Gate 用户被盗 170 万美元:从强硬否认到 CEO 道歉,交易所安全信任危机全面升级
2025 年 7 月,一起涉及 170 万美元 的加密货币账户被盗事件,将知名交易所 Gate.io 推上了舆论的风口浪尖。一位用户在社交媒体上公开控诉,称其账户在未授权情况下被清空,损失包括约 49.96 枚以太币(ETH)、746,475 枚 HSK 以及 1,565,982 枚泰达币(USDT)。这一事件迅速引发加密社区对交易所安全机制、客服响应及用户资产保护责任的广泛讨论。
2026虚拟币交易平台推荐:
- 欧易(OKX)交易平台(>>>进入官网<<<)(下载OKX的Android安装包)
- 币安(Binance)交易平台(>>>进入官网<<<)(下载币安Android安装包)
从否认到配合:Gate 官方态度出现关键转向
事件最初,Gate 官方回应相当强硬,强调平台并未出现系统性安全漏洞,所有涉及资金转移的操作均通过了多重验证流程。双方一度陷入僵局,各执一词。然而,随着舆论持续发酵和社区质疑声不断升高,Gate 的立场发生了明显转变。
在最新声明中,Gate 承认已与涉事用户建立直接联系,并正式成立内部专家小组,协助追查资金流向。平台表示已完成资料收集与事件经过核实,正在同步协助用户申报资金冻结与追回程序,并敦促用户正式立案,寻求司法协助。
Gate 承诺,若后续进入法律程序,公司将全程配合调查。 与 7 月 8 日初期的强硬否认相比,这份声明明显在放低姿态,其核心目标在于降低外界对交易所客服态度、安全责任以及危机应对能力的批评。
CEO 公开致歉,但未承认系统失守
Gate 首席执行官随后公开发表道歉,但重点集中在沟通处理和用户体验层面。平台针对外界批评的客服态度问题,表示已高度重视内部服务流程,未来将补充更明确的沟通规范,并加强与用户社群的互动。
然而,这次道歉明确划出了一条界线:Gate 没有承认自身系统被入侵,也没有承诺承担赔偿责任。 平台将协助追踪、冻结与追回资金的行为定性为“配合与善意支援”,整体基调延续了之前的立场。根据平台记录,涉事账户的多项关键操作——包括脸部验证、手持身份影片提交、电子邮件更换、登录密码重置、验证器重置及资金密码重置——均通过了账户安全验证流程。
双方说法落差:用户否认授权,平台质疑设备安全
涉事用户在社群平台坚称,自己从未授权上述任何操作,且平时安全措施相当严格,包括使用 passkey、关闭验证器云端同步,并仅使用官方 App。用户怀疑攻击者可能通过深伪影像(Deepfake)等手段通过了脸部验证,并要求 Gate 说明是谁提交了身份资料,以及为何账户安全设置能在本人不知情的情况下被重置。
Gate 方面则提出了另一种可能性,认为用户端设备或关联账户可能被入侵,导致攻击者获取了足以通过验证的资料。平台还提到,用户曾确认部分旧纪录与账户身份相符,包括 2019 年的支付资料。
目前双方均未拿出能定案的公开证据,事件的核心真相仍有待进一步调查来厘清。
关键争议点:交易所的责任边界在哪里?
这起事件再次将加密交易所面对账户盗领争议时的责任边界问题推至台前。如果交易所的系统纪录显示所有操作均通过了安全检查,但用户坚称从未授权,平台到底该止步于验证纪录,还是承担更积极的协助与补救义务?这已成为行业内的一个长期难题。
- 技术层面: 现有的 KYC 与多因素验证机制,在面对深伪影像、社交工程与设备入侵等复杂手法时,是否足够可靠?
- 责任层面: 平台是否应承担更多的用户教育与预警责任?
- 信任层面: 当用户资产安全受到威胁时,交易所的沟通速度与透明度如何影响品牌信任?
行业分析师指出,仅靠技术纪录无法完全解决用户信任问题,交易所需要建立更完善的用户资产安全事件响应机制,包括主动调查、资金追踪协助以及透明的信息披露。
170 万美元的警示:资安事件已从技术问题演变为品牌危机
Gate 目前选择了协助追回资金、配合司法调查和改善客服沟通来缓和争议,但在事件责任的基本判断上并未松口。后续调查如果能厘清身份验证资料的来源、账户重置流程和资金流向,将是判定平台责任与用户端风险的关键。
对加密货币交易所行业而言,这起事件提供了一个深刻的警示:资产管理不再只是技术纪录的问题,它正在变成一场关乎公开沟通速度、用户信任修复以及品牌风险管控的综合考验。 在用户资产安全预期日益提高的背景下,交易所需要更主动地承担起安全守护者的角色,而非仅仅停留在“验证通过即免责”的被动立场。
随着监管环境逐步趋严,加密交易所的安全治理能力将成为用户选择平台的核心标准之一。如何在保障操作便捷性的同时,构建更可靠的资产安全防线,是每一家交易所都必须认真面对的必修课。
