市场动态

亚洲市场日报:Bitget披露第三方软件遭攻击,造成3.88亿美元损失

Bitget确认,这是其成立八年来首次重大安全事件。攻击者利用第三方安全软件漏洞窃取内部网络凭证并伪造提现指令,造成约3.88亿美元资产转出。Bitget称私钥和冷钱包未受影响,将由用户保护基金全额赔付,并承诺基金动用后将在一周内补充至至少3亿美元。与此同时,韩国金融委员会研究制定虚拟资产做市规则,Circle也在韩国推进稳定币业务。

亚洲市场日报:Bitget披露第三方软件遭攻击,造成3.88亿美元损失

Bitget首席执行官陈梅证实,攻击者利用第三方安全产品漏洞窃取内部网络凭证,并伪造提现指令绕过风控,将约3.88亿美元资产转出。Bitget表示,私钥未泄露,冷钱包未受影响,漏洞已修补,事件已得到控制。攻击者地址及链上追踪数据已公开。损失将由用户保护基金全额承担;基金动用后,将在一周内补充至至少3亿美元。

Bitget按计划分阶段恢复服务,目前已重新开放 BTC 提现。与 ETH 相关网络的提现将于9月29日16:00(UTC+8)恢复,与 USDT 相关网络将于9月30日恢复;其他代币提现以及法币和 C2C 服务预计从10月2日起恢复。首席执行官陈梅和大中华区负责人谢家印通过公开直播回顾事件、更新处理进展并回答用户提问。

谢家印称,这是 Bitget 成立八年来首次安全危机。Bitget已聘请 Mandiant 和 SlowMist 开展独立审查,并表示将全面升级第三方组件的监控与管理标准。链上监测机构 Lookonchain 称,攻击者正在通过 THORChain 将 ETH 换成 BTC。THORChain 表示其为无需许可的中立公共产品,不设审查机制;安全公司 GoPlus 则指出,资金转出需要验证者通过 TSS 阈值签名主动签署,并呼吁该协议封锁与朝鲜行为者有关的地址。

韩国金融服务委员会正在研究虚拟资产市场做市框架,以提高市场效率和稳定性。数字金融政策官员柳英俊表示,《虚拟资产用户保护法》目前禁止做市,委员会计划在第二阶段立法过程中重新审视相关机制。他还提到,交易所核心职能可能从自律监管转向法定监管,并可能加强对大股东和管理层的治理要求;未来框架或涵盖多元化业务模式、数字资产发行与信息披露制度以及韩元稳定币。

韩国虚拟资产交易量过去一年下降超过50%,但交易量排名前10%的用户占总交易活动的96%以上。Upbit、Bithumb、Coinone、Digital X 和 Gopax 的交易集中度分别为95.6%、97.41%、99.2%、99.43%和97.61%。

Circle在韩国聘请新的生态增长高级总监,负责市场进入策略、与当地金融及数字资产企业合作、跟踪监管动态并寻找 USDC 基础设施机会。Circle此前在7月的市场报告中表示,更倾向于与当地韩元稳定币发行方合作,而非直接发行韩元稳定币,并计划为韩国市场提供美元稳定币基础设施。 MEXC回应一名用户关于约34万美元资产被盗的指控。

该用户称,攻击者于9月25日使用伪造文件更改账户登记邮箱并重置安全设置,在短暂控制账户期间创建 API 密钥。MEXC确认盗窃并协助找回账户后,该 API 密钥仍保持有效;24小时提现限制解除约27分钟后,包括322,110 USDT在内的资产被转走。MEXC称已完成初步调查、提供解决方案,并成立专项团队处理此案及维护用户权益。

中国国家安全部发文称,虚拟货币已成为洗钱、网络攻击和间谍活动等犯罪的重要工具,并认为加密货币匿名性是“伪命题”:区块链会保留完整交易记录,可供全链追踪,交易记录会留下痕迹,真实身份难以隐藏,私钥也不能保证资产安全。日本警方则逮捕两名涉嫌参与加密货币诈骗团伙的人员。该团伙冒充大阪府警,谎称一名40多岁女性的银行卡涉入规模达6,000亿日元的诈骗和洗钱案件,要求其证明清白;与两名嫌疑人相关案件的已知损失约为2.4亿日元(153万美元)。

北京石景山警方拦截一起跨境电信诈骗,冻结并向受害者返还78万元。诈骗分子冒充中国警方,向一名陪孩子出国的53岁男子捏造洗钱指控并施压转账。资金经由另外两名身处海外的中国留学生账户流转,这两人同样是该诈骗团伙的受害者。警方称,及时劝阻避免了更大损失。

← 上一篇假冒 GIWA 网络诱骗 DYORSWAP,诈骗者盗走价值约 200 万美元的 ETH下一篇 →Bitget被盗约3.5亿美元:钱被转走后,谁还能按下“暂停键”?

相关阅读