MetaMask 基礎設施事件後稱錢包無立即危險
MetaMask 安全事件對錢包無立即威脅,但公司正退出受影響的 Lido 質押驗證者作為預防措施。
Bitget 證實於 9 月 24 日發生 $387.5 million 的駭客攻擊。攻擊者入侵其後端系統,提款仍暫停中。
Bitget 承認有 $387.5 million 於 9 月 24 日從其交易所錢包中被盜。提款仍暫停,但該公司聲稱其保護基金將涵蓋損失。
Mandiant 和 SlowMist 正在進行調查。執行長 Gracy Chen 表示,北韓組織可能是此次攻擊的幕後黑手,但攻擊者最初如何入侵尚未揭露。
為了解此漏洞可能如何發生,BeInCrypto 根據公開資訊整理了一份時間線。
據 Bitget 表示,其安全系統在 18:31 UTC 識別出這些轉帳,並在幾分鐘內啟動緊急措施。
交易所部分用於日常運作的熱錢包和溫錢包遭到入侵。該公司表示其離線冷錢包未受影響。偵測到的時間並不代表攻擊者最初入侵的時間。
最新的進展同步一下:我們正在與獨立第三方專家 @Mandiant 和 @SlowMist_Team 合作,對此次事件進行全面調查。
— Gracy Chen @Bitget (@GracyBitget) 2026 年 9 月 25 日
其他幾點都是說過的,我再強調一下:
-我們的首要任務是保障用戶。用戶餘額保持完整,Bitget 用戶保護基金將覆蓋此次平台層面事件造成的影響。
-Bitget Wallet 為自託管錢包,運行於與… https://t.co/pZM4XzFolp
在 19:57,分析師 DCF GOD 指出一個新錢包在六分鐘內花費了 $19.67 million 的 USDT0 購買了 7,111 ETH。據報導,這些交易以高出市場價格最多 5% 的價格成交。
該模式顯示,背後的人希望快速轉移資金。目的仍不明確。
到 21:06,Bubblemaps 指出約 $180 million 已從 Bitget 錢包轉移到一個單一接收地址,隨後分散到多個錢包。
在一份安全更新中,Chen 最初估計損失為 $351.6 million,並表示提款已暫停。
該公告在 Bitget 表示偵測到事件約三小時後發布。此延遲引發對該交易所回應的質疑,但並不必然意味著在那段期間資金仍在被抽走。
Chen 表示,攻擊者入侵了一個關鍵的後端系統——即在背景控制錢包功能的軟體。
他們提交了虛假交易資訊並啟動了 Bitget 的批准機制。簡單來說,該交易所自身的系統授權了這些欺詐性轉帳。
Chen 表示,私鑰被盜並非原因。仍需要一份詳盡的公開說明,解釋攻擊者如何存取後端以及繞過了哪些安全檢查。
對 Bitget 來說是艱難的一天。我期望並知道 @Binance、@BNBCHAIN 生態系統以及社群會竭盡所能提供幫助。
— CZ 🔶 BNB (@cz_binance) 2026 年 9 月 25 日
保持 SAFU!🙏 pic.twitter.com/cyAEHdSi1S
Bitget 在納入受影響的 Zcash 和 TRON 持有量後更新了其損失數字。該交易所表示,修訂來自對初始盜竊的更完整統計。
該公司表示漏洞已修補。它承諾在 9 月 26 日 04:00 UTC 前宣布提款計畫,但未保證屆時會恢復提款。
Chen 指出了與北韓組織相符的 IP 模式和區塊鏈活動。多項特徵與 2025 年 2 月的 Bybit 遭駭事件相似,該事件被 FBI 與北韓聯繫在一起。
這些相似之處值得進一步調查。然而,僅憑這些並不能確定攻擊 Bitget 的是誰。
免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。
MetaMask 安全事件對錢包無立即威脅,但公司正退出受影響的 Lido 質押驗證者作為預防措施。
來自 alloc/init 的 Misha Komarov 討論了屏蔽比特幣(Shielded Bitcoin),這是一個利用零知識證明隱藏交易細節的研究概念,且無需軟分叉。
HSBC 將其港幣穩定幣命名為 RedCoin,預計於 2026 年下半年透過 PayMe 和 HSBC HK 應用程式推出,但關鍵細節仍未公布。
MicroStrategy 的 Michael Saylor 支持競爭對手 Strive,表示其比特幣購買有助於整體產業。兩家公司也有財務關聯。