Bitget 首席执行官援引 IP 线索表示 3.52 亿美元的黑客攻击可能涉及朝鲜
核心要点
- 她进一步描述了盗窃的机制:调查人员得出的结论是,黑客直接转移资金,而不是试图伪造用户提款请求,并且攻击者没有获得 Bitget 的冷钱包或热钱包私钥。
- 她表示,黑客访问了 Bitget 的系统并直接转移资金,并明确补充说他们没有伪造用户提款请求。
- Chen进一步表示,调查人员尚未发现攻击者获得与Bitg

Bitget 首席执行官 Gracy Chen 表示,初步调查显示,朝鲜黑客可能是周四披露的该交易所价值 3.516 亿美元安全漏洞的幕后黑手。事件发生后,在 X 的现场问答中,陈指出调查人员识别的 IP 地址与朝鲜民主主义人民共和国 (DPRK) 黑客组织之前使用的 VPN 服务一致,并补充说攻击者的行为类似于早期活动中的策略。
Chen 还表示,Bitget 不认为此次数据泄露事件涉及内部人员。她进一步描述了盗窃的机制:调查人员得出的结论是,黑客直接转移资金,而不是试图伪造用户提款请求,并且攻击者没有获得 Bitget 的冷钱包或热钱包私钥。
归属信号:Bitget 的首席执行官引用了与朝鲜组织相关的特定 IP 地址和 VPN 选择之间的初步联系。
Bitget 的首席执行官引用了与朝鲜组织相关的特定 IP 地址和 VPN 选择之间的初步联系。没有内部假设:陈表示,交易所目前不认为存在内部妥协。
陈表示,该交易所目前不认为存在内部妥协。资金如何被提取:Bitget 描述的是直接资金转移,而不是伪造的提款请求。
Bitget 描述的是直接资金转账,而不是伪造的提款请求。关键安全控制:陈表示,调查人员没有发现冷钱包或热钱包的私钥被访问的证据。
陈表示,调查人员没有发现冷钱包或热钱包的私钥被访问的证据。追回工作正在进行中:据报道已追回一些被盗资金,但 Bitget 并未透露具体金额。
为什么 Bitget 的初步归因指向朝鲜活动
陈最具体的证据,至少在公开描述的阶段,集中在网络基础设施上。在 X 问答期间,她表示调查人员发现了一些与朝鲜相关组织使用的 VPN 选择相匹配的 IP 地址。她将总体攻击模式描述为与朝鲜之前行动中使用的方法一致。
首席执行官的评论比标题归因更重要,因为它们可以影响交易者、机构和合作伙伴评估风险和事件时间表的方式。如果 VPN 和行为指标继续经受法医审查,则进一步证明该违规行为是针对数字资产基础设施的与国家相关的网络犯罪的更广泛模式的一部分。
Bitget 的框架也呼应了有关朝鲜在加密货币盗窃中所扮演角色的更广泛报道。 Cointelegraph 此前指出,朝鲜黑客与 2025 年估计价值 20.2 亿美元的加密货币盗窃案有关,其中包括 FBI 归咎于朝鲜的约 15 亿美元的 Bybit 黑客攻击。
Bitget 所说的泄露期间发生的情况
除了归属之外,陈还提供了有关涉嫌盗窃过程的操作细节。她表示,黑客访问了 Bitget 的系统并直接转移资金,并明确补充说他们没有伪造用户提款请求。
Chen进一步表示,调查人员尚未发现攻击者获得与Bitget冷钱包或热钱包相关私钥的证据。她表示,调查的重点仍然是确定哪些内部系统受到损害以及攻击者最初是如何获得访问权限的。
对于用户和交易对手来说,这些区别很重要。与攻击者操纵系统转移资金的事件相比,涉及私钥提取的泄露通常意味着不同的威胁级别和更广泛的恢复挑战。 Chen 的账户(无需密钥泄露的直接转账)意味着 Bitget 的安全设计可能已经遏制了损害,即使攻击者仍然能够访问并移动资产。
暂停提款;交易所报告部分恢复
Chen 发表上述言论之前,Bitget 报告称,未经授权的转账影响了其部分热钱包和温钱包基础设施。截至发稿时,提现仍处于暂停状态,这反映出 Bitget 在继续事件响应和和解的同时保持谨慎。
陈在问答中表示,部分被盗资金已被追回,但没有具体说明具体金额。她还表示,该交易所正在与区块链基金会和其他合作伙伴合作开展恢复工作。
对于市场参与者而言,交易所恢复时间表可能会对流动性和用户信心产生重大影响,特别是在提款暂停时。即使部分恢复(没有明确的数字)也表明防御者可能已重新获得对某些资产的控制,或在入侵后成功中断了部分流量。
Cointelegraph 早些时候的报道指出了面向用户的影响的广泛性。 Cointelegraph 在一份关于 Bitget 回应的报告中表示,该交易所确认了价值 3.52 亿美元的安全漏洞,并根据有关资金受影响的报告暂停了提款。 (参见:Bitget 称在 1.78 亿美元的违规报告中安全撤回索赔未经证实。)
随着调查的进展,接下来要注意什么
陈的公开解释提供了一个框架——与 VPN 连接的 IP 指标、缺乏私钥泄露的证据以及非内部人员工作假设——但重要的问题仍然悬而未决。 Bitget 仍在确定受感染系统的范围和访问方法,这些发现可能会影响朝鲜归属最终的可信度。
展望未来,读者应该关注 Bitget 是否会扩展入侵的技术链(例如,泄露是否是通过凭证泄露、系统级漏洞或其他一些媒介开始的),以及合作伙伴或第三方事件分析师是否证实了 VPN/IP 和行为声明。随着恢复的继续和更多取证细节的出现,关键问题将是最初的故事是否成立,或者额外的证据是否会改变归因以及其他交易所从该事件中吸取的教训。
