事件概要

9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻击事件直播披露初步排查结果。

攻击路径

  • 疑似供应链攻击:攻击者可能入侵 Bitget 常用的一款第三方工具,影响钱包服务的一项重要后台系统

  • 手法:被入侵服务伪造转账信息,调用签名机将资金转出

  • 排除项:并非私钥泄露,内部人员作案可能性较低

  • 待确认:最终攻击路径仍需安全团队进一步核实


复合手法警示

Gracy Chen 表示,黑客攻击通常并非单一类型,一次攻击可能组合使用 6 至 7 类手法中的两三种。她以 Bybit 此前遭攻击事件为例,该案既涉及签名授权环节,也涉及其使用的 Safe 多签页面供应链攻击。交易平台常见攻击方式还包括私钥泄露、智能合约漏洞、内部人员作案及社会工程学攻击等。