随着比特币提款重启,Bitget 揭示了 3.875 亿美元数据泄露背后的攻击路径
核心要点
- Gracy Chen 表示,攻击者利用第三方产品中的漏洞窃取内部凭证并绕过交易所的提款控制。
- Bitget 在发生 3.875 亿美元的安全漏洞后已开始恢复提款,首席执行官 Gracy Chen 披露了有关攻击者如何访问该交易所系统的新细节。
- Chen 在直播后在 X 上发帖称,截至周一 UTC+8 1

Gracy Chen 表示,攻击者利用第三方产品中的漏洞窃取内部凭证并绕过交易所的提款控制。
Bitget 在发生 3.875 亿美元的安全漏洞后已开始恢复提款,首席执行官 Gracy Chen 披露了有关攻击者如何访问该交易所系统的新细节。
今天直播的快速回顾: 1. 提款
BTC 在比特币主网和 BSC 上运行——截至 UTC+8 17:00,处理了 9,585 个订单,4,098.036 BTC。 ETH、USDT 等其他产品从明天开始分阶段推出。 2. 发生了什么
完整回溯完成。攻击者利用了… pic.twitter.com/BmyTNFJgFC — Gracy Chen @Bitget (@GracyBitget) 2026 年 9 月 28 日
比特币提款现已在比特币网络和 BNB 智能链上上线。 Chen 在直播后在 X 上发帖称,截至周一 UTC+8 17:00,Bitget 已处理 9,585 个提款订单,总计 4,098.036 BTC。以太币、USDT 和其他资产将分阶段跟进。
9 月 24 日漏洞利用后,Bitget 暂停提款,四天后重新开放。在完成额外的安全检查后,该交易所于周一 08:00 UTC 开始处理比特币提款,其他资产计划在 10 月 2 日之前返回。
Chen 还提供了 Bitget 迄今为止关于攻击如何发生的最详细的解释。她表示,攻击者利用第三方产品中的漏洞获取内部凭证,然后使用这些凭证发出绕过交易所风险控制的欺诈性提款命令。
Chen 表示,私钥没有被泄露,Bitget 的冷钱包也没有受到影响。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
该交易所表示,它隔离了受影响的系统和服务器,撤销并重新颁发了内部凭证,并重组了对高度敏感基础设施的访问。它还通知了涉及的第三方供应商,并在解决漏洞时禁用了受影响的功能。
Mandiant 和 SlowMist 继续支持法医调查和追查被盗资产。
Bitget 最初估计,在 9 月 24 日 18:31 UTC 检测到未经授权的转账后,受影响的金额为 3.516 亿美元。后来在发现额外的 Zcash 和 TRON 转账后,该数字上升至约 3.875 亿美元,并称这一增加代表了更完整的核算,而不是额外的盗窃。
该交易所坚称用户余额不受影响,损失将由其保护基金承担。该事件首次披露时,该基金持有超过 4.64 亿美元。陈周一表示,Bitget 将用自有资金补充该基金,使其价值在一周内恢复到 3 亿美元以上。
Bitget 历来承诺将保护基金维持在 3 亿美元以上。其 8 月份的报告显示该基金的平均月价值为 3.82 亿美元。
陈还宣布了“Project Stand Together”计划,该计划为符合条件的零售、VIP、专业和做市用户提供交易费奖励池以及额外的福利和保护。
这位首席执行官将这次违规事件描述为 Bitget 八年来首次发生此类性质的安全事件,并表示该交易所现在的重点是恢复、加强其保障措施并披露调查的进一步结果。
