【Bitget披露黑客入侵钱包后端伪造授权,手法疑似Lazarus路径】
Bitget CEO Gracy在直播中透露,本次安全事件并非用户侧伪造提币,也不是内部员工协助作案,而是攻击方进入了钱包基础设施的关键后端,通过伪造交易数据并触发内部授权流程将资产转走。这一作案手法被分析认为与朝鲜黑客组织Lazarus近年针对交易所的攻击路径高度相似,即不直接窃取私钥,而是通过控制签名环境或审批流程,使系统执行被篡改的交易指令。Bitget方面强调,目前尚未公布完整的入网方式和技术报告,但已排除低概率的内部作案可能。
这一事件的核心影响在于揭示了交易所安全中“授权层”与“执行层”一致性的重要性。当攻击者无法获取冷钱包私钥时,转而攻破后端逻辑或供应链(如Bybit案例中涉及的第三方多签服务商),通过让系统“自愿”执行错误指令,这种攻击具有更高的隐蔽性和破坏力。对于市场而言,此类事件通常会在短期引发对中心化交易所(CEX)托管安全性的担忧,可能导致部分资金流向去中心化交易所(DEX)或自托管钱包,进而影响BTC和ETH等主要资产的链上资金分布。
后续需重点观察Bitget官方完整技术报告的发布,以确认具体的入侵入口(是内部网络还是供应链)以及被盗资产的具体规模和币种构成。同时,关注Lazarus相关的链上追踪数据,看是否有新的大规模资金清洗路径出现,这将是判断此次事件是否属于更大规模攻击网络的一部分的关键信号。
$BTC $ETH
Bitget CEO Gracy在直播中透露,本次安全事件并非用户侧伪造提币,也不是内部员工协助作案,而是攻击方进入了钱包基础设施的关键后端,通过伪造交易数据并触发内部授权流程将资产转走。这一作案手法被分析认为与朝鲜黑客组织Lazarus近年针对交易所的攻击路径高度相似,即不直接窃取私钥,而是通过控制签名环境或审批流程,使系统执行被篡改的交易指令。Bitget方面强调,目前尚未公布完整的入网方式和技术报告,但已排除低概率的内部作案可能。
这一事件的核心影响在于揭示了交易所安全中“授权层”与“执行层”一致性的重要性。当攻击者无法获取冷钱包私钥时,转而攻破后端逻辑或供应链(如Bybit案例中涉及的第三方多签服务商),通过让系统“自愿”执行错误指令,这种攻击具有更高的隐蔽性和破坏力。对于市场而言,此类事件通常会在短期引发对中心化交易所(CEX)托管安全性的担忧,可能导致部分资金流向去中心化交易所(DEX)或自托管钱包,进而影响BTC和ETH等主要资产的链上资金分布。
后续需重点观察Bitget官方完整技术报告的发布,以确认具体的入侵入口(是内部网络还是供应链)以及被盗资产的具体规模和币种构成。同时,关注Lazarus相关的链上追踪数据,看是否有新的大规模资金清洗路径出现,这将是判断此次事件是否属于更大规模攻击网络的一部分的关键信号。
$BTC $ETH