Bitget 调查指出 3.516 亿美元的黑客攻击导致后端漏洞
核心要点
- Bitget 表示,对价值 3.516 亿美元的钱包泄露事件的初步调查未发现私钥泄露,而在 2026 年 9 月 24 日发生未经授权的转账后,提款仍处于暂停状态。
- 摘要 Bitget 于 9 月 24 日检测到未经授权的钱包转账后,3.516 亿美元的资产受到影响。
- 该公司表示,根据 Bitget 的

Bitget 表示,对价值 3.516 亿美元的钱包泄露事件的初步调查未发现私钥泄露,而在 2026 年 9 月 24 日发生未经授权的转账后,提款仍处于暂停状态。
摘要 Bitget 于 9 月 24 日检测到未经授权的钱包转账后,3.516 亿美元的资产受到影响。
Bitget 表示,私钥保持安全,而攻击者则破坏系统并将资金直接转移到平台外。
在 Bitget 正在进行的安全审查和修复期间,提款仍暂停,而存款和交易仍在继续。
Lookonchain 估计 XRP 是最大的被盗资产,有 1.0293 亿枚代币,价值 1.5748 亿美元。
Gracy Chen 表示,尽管初步发现 IP 和 VPN 存在相似之处,但朝鲜的参与仍未得到证实。
Bitget 的官方安全通知称,其系统于 UTC 时间 18:31 检测到转账,并在几分钟内启动了紧急程序。该交易所估计约 3.516 亿美元的资产受到影响,并表示该事件影响了其热钱包层和暖钱包层的部分内容。该公司表示,根据 Bitget 的内部三级分类,冷钱包仍然是安全的。
该交易所暂时停止提款,同时保持存款和交易开放。 Bitget 表示,客户账户余额仍然准确,其价值超过 4.64 亿美元的用户保护基金可以弥补估计的损失。执法机构和链上安全公司已收到通知,与异常转移相关的地址也已被标记。
世界标准时间 2026 年 9 月 24 日 18:31,Bitget 的安全系统发现涉及有限数量热钱包的未经授权的转账。
我们的安全团队立即启动了应急响应程序并开始全面调查。
根据我们目前的评估,… https://t.co/7xF5xW0JQ1 — Bitget (@bitget) 2026 年 9 月 24 日
您可能还喜欢:Bitget 迎来多资产扩张 8 周年
Bitget称私钥未暴露
在事件发生后的现场问答中,首席执行官 Gracy Chen 表示,调查人员已经排除了 Bitget 冷钱包、温钱包和热钱包使用的私钥泄露的可能性。 Chen 表示,攻击者进入 Bitget 的系统并直接转移资金,而没有使用客户提款请求。调查人员仍在努力确定精确的进入点。
同一现场会议的一份报告称,Bitget 的安全团队已经确定了部分攻击路线。初步调查结果描述了核心后端钱包服务受到的损害,其中虚假的转移数据到达了交易所的批准签名流程。 Bitget 尚未公布该发现背后的技术证据,具体的入侵方法仍在审查中。
陈表示,旨在防止进一步资金外流的措施已经完成。工程团队仍在修复系统、加强安全控制并为重新开放提款服务做准备。截至 9 月 25 月初,尚未公布固定的重启时间。
第一份公告没有提及攻击方法。 Bitget 写道:“在调查完成之前,我们不会推测攻击向量。”因此,在承诺的根本原因报告发布之前,其随后的后端系统发现仍处于初步阶段。
正如 crypto.news 在 2025 年 14 亿美元的 Bybit 盗窃事件后报道的那样,法医调查人员追踪到该攻击是针对受损的 Safe 基础设施的。调查人员表示,Bybit 自身的安全系统在那次事件中保持完好。
链上追踪使 XRP 成为被盗资产的首位
随着研究人员确定更多地址和资产,链上估计不断变化。 Lookonchain 在发布更新时使用代币价格将被盗投资组合估价约为 3.568 亿美元,略高于 Bitget 约 3.516 亿美元的内部估计。这些数字来自不同的会计方法,不应被视为相同的衡量标准。
Lookonchain 列出了 1.0293 亿枚 XRP,价值 1.5748 亿美元,为最大组成部分。其细分包括价值近 8575 万美元的 31,890 ETH、3475 万 USDT、2105 万 USDC、1967 万 USD₮0、3,000 XAUt、12,719 BNB、821,012 AVAX 和 2059 万 TRX。这些数字仍然是外部链上估计,而不是 Bitget 的最终交易级别会计。
早期的区块链跟踪产生的总数较低,因为分析师在转账仍在进行时跟踪公开标记的钱包。在交易所披露其内部估计之前,Wu Blockchain 记录的与 Bitget 相关的可见资金流量约为 1.78 亿至 1.9 亿美元。
朝鲜联系仍处于初步阶段
陈在现场问答中提出了可能与朝鲜有关的问题,但她没有确认是谁实施了此次违规行为。她说,调查人员已经确定了与朝鲜黑客组织使用的 VPN 服务相匹配的 IP 地址。
Bitget首席执行官:3.5亿美元的黑客攻击很可能与朝鲜有关
9月24日,Bitget检测到多个热钱包存在未经授权的转账行为。 Bitget 首席执行官 Gracie Chen @GracyBitget 表示,该团队确定了 IP 地址的 VPN 使用模式与… pic.twitter.com/aF5WykjIp5 — Wu Blockchain (@WuBlockchain) 2026 年 9 月 25 日
“我们已经确定了一些与某个朝鲜组织选择的 VPN 相匹配的 IP 地址,”陈说。她后来将观察到的模式描述为与朝鲜之前的行动类似。 Bitget 表示,目前不认为该事件涉及内部人士。
在最新审查的信息中,没有任何政府机构公开将 Bitget 泄露事件归咎于朝鲜。调查人员仍在检查受影响的系统、基础设施和用于进入该平台的方法。因此,Chen 的评论代表了 Bitget 的初步怀疑,而不是确认的归因。
朝鲜此前已正式与重大交易所盗窃案联系在一起。正如 crypto.news 在 8 月报道的那样,Bybit 就 2025 年 2 月的盗窃事件对朝鲜、其侦察总局和 Lazarus 集团提起了美国联邦诉讼。联邦调查局此前将 Bybit 攻击归咎于朝鲜黑客。
Crypto.news 单独报道了 2026 年 4 月与朝鲜相关的行动,这些行动从 Drift Protocol 和 KelpDAO 中损失了 5.77 亿美元。这些案例涉及不同的攻击路径,并且没有确定是谁实施了 Bitget 漏洞。 2026 年与朝鲜有关的加密货币攻击
Bitget 准备完整报告,提款仍暂停
Bitget的暂停提币通知称,只有在安全审核完成后才会恢复提币。存款和交易仍然可用,而技术团队继续进行系统恢复和安全工作。
在现场问答中,陈表示一些被盗资金已被追回,但她没有透露具体金额。她表示 Bitget 正在与区块链基金会和其他合作伙伴合作开展恢复工作。在最新审查的更新中,没有披露独立核实的冻结或追回资产总额。
保护基金仍然是 Bitget 应对损失的一部分。该公司表示,其持有超过 4.64 亿美元,可以弥补受影响的约 3.516 亿美元,同时客户账户余额仍然准确。 Bitget 尚未发布逐笔交易的对账报告,解释其估算与 Lookonchain 后来的市值计算之间的差异。
Bitget 承诺在发出原始安全通知后 24 小时内提供完整的事件报告,其中包含根本原因分析和纠正措施。该通知于世界标准时间 9 月 24 日 21:39 发布,根据公司承诺,将在 9 月 25 日的时间表内发布详细报告。
