MetaMask报告基础设施事件后钱包无直接危险
MetaMask安全事件对钱包不构成直接威胁,但公司正退出受影响的Lido质押验证器作为预防措施。
Bitget确认9月24日遭黑客攻击,损失3.875亿美元。攻击者入侵了其后台系统,提现仍暂停。
Bitget承认,9月24日其交易所钱包被盗3.875亿美元。提现仍暂停,但该公司表示其保护基金将覆盖损失。
Mandiant和SlowMist正在进行调查。CEO Gracy Chen表示,朝鲜黑客组织可能策划了此次攻击,但攻击者最初如何进入尚未披露。
为理解此次入侵可能如何发生,BeInCrypto根据公开信息整理了一份时间线。
据Bitget称,其安全系统在18:31 UTC发现了这些转账,并在几分钟内触发了应急措施。
交易所部分热钱包和温钱包(用于日常运营)遭到入侵。该公司表示其离线冷钱包未受影响。检测到的时间并不表示攻击者最初入侵的时间。
最新的进展同步一下:我们正在与独立第三方专家 @Mandiant 和 @SlowMist_Team 合作,对此次事件进行全面调查。
— Gracy Chen @Bitget (@GracyBitget) 2026年9月25日
其他几点都是说过的,我再强调一下:
-我们的首要任务是保障用户。用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响。
-Bitget Wallet 为自托管钱包,运行于与… https://t.co/pZM4XzFolp
19:57,分析师DCF GOD指出,一个新钱包在六分钟内花费1967万美元的USDT0购买了7,111枚ETH。据报道,这些交易的价格比市场价高出多达5%。
这种模式表明,幕后黑手希望快速转移资金。目的仍不确定。
到21:06,Bubblemaps注意到大约1.8亿美元从Bitget钱包转移到一个收款地址,随后被分割到多个钱包。
在一次安全更新中,Chen最初估计损失为3.516亿美元,并称提现已暂停。
该公告大约是在Bitget表示检测到事件三小时后发布的。这一延迟引发了人们对交易所应对措施的质疑,但并不意味着在此期间资金仍在流失。
Chen表示,攻击者入侵了一个关键的后台系统——即在后台控制钱包功能的软件。
他们提交了虚假的交易信息,并激活了Bitget的批准机制。简而言之,交易所自己的系统授权了这些欺诈性操作。
Chen表示,私钥被盗并非原因。关于攻击者如何访问后台以及绕过了哪些安全检查,仍需要一份彻底公开的解释。
对Bitget来说是艰难的一天。我期待并知道 @Binance、@BNBCHAIN 生态系统以及社区将尽我们所能提供帮助。
— CZ 🔶 BNB (@cz_binance) 2026年9月25日
保持SAFU!🙏 pic.twitter.com/cyAEHdSi1S
Bitget在计入受影响的Zcash和TRON持有量后更新了损失数字。交易所表示,修正来自于对初始盗窃的更完整统计。
该公司表示漏洞已修补。它承诺将在9月26日04:00 UTC之前公布提现计划,但并未保证届时提现将恢复。
Chen指出了与朝鲜黑客组织匹配的IP模式和区块链活动。多个特征与2025年2月的Bybit黑客事件相似,该事件被FBI与朝鲜关联。
这些相似之处需要进一步调查。然而,仅凭这些并不能确定谁攻击了Bitget。
免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
MetaMask安全事件对钱包不构成直接威胁,但公司正退出受影响的Lido质押验证器作为预防措施。
来自 alloc/init 的 Misha Komarov 讨论了屏蔽比特币(Shielded Bitcoin),这是一个利用零知识证明隐藏交易细节的研究概念,且无需软分叉。
汇丰将其港元稳定币命名为RedCoin,计划于2026年下半年通过PayMe和汇丰香港应用推出,但关键细节如区块链、钱包访问和确切日期仍未公布。
MicroStrategy的Michael Saylor支持竞争对手Strive,称其比特币购买有利于更广泛的行业。两家公司还存在财务关联。