据CNBC报道,加密货币交易平台Bitget怀疑朝鲜黑客可能对一起涉及约3.516亿美元数字资产的安全事件负责。Bitget首席执行官Gracy Chen在X直播中称,调查人员发现了与一个朝鲜黑客组织此前使用的VPN服务相关的IP地址,攻击模式也与该组织早先行动相似。

Chen表示,入侵Bitget系统的具体方法仍在技术调查中。Bitget在美东时间周四下午发现部分钱包出现未经授权的转账,涉及热钱包和温钱包基础设施中的19笔转账,冷钱包仍安全。受影响资产包括以太坊、XRP、USDT、USDC、Avalanche和BNB,分布在以太坊、XRP Ledger、Avalanche、BNB Smart Chain和Arbitrum网络。较早的链上估计认为流出约1.83亿美元,但Bitget表示这些分析未覆盖所有受影响区块链上的活动。

Bitget安全团队发现,攻击者入侵了一个关键的后端钱包系统,利用该系统伪造转账信息,并触发Bitget的授权签名流程。Chen称漏洞已被控制,阻止了进一步未经授权的资金流出,并称“私钥泄露已被排除”。提款在技术团队修复和加强受影响系统期间仍然暂停,存款和交易正常进行。Chen拒绝给出确定时间表,表示提款可能在数小时或数日内恢复,但“不应需要数周”。

公司坚称客户余额准确,损失由其用户保护基金全额覆盖,该基金持有超过4.64亿美元。Bybit首席执行官Ben Zhou表示,其团队准备协助Bitget;Bitget曾在Bybit于2025年2月遭遇15亿美元黑客攻击后提供支持。Zhou补充说,Bybit正在更新其LazarusBounty平台,以帮助追踪被盗资金。