Bitget 在遭受 3.88 亿美元黑客攻击后恢复 BTC 提现
核心要点
- 9 月 24 日,黑客将约 3.875 亿美元转移至攻击者控制的地址,并迫使交易所暂停提款后,Bitget 已在比特币网络上重新开放比特币提款。
- Bitget 表示,BTC 提现按计划于 9 月 28 日 UTC 时间 08:00 开放,在对提现基础设施进行安全检查后开始分阶段恢复服务。
- 该交易所于 9

9 月 24 日,黑客将约 3.875 亿美元转移至攻击者控制的地址,并迫使交易所暂停提款后,Bitget 已在比特币网络上重新开放比特币提款。
摘要 比特币提款于 9 月 28 日 08:00 UTC 恢复,即 Bitget 暂停客户提款四天后。
Bitget 表示,攻击者利用第三方安全产品获取凭证并伪造提款命令。
Bitget 已确认,在 9 月份的泄露事件中,大约 3.875 亿美元转移到了攻击者控制的地址。
以太币提现计划于 9 月 29 日进行,USDT 提现将于 9 月 30 日在全球范围内进行。
Mandiant 和 SlowMist 正在协助调查,而 Bitget 则继续追踪和追回被盗资产。
Bitget 表示,BTC 提现按计划于 9 月 28 日 UTC 时间 08:00 开放,在对提现基础设施进行安全检查后开始分阶段恢复服务。该交易所表示,与该事件相关的漏洞已得到修复,并且在遏制后尚未发现任何未经授权的传输。
该公司表示,用户帐户余额不受影响。存款和交易继续进行,但提款暂停,Bitget 表示,其用户保护基金将弥补此次攻击造成的经济损失。
您可能还喜欢:Bitget 黑客通过 Wasabi CoinJoin 传输 4 BTC
Bitget 黑客调查发现第三方安全漏洞
9 月 24 日 Bitget 黑客攻击于世界标准时间 18:31 左右开始,当时从交易所的热钱包和温钱包基础设施的部分内容检测到未经授权的转账。 Bitget 最初估计大约 3.516 亿美元受到影响,后来的追踪将发送到攻击者控制地址的金额提高到大约 3.875 亿美元。
在 9 月 28 日的直播中,首席执行官 Gracy Chen 表示,攻击者利用第三方安全产品中的漏洞并获得了高级内部网络凭据。根据该公司的说法,这些凭据随后被用来创建绕过现有风险控制的欺诈性提款指令。
Bitget 在其关于此次违规事件的描述中表示:“攻击者随后使用这些凭据向钱包系统发送欺诈性提款命令。”
请注意,BSC 网络上的 BTC 提现现已开放。
今天早些时候,我们的首席执行官 Gracy Chen 在现场 AMA 中解决了该事件和社区询问。
在这里观看重播:https://t.co/nPO1mWftpP
调查发现攻击者利用了…… — Bitget (@bitget) 2026 年 9 月 28 日
该公司表示,没有私钥被泄露,其冷钱包也没有受到影响。 Bitget 公布的事件时间表描述了攻击者破坏后端钱包基础设施并将虚假交易信息输入其授权过程的情况。
Mandiant和区块链安全公司慢雾继续协助调查。 Bitget表示,其自己的团队已经确定了攻击路径,修补了潜在的漏洞,并在允许受影响的提现服务恢复之前进行了额外的验证。
BTC 提现先于 ETH 和 USDT 重新开放
比特币是Bitget重启提现覆盖的第一个资产。该交易所于 9 月 28 日世界标准时间 08:00(即暂停开始四天后)在比特币网络上开放 BTC 提现。
以太币是时间表中的下一个。 ETH 提现计划于 9 月 29 日 UTC 时间 08:00 在以太坊、BNB 智能链、Arbitrum、Base 和 Optimism 上重新开放。 USDT 提现计划于世界标准时间 9 月 30 日 08:00 在以太坊、BNB 智能链、Solana 和 Tron 上提现。
其他代币提现、法币提现服务和点对点交易计划于世界标准时间 10 月 2 日 08:00 恢复。Bitget 表示,推出的每个部分仍需接受相关资产和网络的安全检查。
BTC 的重新开放遵循两天前宣布的时间表。正如 crypto.news 之前报道的那样,Bitget 将 9 月 28 日定为第一个恢复提币的日期,Mandiant 和 SlowMist 正在审查该事件,交易所也检查了其基础设施。
Bitget最初的安全通知称,在提款停止时,用户保护基金持有超过4.64亿美元。该公司表示,该基金将吸收此次违规造成的损失,尽管后来公布的 3.875 亿美元的盗窃数据是在最初的基金估值之后公布的。
Bitget 资金被盗仍在调查中
恢复工作仍在继续,提款服务已恢复。 Bitget 推出了一项赏金计划,涵盖直接导致被盗资产被冻结或追回的各方。该计划针对符合资格的冻结和成功恢复提供单独的 5% 奖励。
根据 crypto.news 报道的信息,截至 9 月 26 日,Circle 和 Tether 已冻结了与此次攻击相关的约 99,990 USDC 和 218,023 USDT。 Bitget 已经公布了攻击者地址,并打开了一个跟踪门户,以便调查人员跟踪多个链上的交易。
一些被盗资产继续在网络之间转移。在相关报道中,crypto.news 报道称,与此次泄露相关的资金是通过 THORChain 传送的,在 Bitget 请求对与攻击者相关的地址采取行动后,引发了争议。 THORChain 表示,其协议不提供选择性阻止单个地址的机制。
区块链合规公司 AMLBot 随后在 Wasabi CoinJoin 交易中追踪到与被盗资金相关的大约 4 个 BTC。该公司表示,资金从 TRON 通过 USDT0 和以太坊转移,然后通过 THORChain 转换为比特币。
AMLBot 于 9 月 25 日估计,与此次泄露相关的约 3.43 亿美元在 13 个攻击者钱包中仍处于休眠状态。该公司确定了 8 个以太坊钱包持有约 68,300 个 ETH,四个 XRP 地址包含约 8300 万个 XRP,另一个钱包持有约 18,900 个 ZEC。
