Bitget 被黑客攻击价值 3.51 亿美元:现在在您的加密货币交易所检查什么
核心要点
- 对于欧洲投资者来说,最重要的细节不是损失的大小,而是提款冻结:任何仍在 Bitget 持有剩余余额的人现在都无法达到该金额。
- MiCA 和 ESMA 注册:哪个交易所可以为您提供服务 自 2025 年起,欧洲加密资产市场法规(简称 MiCA)要求每个在 EEA 提供加密资产服务的提供商都必须持有 CA

2026 年 9 月 24 日星期四晚间,加密货币交易所 Bitget 表示,其于世界标准时间 18:31 检测到部分钱包出现未经授权的资金外流,并暂停提款作为回应。该公司自己给出的数字约为 3.516 亿美元。对于欧洲投资者来说,最重要的细节不是损失的大小,而是提款冻结:任何仍在 Bitget 持有剩余余额的人现在都无法达到该金额。这对已经在争分夺秒工作的团队造成了打击。自 2026 年 7 月 1 日起,未经 MiCA 授权的提供商被禁止在欧洲经济区开展新业务。 Bitget已分阶段退出欧洲经济区市场,并告知现有客户提取余额。剩下的那条路线现已暂时关闭。 Bitget 发生的事情:热钱包、温钱包和 3.516 亿美元 热钱包是一种私钥永久连接到互联网的交易所钱包。必须如此,因为提款需要在几秒钟内完成。相反,冷钱包将密钥保持离线状态,通常位于单独的硬件上;它速度很慢,但对于通过网络进行攻击的攻击者来说是无法到达的。两者之间是温暖的钱包,这是一个中间层,具有有限但真实的网络访问权限。 Bitget 将其托管设置描述为由这些层构建的三层架构。 CoinDesk 援引首席执行官 Gracy Chen 的话说,只有部分热钱包和温钱包层受到影响,冷钱包完好无损。链上观察者最初可能看到的金额存在分歧:区块链分析师报告称,开盘时间内的变动约为 1.78 亿美元至 1.83 亿美元,而该公司称这一数字为 3.516 亿美元。在事件发生后的最初几个小时内,这样的传播是正常的,因为外部观察者只能看到他们已经能够归因的交易。根据 CryptoSlate 的分析,资金外流分布在多个网络上的 15 笔转账和 7 项资产中。最大的单一区块是以太坊,占 44.4%; BNB、AVAX 和稳定币 USDT 均受到影响。值得注意的是,这些资金随后被合并到一个地址中。该交易所对存款和取款的处理方式有所不同:该公司表示,存款和交易继续进行,只有取款在安全审查期间暂停。 Bitget 每小时发布一次更新,并在 24 小时内发布有关根本原因的完整报告。截至本文付印时,两者均未出现。
交易游戏 交易游戏:用 10,000 欧元的真实价格、真实市场价格、排行榜进行练习。前三笔交易无需账户。免费试用
为什么提款冻结对现有欧洲客户的打击最严重 对于欧洲投资者来说,这种情况一开始可能看起来很遥远,因为 Bitget 不再被允许在这里开展新业务。这正是使情况变得更加尴尬而不是更加尴尬的原因。当提供商有序退出欧洲经济区时,现有客户通常只能执行一个操作:退出。如果这条路线无限期地被封锁,受影响的人们就失去了监管留给他们的唯一选择。第二个截止日期同时到来,与该事件无关。 9月18日,Bitget宣布将于9月24日10:00下架COTI/USDT、SAGA/USDT、RVN/USDT交易对。根据公告,这三种资产的提现截止时间为世界标准时间 2026 年 12 月 24 日 10:00。任何仍然持有头寸的人都会在日历上看到一个日期,同时提款路线也会被封锁。这种结合就是为什么等待在这里无法自行解决的原因。实际上:今天检查一下您是否受到影响。登录后,记下余额以及日期和时间,截图并在功能重新开放后立即提交提款请求。记录在案的余额是以后任何索赔和纳税申报表的基础。在这种情况下,请勿回复提供提款帮助的电子邮件或直接消息:提款冻结正是欺诈者利用所谓的恢复服务接近客户名单的时刻。提款通道受阻对监管已经限制提款的客户造成的打击最为严重。 MiCA 和 ESMA 注册:哪个交易所可以为您提供服务 自 2025 年起,欧洲加密资产市场法规(简称 MiCA)要求每个在 EEA 提供加密资产服务的提供商都必须持有 CASP(加密资产服务提供商)授权。授权提供商出现在欧洲证券监管机构 ESMA 保存的公共登记册中。传统提供商的过渡规则于 2026 年 7 月 1 日到期。Bitget 没有此类授权,也没有出现在该登记册中。该公司已在奥地利申请牌照,并正在维也纳建立欧洲实体;在获得许可证之前,它不会在欧洲经济区提供任何服务。事后看来,这似乎是一种形式,但对您来说,真正的区别是:有了授权提供商,您将有一位欧洲主管来处理、报告职责和记录保管要求。未经授权,整个设备丢失,您依赖于公司的保证。从此之后进行第一次检查,并且它超出了这个案例。找出您的提供商实际获得哪家公司和哪个国家/地区的授权,并将其与 ESMA 登记册进行比较。如果您想要一个起点,我们为欧洲投资者提供的受监管加密货币交易所概述列出了已清除这一障碍的提供商。这些公司在 MiCA 许可制度下所面临的义务是一个单独的主题,我们已在其他地方阐述过。经常出现一个误解:MiCA 授权并不能抵御黑客攻击。它要求提供商满足组织要求并隔离客户资产,并且在出现问题时为您提供受监管的交易对手。它并不能阻止技术闯入。
交易所的三个钱包层:真正保护您余额的因素当您在交易所账户中持有代币时,您并不拥有区块链上的代币。您对公司提出索赔。交易所运行您的余额的内部分类账,并将所有客户持有的资产集中在自己的钱包中。当交易所的持股量低于其索赔总额时,这种区别就很重要。将资金分为热资金、温资金和冷资金是应对这种风险的标准答案。绝大多数客户持有的资产都应该放在线下,而只有一部分工作流通量保留在网上,足够用于日常提款。如果拆分按预期进行,则热钱包的闯入只会到达工作浮动。不过,在这种情况下,公司名称的总和达到数亿,这表明主要交易所的流通量有多大。由此,您可以向任何提供商提出一个问题:它是否发布储备证明,并且该证明可以独立验证吗?有意义的证明包括地址名称、截止日期以及客户确认自己余额的方法。包含总数且没有可验证地址的新闻稿不符合该标准。保护基金不是存款保险:4.64 亿美元的保障意味着 Bitget 指向自己的保护基金,该公司表示该基金持有超过 4.64 亿美元,将全额弥补损失。只有在其含义所在的框架内,这才是可靠的承诺,而该框架与您从银行账户中了解到的有根本不同。欧盟的法定存款保险为每个客户和机构提供高达 100,000 欧元的银行余额保护。它以指令为基础,受国家监督,无论银行是否愿意付款都适用。相比之下,加密货币交易所的保护基金是公司持有的自愿储备金。公司自行决定支付、优先级和金额。欧盟不存在针对加密资产的法定存款保险,MiCA 也没有创建此类保险。这并没有说明 Bitget 的支付意愿;它描述了仪器的性质。保护基金可以全额吸收损失,该行业的基金以前也这样做过。您不能像依赖银行担保那样依赖它。自我保管将提供商的风险换成了您自己处理密钥的勤奋。自我托管和硬件钱包:当转移交易账户时需要支付自我托管意味着您自己持有代币的私钥,其他人无法处置它们。硬件钱包是一种小型设备,可以生成密钥并将其与您的计算机永久分开;传输在设备上得到确认,密钥永远不会离开设备。种子短语是可以恢复密钥的单词序列,因此可以恢复对您的资产的实际访问。优点是显而易见的:交易所的闯入不会影响到您自己设备上的资产。其缺点常常被低估。自我监护没有恢复热线。种子丢失或被拍照意味着永久丢失,2026 年 8 月,某些离线设备的密钥生成中存在缺陷,表明这条路线本身存在风险。可行的经验法则将资金按用途分开。您积极交易的金额可能会存放在受监管的交易所,因为您需要能够在那里快速采取行动。任何你打算持有数月的东西,如果失去它会造成伤害,都属于你自己的硬件。如果您是第一次转移资金,请先阅读我们的硬件钱包比较,并在转移其余资金之前发送少量测试金额。勤奋的一个要素不需要任何成本,但经常被忘记:手写种子短语,将其与设备分开,并且永远不要将其存储为照片、文本文件或云存储中。自我保管的全部损失很少可以追溯到对设备的攻击。通常种子的副本存在于其他人可以到达的地方。
