按 Enter 搜索 · ESC 关闭

DeFi

Bitget 被盗 3.875 亿美元:自家审批系统如何放行盗窃

Bitget 披露黑客通过操纵其内部审批系统盗取 3.875 亿美元,证据指向朝鲜参与。此次漏洞凸显了中心化交易所从智能合约漏洞向运营安全故障的危险转变。

3.875 亿美元漏洞:信任基础设施反成攻击入口

Bitget 披露,黑客通过操纵交易所内部审批系统,盗取了价值 3.875 亿美元的数字资产。此次攻击并未依赖暴力破解私钥,而是将平台自身的交易签名逻辑变成了武器。Bitget 公布的时间线显示,攻击者早在实际盗窃数周前就开始探测提现和审批流程。

攻击时间线

根据 Bitget 的事后分析,最早的入侵迹象出现在一组 IP 地址发出的异常 API 请求,这些地址后来被关联到已知的朝鲜威胁行为者。攻击者据称获得了用于批准大额转账的特权内部工具访问权限。一旦进入,他们利用一个配置错误的审批模块绕过了多重签名检查,该模块将某些管理员操作视为预授权。几分钟内,资金被转移到一系列混币器和跨链桥。

朝鲜关联与行业影响

链上分析师已通过 Lazarus Group 关联的钱包追踪被盗资产,该国家支持的黑客组织被指责造成数十亿美元的加密货币盗窃。Bitget 事件凸显了一个日益增长的趋势:中心化交易所不再通过智能合约漏洞被攻破,而是通过旨在保护它们的系统被攻破。攻击向量——滥用内部审批机制——与其他主要平台早前的事件如出一辙,表明运营安全缺口正被系统性针对。

对于更广泛的 DeFi 和 CeFi 生态系统,影响是严峻的。交易所现在必须像对待面向公众的智能合约一样严格对待内部审批工具。实时监控、零信任架构以及大额转账的强制多方计算不再是可选项。监管机构可能会引用此案作为加强托管和报告规则的理由。

前瞻视角

Bitget 已承诺赔偿受影响用户,并正在配合执法部门。然而,3.875 亿美元内部审批失败带来的声誉损害和先例将持续存在。随着朝鲜行为者不断改进策略,行业必须从被动审计转向主动的、AI 驱动的异常检测。下一波交易所安全将不再是防止黑客攻击,而是确保即使内部人员被攻破,也无法批准盗窃。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈