关于 Bitget 价值 3.51 亿美元的大规模黑客攻击,我们所知道的一切
核心要点
- Gracy Chen 表示,Bitget 超过 4.64 亿美元的保护基金可以吸收全部 3.516 亿美元的损失。
- 首席执行官 Gracy Chen 表示,客户余额完好无损,冷钱包没有受到影响,Bitget 超过 4.64 亿美元的用户保护基金足以承担全部损失。
- 该交易所创始人表示,Bitget 的用户

要点 Bitget 在 9 月 24 日 18:31 UTC 检测到 3.516 亿美元的违规行为,并停止了提款。
Gracy Chen 表示,Bitget 超过 4.64 亿美元的保护基金可以吸收全部 3.516 亿美元的损失。
Bitget 表示私钥并未被盗,并会在 24 小时内提交完整的技术报告。
该交易所已确认违规行为,冻结提款,并开始与执法部门和链上安全公司合作。首席执行官 Gracy Chen 表示,客户余额完好无损,冷钱包没有受到影响,Bitget 超过 4.64 亿美元的用户保护基金足以承担全部损失。
Bitget 黑客事件是如何展开的
周四,Bitget 披露,其安全系统于 9 月 24 日 18:31 UTC 检测到来自部分热钱包的未经授权的转账。几分钟内启动了紧急程序,识别并报告了可疑地址,并联系了执法部门和区块链安全公司。
损失是巨大的。 Bitget 估计大约 3.516 亿美元受到影响,但表示只有部分热钱包层和暖钱包层受到损害。该公司运营三层钱包架构,并坚称其冷钱包保持完全安全。作为预防措施,整个平台的提款随后被暂停。存款和交易仍保持运行,而 Bitget 详细说明客户账户余额继续准确反映用户的资产。
这种区别很重要,因为该交易所实际上表示这是企业资产负债表的损失,而不是打算转嫁给客户的损失。陈在几篇 X 帖子中解释说,客户将保持完整。该交易所创始人表示,Bitget 的用户保护基金目前持有超过 4.64 亿美元,预计损失 3.516 亿美元,比该基金的规定价值低约 1.12 亿美元。该交易所表示,因此整个事件完全属于该基金的管辖范围。
Bitget 在其官方通知中表示,“我们不会逃避这一点”,并承诺“每一美元和每一个决定”都会得到考虑。
在 Bitget 发声之前,区块链就遇到了麻烦
在 Bitget 确认任何消息之前,区块链观察家们已经看到数百万美元从带有交易所标签的钱包中涌出。早期的情况主要是大约 150 美元到超过 1.7 亿美元的资产转移到新地址。这不是货比三家寻求最佳执行方式的人的行为。
随着情况的扩大,链上研究人员跟踪了多个网络上的资产。 Lookonchain 后来的统计包括约 1.0293 亿 XRP,价值 1.575 亿美元、31,890 ETH,价值 8580 万美元、3475 万美元 USDT、2105 万美元 USDC、1967 万美元 USDT0、3,000 XAUt、12,719 BNB、821,012 AVAX 和 2059 万美元特克斯。
通过以太坊虚拟机兼容网络移动的大部分资产被迅速整合并转换为以太坊。 Lookonchain 估计该组件最终达到大约 67,982 ETH。
该数字与 Bitget 估计的 3.516 亿美元之间存在很大差异。大约 1.83 亿美元的数字捕获了链上追踪器可见的一个显着集群,而 Bitget 的数字反映了其在受影响的基础设施和其他区块链上的核算,包括巨大的 XRP 头寸。换句话说,第一个区块链警报和链上调查人员发现了部分火灾,而不是整个建筑物。
Bitget 称其私钥并未被盗
正在发展的技术情况可能是该事件中最重要的部分。在随后的更新中,Chen 解释说 Bitget 的私钥没有被泄露。相反,根据她的初步描述,攻击者破坏了交易所钱包基础设施内的关键后端组件,并能够伪造或欺骗进入 Bitget 普通授权和签名流程的交易数据。
这与仅仅窃取私钥是一种非常不同的攻击。如果 Bitget 的账户得到确认,那么旨在决定应签署什么内容的系统就会被操纵,授权本不应该存在的交易。因此,当向密钥提供指令的基础设施失败时,密钥在技术上仍然可以保持安全。
陈表示,妥协已经得到遏制,进一步的未经授权的转移不再可能。然而,在调查完成之前,Bitget 尚未正式宣布最终的攻击媒介。这留下了很多悬而未决的问题。调查人员仍然需要确定后端是如何被渗透的,攻击者获得了哪些特权,为什么现有的控制措施没有拒绝交易,以及额外的身份验证或交易策略保护措施是否可以阻止它们。
朝鲜拉撒路集团攻击Bitget了吗?
然后是朝鲜问题。 Chen 实时更新后的报告和社交媒体帖子已将初步 IP 或路由信息与之前与朝鲜攻击者相关的基础设施模式联系起来。这很快引发了拉撒路集团可能对此负责的猜测。目前,这正是它的本质:投机。
这些巧合是不容忽视的。朝鲜黑客,尤其是国家资助的 Lazarus 集团,被指责为一些最大规模的加密盗窃案的罪魁祸首,其中最著名的是 2025 年 2 月发生的价值约 15 亿美元的 Bybit 数据泄露事件。然而,在调查人员发布技术指标、洗钱模式或将 Bitget 的攻击者与已知组织联系起来的其他证据之前,Lazarus 应该仍然是一种假设而不是结论。
Bitget用户现在怎么样了?
对于客户来说,最紧迫的问题是提款。在 Bitget 进行安全审查期间,它们仍然处于禁用状态。该交易所表示,其团队正在同时修复受影响的基础设施并准备恢复提款,但陈拒绝提供她无法保证的重新开放时间。存款和交易仍然可用。
保护基金现在也受到密切关注。 Bitget 表示,其超过 4.64 亿美元的价值足以弥补估计的损失,尽管迄今为止发布的通知并不相当于对该基金的构成或隔离进行独立、实时的审计。
恢复是另一回事。当资产仍然可识别时,与法定货币挂钩的稳定币(例如 USDT 和 USDC)可能会通过发行人控制的合约被冻结。存放在新钱包中的原生以太坊相当难以阻止,这使得攻击者快速转换为 ETH 的情况尤为严重。
Chen 一直定期向社区通报最新情况,她强调交易所正在与 Mandiant 和 Slowmist 合作,对这一事件进行全面调查。她再次重申“用户余额保持不变”,并表示 Bitget 的用户保护基金将弥补因违规造成的损失。 Chen 进一步补充说,Bitget Wallet 没有受到影响,因为其自我托管基础设施与交易所是分开的。
这一事件也不应与 Bitget 于 2025 年 4 月发生的价值约 1 亿美元的做市、机器人和套利事件相混淆。那是一个具有不同机制的单独事件。下一个主要证据应该直接来自 Bitget。该交易所承诺每小时更新一次,并在发出初步通知后 24 小时内提供完整的事件报告,包括根本原因分析和纠正措施。
在那之前,三个数字说明了大部分情况:3.516 亿美元受到影响,据称背后有超过 4.64 亿美元,Bitget 用户正在等待提款重新上线。第四个数字,即有多少被盗加密货币实际上可以被恢复,仍然是任何人的猜测。
