2022 年设立保护基金时的安全承诺,计划在一周内将基金规模持续补足至 3 亿美元的基准线。 “保护基金不是一句口号,而是在极端安全事件发生时,为用户提供切实保障的重要机制。”Gracy 表示,面对突发安全挑战,平台的综合实力以及主动承担责任的能力,是衡量其风险应对能力与长期可信度的重要标准。Bitget 将持续践行用户利益优先的长期承诺。
稳定币支付公司 RedotPay 已完成财务审计,作为推进首次公开募股(IPO)准备工作的一部分。美国上市需要提交经审计的财务报表。 RedotPay 发言人表示,公司 IPO 计划未被推迟;此前有关法律及监管问题可能导致上市推迟至 2027 年或更晚的说法与此不一致。一名知情人士表示,公司目标估值超过 50 亿美元。(CoinDesk)
Bitget CEO Gracy Chen 在直播中表示,攻击者利用第三方安全产品漏洞窃取内网凭证权限,向钱包系统伪造提现指令,绕过风控校验。私钥未泄露,冷钱包未受影响。目前漏洞已修复,事件已得到完全控制。 经确认,被转出资产约 3.88 亿美元,攻击者地址及链上追踪数据已公开发布。Gracy Chen 表示,本次损失将全部由用户保护基金承担,Bitget 将在基金动用后一周内将保护基金补足至至少 3 亿美元。目前 Bitget 已启动资产追回相关计划,并将向行业相关方同步已确认的漏洞和攻击信息。
据 Lookonchain 监测,一个新创建的钱包“0x80Fa”刚刚从 Coinbase 提取了 10,390 枚 QNT,价值 287 万美元。
据 Lookonchain 监测,窃取了 3.516 亿美元资金的 Bitget 黑客,目前正通过 THORChain 将 ETH 兑换为 BTC。
加密 KOL Ansem 发推表示,非常看好 NFT 在本轮周期中实现真正的复苏。虽然艺术类 NFT 可能会再次迎来热潮,但其更关注围绕 NFT 形态本身的实验,包括代理、所有权、新发行机制以及 NFT 与链上产品的结合。目前市场仍处于更广泛的链上生态轮动的早期阶段,因此预计未来人们在 NFT 领域的创意将层出不穷。
据 Lookonchain 监测,Bitget 黑客 (0xf7bC...96C3) 通过 THORChain 将 ETH 兑换为 BTC,曾盗取 3.516 亿美元。