Bitget大中华区负责人谢家印就近期安全事件作出说明:攻击源头指向一款第三方安全产品的漏洞,由此引发内部网络凭证泄露。他强调,平台核心私钥与冷钱包资产未受影响。
漏洞出在哪一环
![]()
按照谢家印的说法,问题不在Bitget自身的密钥体系,而在第三方安全产品这一环。攻击者利用该产品的漏洞,拿到了内部网络的凭证,进而形成供应链式的渗透路径。
这条路径的关键词是"凭证泄露",而非"私钥泄露"。两者在加密行业里是完全不同量级的事故:前者影响的是内部系统的访问权限,后者则直接关系到用户资产的控制权。
冷钱包与私钥为何是底线
谢家印明确表示,核心私钥和冷钱包资产保持安全。对交易所而言,这两项是资产托管体系的最后一道闸门——冷钱包离线存储,私钥不触网,理论上不与外部攻击面直接连通。
目前,一项独立审计已经启动。这意味着事件的完整影响范围,还需要等待审计结果来确认。
从已披露的信息看,这次事件的定性是"第三方软件供应链漏洞导致内部网络凭证泄露",而非平台密钥体系被攻破。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.