Bitget 首席执行官在 3.52 亿美元黑客攻击后确认“损失已得到控制”:“很可能是朝鲜组织”
核心要点
- Bitget 交易所首席执行官 Gracy Chen 确认 3.516 亿美元的损失已得到控制,并且不可能进行进一步的授权转账。
- Chen 在 X 的更新中表示,攻击者已经破坏了 Bitget 的后端钱包基础设施并欺骗了其授权流程。
- 被盗的私钥可能使攻击者能够继续控制受影响的钱包。

Bitget 交易所首席执行官 Gracy Chen 确认 3.516 亿美元的损失已得到控制,并且不可能进行进一步的授权转账。
Chen 在 X 的更新中表示,攻击者已经破坏了 Bitget 的后端钱包基础设施并欺骗了其授权流程。她表示,交易所已经解决了这一违规问题。
私钥泄露已被排除——这排除了更严重的风险场景。损失遏制已得到确认。不可能进行进一步的未经授权的转移。 AD
这种区别让人松了一口气。被盗的私钥可能使攻击者能够继续控制受影响的钱包。尽管如此,Bitget 尚未设定恢复提现的日期。
恢复提款的准备工作正在同时进行。一旦确定,我们将立即宣布时间表——我们不会承诺我们无法保证的时间窗口。
Bitget 黑客更新:1.57 亿美元 XRP 在 Lazarus Group 链接中丢失
该安全漏洞首次于世界标准时间 9 月 24 日 18:31 被报告。在被盗资产中,XRP 占盗窃资产的近一半,价值 1.574 亿美元。以太坊 [ETH]、USDT 和 USDC 也是首要目标资产之一,总共占被盗资产的 1.4 亿美元以上。
攻击者已经开始通过多个钱包将资金交换到 EVM 链中,以掩盖和洗钱。根据链上数据,到目前为止,已有 1.63 亿美元兑换为 ETH。
Bitget 黑客攻击是否与 Lazarus 有关?
Chen 早些时候在 X 上的实时更新中表示,这次攻击很可能是由朝鲜组织实施的,并引用了关键的 IP 地址模式。
我们认为这很可能是一个朝鲜组织;这不是内部的。我们已经确定了一些与某个朝鲜组织的 VPN 选择相匹配的 IP 地址。
有趣的是,Web3 安全分析师 Spectre 追踪到 Bitget 被盗的 XRP 与 7 月份的 AFX 黑客攻击有关,该黑客攻击是由臭名昭著的 Lazarus 组织实施的。
尽管如此,该交易所早些时候曾表示,其用户保护基金超过 4.64 亿美元,并指出足以弥补最近的损失。
事实上,就连 Bybit 首席执行官周本也向他们的同事伸出援手,包括帮助他们追踪和标记攻击者的钱包。换句话说,用户很可能会得到全额退款。
然而,该事件是继去年 Bybit $1.5B 数据泄露事件之后的第二大中心化交易所数据泄露事件。这些高价值的违规行为主要由 Lazarus Group 处理。
但这进一步凸显了大型中心化交易所越来越多地成为攻击者的目标,并呼吁投资者保持谨慎。
最终总结
