欧盟设定2027年1月最后期限,要求加密企业移除未获批准的稳定币
欧盟监管机构要求加密货币交易所在2027年1月8日前停止提供USDT等未获授权的稳定币,并指出仅发出警告是不够的。
在Bitget遭受3.875亿美元黑客攻击后恢复提现,CEO Gracy Chen表示该交易所能够承受另一次重大损失。
9月24日,攻击者通过篡改交易所内部提现流程,从Bitget盗走了约3.875亿美元。Chainalysis已将此次事件归咎于朝鲜黑客。
Bitget现在安全吗?如果下一次攻击规模更大怎么办?交易所正在采取哪些措施加强安全?BeInCrypto就这些问题采访了CEO Gracy Chen。
10月6日,Bitget恢复提现功能,调查人员继续追踪被盗资产:
在提现全面恢复之前进行的独家采访中,BeInCrypto发现Chen为Bitget的财务状况辩护。她也承认对攻击的了解尚不完整。
在Bitget动用其保护基金中的比特币来处理提现后,Chen表示保护基金已重建至超过3亿美元。她认为这一水平目前足够,尽管最近的盗窃金额超过了该基金。
她表示,该公司在该基金之外还保留了超过10亿美元的资本。
“我无法告诉你确切数字,但肯定超过10亿。”
她表示,如果另一笔损失达到数亿美元,Bitget能够应对。采访中未明确这些资本中有多少是随时可用的。
Chen表示,对日常运营和盈利能力的损害有限。
当比特币提现重新开放时,有两家机构客户进行了大额提现,但客户已经开始回流。
“就在过去几天里,很多人已经回来了。”
据Chen称,以太坊提现恢复后一小时内,流入量就超过了流出量。她还提到,USDT提现恢复后出现了大量资金流入。
她未提供这些存款的规模或已回流的提现资金占比数据。
Chen表示,早期的内部调查未发现内鬼参与。但她无法解释攻击者如何了解Bitget系统的这么多细节。
“我其实不知道。我希望我能问问他们并得到答案。”
她表示调查仍在进行中,可能比Bybit的调查耗时更长,因为Bitget事件涉及更复杂的系统组合。
她的回答留下了一个核心问题:攻击者在盗窃前获得了多大程度的访问权限?
Chen表示,Bitget的内部审查截至当时尚未发现任何内部参与的迹象。
“初步调查至今告诉我们,没有内部人员参与。”
她描述了如何隔离受影响的系统并重置内部凭证。她表示Bitget已限制对敏感系统的访问,并增加了额外的提现审批步骤。
交易所也在加强对第三方安全产品的审查。她指出入口点是第三方产品中一个此前未知的漏洞,相关功能已被关闭。
她承认警报需要正确解读,并且监控需要反应更快。
“没有哪个系统或安全基础设施是完美无缺或无法攻破的。”
Chen否认THORChain应对交易所黑客事件负主要责任的说法。协议有不同的技术能力,她尊重它们无需许可的设计。
不过,她希望运营商明确哪些干预是可能的。她以NEAR Intents为例,说明在基础设施允许的情况下可以采取行动。
“我当然不是在指责THORChain。”
她的立场是,交易所需要与协议合作,使洗钱更加困难,同时对自己的安全负责。
Chen表示,Bitget已讨论过建立交易所和主要协议的联盟,但讨论仍处于初步阶段。
她承认协调参与者利益很困难。有价值的情报共享也会迫使公司披露更多内部安全信息。
“你想分享足够的信息,但也不能太多。”
这次采访清楚表明,应对措施很大程度上取决于交易所弥补损失的能力,同时调查人员追踪资金,而预防仍是一个悬而未决的问题。
采访后发布的Certora分析估计,Bitget首次冻结提现后,约有2.38亿美元流出。这一估计为Chen的保证设定了下一个考验:新控制措施能否在警报响起时阻止虚假内部转账?
免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。
欧盟监管机构要求加密货币交易所在2027年1月8日前停止提供USDT等未获授权的稳定币,并指出仅发出警告是不够的。
日本已将加密货币纳入证券监管规则,并计划实施20%的税率,但ETF和较低税率尚未生效;美国仍处于领先地位。
乔纳森·斯帕莱塔因从Uranium Finance窃取5330万美元被判有罪,他用赃款购买了收藏品。
CFTC主席Mike Selig表示,新规则将防止再次发生FTX式的崩溃,该机构正在就新的加密交易所注册类别征求公众意见。