Bitget 报告 3.51 亿美元的热钱包漏洞,称用户资金已被覆盖
核心要点
- Bitget 表示,其安全系统于 9 月 24 日 18:31 UTC 标记了部分热钱包未经授权的转账,大约 3.516 亿美元的资产受到影响。
- 据 Bitget 称,攻击者进入其钱包基础设施内的后端系统,利用它来欺骗交易数据,并欺骗交易所的授权流程以释放资金。
- Bitget 报告 3.51 亿美元的热

Bitget 表示,其安全系统于 9 月 24 日 18:31 UTC 标记了部分热钱包未经授权的转账,大约 3.516 亿美元的资产受到影响。该交易所表示,损失中的每一美元都属于其用户保护基金,因此即使在审查事件时暂停提款,客户的余额也将保持不变。 Bitget 所说的发生情况 据首席执行官 Gracy Chen 表示,Bitget 运行着一个三层钱包系统,这次漏洞触及了热钱包层和温钱包层的一部分。持有交易所大部分资产的冷钱包没有受到影响,安全团队的紧急协议在检测后几分钟内启动,标记并报告与异常转移相关的地址。该交易所的用户保护基金目前持有超过 4.64 亿美元,远高于 3.516 亿美元的缺口,Bitget 计划用它来弥补全部损失。 Chen 在 X 上发布的更新中写道:“我们不会逃避这一点,每一块钱都会被计算在内。”她补充说,将在收到初步通知后 24 小时内发布一份完整的事件报告,涵盖根本原因和纠正措施。据 Bitget 称,攻击者进入其钱包基础设施内的后端系统,利用它来欺骗交易数据,并欺骗交易所的授权流程以释放资金。陈排除了私钥泄露的可能性,这可以缩小问题范围,并表示已确认遏制,不可能再进行未经授权的转移。拉撒路集团可能对此负责 链上调查员斯佩克特声称,与朝鲜有关联的拉撒路集团是此次攻击的幕后黑手,分析师康纳·格罗根 (Conor Grogan) 支持这一立场。格罗根写道:“通常他们在周末进行这些操作,但也许他们的利用时间有限,并且不想冒险。”此次事件进一步加剧了加密货币漏洞利用的事件,今年上半年发生了 212 起事件,价值 11 亿美元被盗,其中一半以上可追溯到 Lazarus 集团。 Bitget 报告 3.51 亿美元的热钱包漏洞,称用户资金已被覆盖,该帖子首先出现在 CryptoPotato 上。
