熱錢包被盜3.51億美元 加密交易所安全風險再受關注
金色財經
加密貨幣交易平台Bitget近日披露一起重大安全事件,約 3.516億美元數字資產受到影響。初步資訊顯示,攻擊者未經授權從部分與Bitget相關的熱錢包中轉移大量加密資產。
事件發生後,區塊鏈監測平台發現與Bitget相關的錢包出現異常的大額資金轉移。部分被轉移的資產隨後被兌換成其他代幣,並通過不同區塊鏈網路繼續行動,使追蹤和凍結資金變得更加複雜。
Bitget隨後暫停提款服務,並展開調查。
此次事件再次凸顯了加密貨幣交易所面臨的一項核心安全挑戰:熱錢包需要保持在線以支持日常交易,但這種連接性也使其成為攻擊者重點關注的目標。
大量資產從熱錢包被轉移
根據目前公開的資訊,Bitget的安全系統在9月24日約18:31 UTC發現部分熱錢包出現未經授權的交易。
區塊鏈監測數據顯示,部分資產在被轉移後迅速進行了兌換,並被發送至其他錢包和區塊鏈網路。
對於攻擊者而言,將被盜資產快速兌換成其他代幣或轉移到不同網路,可以增加調查人員追蹤資金流向的難度。
Bitget表示,在發現異常活動後,公司暫停了提款服務,並對相關錢包和交易進行調查。
與此同時,該交易所表示,其冷錢包並未受到此次事件影響。
熱錢包為什麼風險更高?
加密貨幣交易所通常會採用冷熱錢包相結合的架構。
熱錢包(Hot Wallet)需要保持在線或與在線系統連接,以便處理用戶存款、提款和其他日常交易。因此,它能夠提供更高的操作效率,但也意味著其攻擊面通常大於離線儲存的錢包。
冷錢包(Cold Wallet)則通常與網路保持隔離,用於儲存不需要頻繁流動的大量數字資產。
這種架構實際上是一種安全與營運效率之間的平衡。
但保護熱錢包並不只是保護私鑰本身。交易所還需要保護整個交易授權流程,包括:
誰能夠發起交易;
哪些系統可以調用錢包;
單筆交易允許轉移多少資產;
哪些地址可以接收資金;
大額交易是否需要額外審批;
異常交易能否在資金離開平台之前被攔截。
如果其中任何一個環節遭到入侵,攻擊者可能獲得超出正常操作範圍的資金轉移能力。
攻擊入口目前尚未公開
目前,Bitget並沒有公布此次事件的完整攻擊路徑。
這意味著現階段還無法確認攻擊者究竟是直接取得了錢包相關權限,還是通過其他系統或服務間接獲得了交易授權能力。
潛在攻擊路徑可能涉及被盜帳戶、交易授權系統、後台服務、簽名基礎設施或軟體漏洞,但這些只是常見的技術風險,並不代表此次事件已經確認採用其中任何一種方式。
因此,在Bitget公布完整調查結果之前,將此次事件直接定性為某一種特定類型的私鑰泄露或系統漏洞攻擊並不準確。
區塊鏈監控成為重要檢測手段
此次事件也體現了區塊鏈監控在加密貨幣安全營運中的作用。
與傳統企業網路攻擊不同,加密貨幣攻擊往往會直接留下公開的鏈上交易記錄。
安全團隊可以通過監控錢包地址和交易行為,尋找異常活動,例如:
突然出現的大額轉賬;
向此前從未使用過的地址發送資金;
短時間內進行大量資產兌換;
資金快速跨鏈轉移;
非正常時間段的大額交易;
與已知高風險地址之間的資金往來。
將這些鏈上數據與企業內部的登錄記錄、系統日誌和訪問控制資訊結合,可以幫助安全團隊更快判斷攻擊從哪裡開始,以及攻擊者獲得了哪些權限。
對於數字資產平台而言,區塊鏈本身因此也可以成為安全監控體系的一部分。
Bitget稱用戶資金受到保護
Bitget表示,此次約3.516億美元的損失由其 **用戶保護基金(User Protection Fund)**覆蓋,並稱該基金規模超過4.64億美元。
該交易所表示,用戶帳戶餘額並未受到影響。
不過,從網路安全角度來看,資金補償機制與攻擊本身的技術原因是兩個不同的問題。
保護基金可以幫助降低用戶直接承擔損失的風險,但安全團隊仍需要確定攻擊者如何取得未經授權的交易能力,以及相關漏洞或安全弱點是否已經被修復。
Bitget表示,之後將公布更加詳細的調查結果,包括事件根本原因以及採取的修復措施。
是否涉及朝鮮駭客仍待確認
Bitget CEO Gracy Chen表示,與此次事件有關的部分IP地址可能與朝鮮駭客組織有關。
不過,目前公開資訊尚不足以獨立確認這一歸因。
網路攻擊的來源判斷本身具有一定難度。攻擊者可能通過被入侵的服務器、代理服務器或其他中間基礎設施隱藏真實位置,因此單一IP地址通常不足以作為確定攻擊者身份的依據。
安全調查人員通常需要結合惡意軟體特徵、基礎設施復用、攻擊技術、錢包活動以及歷史攻擊模式等多個指標,才能建立更可靠的攻擊者歸因。
加密交易所需要加強哪些防禦?
此次事件對加密貨幣交易所和數字資產託管機構提供了幾個值得關注的安全經驗。
1. 限制單一帳戶的交易權限
即使一個帳戶或後台服務被入侵,也不應該能夠直接轉移大量數字資產。
企業可以通過權限分級、交易額度限制以及多重審批機制降低單點失陷帶來的損失。
2. 對大額交易進行額外驗證
對於異常金額、陌生地址或不符合正常行為模式的交易,可以加入人工審批、延遲執行或額外身份驗證。
這些機制能夠為安全團隊提供更多時間發現異常活動。
3. 降低熱錢包資產暴露
熱錢包只應保留滿足日常營運所需的流動性。
對於不需要頻繁轉移的大量資產,可以通過冷錢包等隔離方式降低在線攻擊造成的潛在損失。
4. 將鏈上監控納入SOC
加密貨幣平台的安全營運中心(SOC)不應只監控服務器、終端設備和身份系統。
錢包交易、區塊鏈地址以及跨鏈活動同樣可以成為安全事件指標。
如果一個帳戶剛剛發生異常登錄,隨後又出現數千萬美元的非典型鏈上轉賬,這類事件應該能夠被安全系統關聯起來。
5. 定期測試整個交易授權鏈
安全測試不能只針對錢包本身。
交易所還需要測試從用戶身份驗證、API、後台服務、交易審批到最終區塊鏈簽名的整個流程。
因為攻擊者真正需要突破的,未必是私鑰儲存本身,而可能是能夠調用私鑰並批准交易的系統。
調查仍在進行
目前,Bitget此次事件的完整攻擊路徑以及攻擊者最初獲得訪問權限的方式仍未公開確認。
可以確認的是,約 3.516億美元數字資產受到此次安全事件影響,部分資產隨後經過兌換,並在不同區塊鏈網路之間轉移。
對於整個加密貨幣行業而言,這起事件再次說明,數字資產安全並不只是「保護私鑰」這麼簡單。
錢包架構、交易授權、身份管理、後台系統、鏈上監控以及事件響應能力,都屬於同一個安全邊界。
隨著交易所管理的數字資產規模不斷擴大,任何一個能夠授權資金轉移的系統,都可能成為攻擊者關注的目標。Bitget後續公布的根本原因分析,將有助於判斷此次事件究竟源於錢包基礎設施、交易授權機制,還是其他內部系統的安全弱點。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 比特幣又被Fed嚇跌!8萬美元屢攻不破 連四日走低
- 比特幣多頭夢醒?非農強勁引爆Fed升息警報 才站回8萬美元又被打下來
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- 講座
- 公告
上一篇
下一篇