Chainaanalysis 将 Bitget 黑客攻击中的 3.87 亿美元归咎于朝鲜:现在对德国投资者来说最重要的是什么
核心要点
- 23 次转账 3.87 亿美元:Bitget 黑客攻击是如何展开的 2026 年 9 月 24 日的攻击袭击了交易所的热钱包,这意味着永久连接到互联网并提供提款服务的资产。
- 转移时的安静税务问题 将您自己的硬币从交易所转移到您自己的钱包中并不是销售,并且在德国不会触发任何税收,因为没有处置。

2026 年 9 月 24 日发生的加密货币交易所 Bitget 的数据泄露事件现已找到发件人:10 月初,分析公司 Chainaanalysis 将约 3.87 亿美元的盗窃行为归咎于与朝鲜民主主义人民共和国有联系的黑客。对于您作为德国投资者来说,归因不会改变您的余额,但它确实会改变风险评估:任何怀疑背后有国家支持的团队的人都预计会发生一系列事件,而不是孤立的案件。本文整理了记录的内容,以及由此产生的保管、交换选择和记录保存的内容。 23 次转账 3.87 亿美元:Bitget 黑客攻击是如何展开的 2026 年 9 月 24 日的攻击袭击了交易所的热钱包,这意味着永久连接到互联网并提供提款服务的资产。热钱包是冷钱包的对应物,冷钱包的密钥处于离线状态。这种可达性使其成为目标:无论谁控制了密钥,都可以立即转移。在 Chainaanalysis 的账户上,大约 3.87 亿美元在三小时内离开了交易所,分布在 23 笔个人转账中。根据报告,总金额为 3.87 亿至 3.88 亿美元;该范围来自于所移动代币的不同估值时刻。在这种情况下,三个小时是很长的时间。将资金分散到多个网络就足够了,但如果没有人在监视,则冻结资金是不够的。交易所分阶段做出反应。提款一开始停滞不前,之后 Bitget 表示从 9 月 28 日开始逐步重新开放提款。正如 cryptoticker.io 于 2026 年 9 月 29 日报道的那样,客户在接下来的几天内总共提款净额约为 4.63 亿美元,这比攻击本身的成本还要高。这是黑客攻击的第二次损害,它打击的是交易所,而不是攻击者。
交易游戏 交易游戏:用真实价格 10,000 美元的游戏币、真实市场价格、排行榜进行练习。前三笔交易无需账户。免费试用模拟账户 免费交易模拟账户 10,000 美元游戏币,真实市场价格,无限练习。无需注册,无需信用卡。开设模拟账户
与朝鲜有联系的行为者的归属及其局限性区块链取证中的归属既不是认罪也不是法院裁决。它是基于模式的概率声明:重复出现的地址、已知的交换服务、混淆中使用的典型序列、活动窗口。 Chainaanalysis 所使用的地址库是多年来通过调查、交换数据和自己的观察而增长的。这种归因的依据是金钱轨迹是可以重建的。不太站得住脚的是关于谁坐在键盘上的任何陈述。因此,分析人士的措辞刻意保持谨慎,谈论的是与朝鲜有联系的行为体,而不是直接指名道姓的当局或个人。每当头条新闻将归因变成事实时,您都应该阅读该警告以及调查结果。出于实用目的,谨慎的版本就足够了。攻击者是否获得国家资助,会改变三个月内再次出现相同方法的概率。国家支持的团队会长期工作,有预算且有耐心。以太坊、XRP、Zcash 和 Tron:流出的四条链 资金并没有停留在一个网络中。 Chainaanalysis 将分布分布在四个链上:49.7% 流经以太坊,40.8% 流经 XRP,7.6% 流经 Zcash,1.8% 流经 Tron。这种分裂不是巧合,而是一种分工。以太坊拥有最深厚的流动性和大多数去中心化交易场所,无需开设账户即可交换代币。 XRP 提供快速、廉价的转账,确认时间短。 Zcash 允许屏蔽交易,其中金额和参与方隐藏在协议中。 Tron 是一种广泛使用的低成本稳定币流动途径。 Zcash 份额是整个过程中最微妙的部分。早在 2026 年 9 月 30 日,cryptoticker.io 就描述了该综合体中的 2,746 个 ZEC 如何转移到屏蔽池中。只要它留在里面,外面就无法进一步跟踪它。仍然需要关注的是出口:在某些时候,货币必须到达交易所才能成为本国货币,这就是身份检查和反洗钱监管的地方。根据 CoinGecko 的数据,周日晚上,Zcash 的交易价格约为 1,336 美元,比前一周的水平低了 17%,以太坊的交易价格约为 2,706 美元,XRP 的交易价格约为 1.51 美元。价格并没有说明黑客攻击的情况。它们仅显示资金流经的市场有多大。四条链,一个来源:被盗资金在以太坊、XRP、Zcash 和 Tron 上的分配遵循流动性、速度和屏蔽之间的分工。跨链桥和混合器:资金流出后去了哪里 资金流出后,第二阶段开始,即混淆。 Chainaanalysis 为其命名了四种工具:桥梁、跨链流动性协议、混合器和去中心化交易所。桥接器是一种在一个网络中锁定某个值并在另一个网络中释放等价值的服务。它不会破坏路径,但会将其切成两部分,必须先重新组装。跨链流动性协议更进一步。因此,调查人员通过这样的协议追踪被盗的 XRP,该协议最终支付比特币,而不是直接将代币发送到交易所。从追踪的角度来看,这意味着:同样的钱以不同的货币和不同的网络离开服务,并且联系仅在于时间的接近性和金额的大小。反过来,混合器汇集许多用户的存款,并在混合后支付给他们。最后,去中心化交易所无需开设任何账户即可交换代币。这些工具本身都不是被禁止的,并且每种工具都有合法的用途。它们被一连串地串在一起,产生了一系列的序列,耗费了调查人员的时间。报告的技术部分正是在这个时候讨论的。
2026 年,与朝鲜有关的盗窃案总数将达到 10 亿美元 根据 Bitget 案件,Chainaanalysis 认为 2026 年与朝鲜有联系的团体所造成的加密货币盗窃案总额将超过 10 亿美元。该数字是多次事件的年度总数,而不是对单次攻击的评估。纵观整个市场有助于定位。 2026 年 10 月 2 日,cryptoticker.io 报告称,2026 年第三季度加密货币黑客攻击造成的损失总计 12.6 亿美元,为任何季度的最高水平。单次事故造成的 3.87 亿美元损失仅占其中的不到三分之一。对于投资者来说,这种集中度比年度总量更重要,因为它显示了风险所在:持有大量集中托管的资产。是什么让交易所热钱包如此有吸引力 交易所必须能够随时支付。为此,它将部分客户资产保存在钱包中,这些钱包的密钥位于可在线访问的系统上。交易所规模越大,底池就越大。攻击者一旦进入内部,一次攻击的次数就超过了对单个用户进行一百次攻击的次数。这就是为什么持有交易所经常成为此类操作目标的结构性原因,并且任何归因都无法改变这一点。人工智能辅助追踪将桥接匹配缩短到十分钟以内 报告的第二个值得注意的部分涉及该工具,而不是肇事者。 Chainaanalysis 表示,它部署了一种内部人工智能自动化系统,以便将桥上的传输相互匹配。这种匹配是手动工作:对于一条链上的每个条目,您都可以通过时间戳、金额和费用在另一条链上寻找匹配的出口。据该公司称,原本需要 20 多个小时的任务被缩短到了 10 分钟以内。该数字来自提供商本身,无法从外部验证。尽管如此,这似乎是合理的,因为跨大量数据的模式识别正是此类方法的优势。其结果是节奏的转变:混淆成本较低,追踪速度更快。现在,任何通过五个站点汇款的人都可以节省几个小时而不是几周的时间。对于您来说,这会产生明显的副作用。地址被标记为受污染的速度越快,交易所冻结受影响存款的可能性就越大。这也打击了那些碰巧通过去中心化交换接收代币的用户,该交换由标记的资金提供。任何通过未知交易对手进行较大金额交换的人也会面临这种风险。黑客攻击对加密货币交易所持有的余额意味着什么最重要的区别是占有和索取之间的区别。如果你的硬币存在交易所,那么你就没有钥匙。您对公司提出索赔。只要公司还在运营,你就永远不会注意到其中的差异。如果失败了,它的偿付能力决定了你是否能收回余额。由此得出的结论并没有针对交易所的一揽子裁决。如果没有交易所,就无法购买,而对于小额的持续动态托管来说,这是可行的。问题是尺寸。如果一笔损失会对您造成真正的伤害,则该金额应以您持有钥匙的托管形式存在。我们的硬件钱包与当前条款的比较显示了哪些设备可以做到这一点以及模型有何不同。第二点涉及传播。不同提供商的几个较小的资产降低了单一失败的风险,但增加了记录和费用的努力。这里没有没有缺点的解决方案,只有适合您自己的决定。当取款停滞不前时,重要的不是价格,而是交易所在没有新存款的情况下能坚持多久的问题。 Bitget 的保护基金、准备金和提款期限 袭击发生后,Bitget 表示,其保护基金已增加至约 3.09 亿美元。此类基金是公司持有的自愿准备金,而不是存款担保计划。其背后没有法定保证,没有赔偿要求,如果失败也没有权威机构介入。基金的规模只能说明提供商的意图,而不是保证。同样重要的是记录问题。储备证明,通常称为储备证明,在某一时间点显示持有量的存在。他们并没有表明没有任何责任对他们不利。完整的证据需要资产负债表的两面和独立的审计。因此,任何阅读储备声明的人都在阅读快照。
MiCA 许可证和 BaFin 登记册:德国的法律框架 自欧盟范围内的过渡期于 2026 年 7 月 1 日结束以来,每个在德国提供加密资产服务的提供商都需要许可证。其基础是欧洲对加密资产市场的监管(简称 MiCA),并在德国以《加密市场监管法案》为补充。我们对 MiCA 许可证及其职责的概述概述了为提供商带来的义务。实际上,这意味着两件事。首先,有一个登记册,您可以在其中检查一家公司是否受到监管:BaFin 的公司数据库列出了获得许可的机构,并向公众开放。其次,许可证并不意味着提供商可以安全地抵御攻击。这意味着对组织、自有资金和投诉渠道有要求,并且有一个可以干预的监督者。对这个框架之外的交易所的攻击会给您带来不愉快的后果:您没有可以求助的机构。对于在欧盟获得许可的提供商,该法规规定了处理投诉的最后期限。对于没有许可证的提供商,剩下的就是通过外国法院的途径,而对于小额金额,该途径实际上被禁止。自我托管、种子短语和硬件钱包:在交易所之外持有币自我托管意味着您自己持有私钥。通常,恢复短语(种子短语)通常由 12 或 24 个单词组成。谁有这句话,谁就有金币。整个实践遵循这样的原则:短语是在设备上生成的,它永远不会被打印出来,永远不会被拍照,永远不会存储在云中,也永远不会输入到需要它的形式中。硬件钱包是一种生成密钥并确认交易而无需移交密钥的设备。它可以防止您的计算机受到攻击并防止交换失败。它不能防止恢复短语丢失,也不能防止您在伪造页面上给自己签名。转移时的安静税务问题 将您自己的硬币从交易所转移到您自己的钱包中并不是销售,并且在德国不会触发任何税收,因为没有处置。重要的是记录:采购日期和采购成本不会自动随之变化。以后如果想证明持有期一年,就需要原始报表。因此,在帐户关闭之前将文档取出,因为此后对历史记录的访问通常会消失。虚假工作机会作为一种手段:朝鲜的第二种方法 除了对交换系统的攻击之外,还有第二种攻击个人用户和开发人员的方法。 2026 年 9 月 19 日,cryptoticker.io 描述了如何通过虚假工作机会和所谓的面试来传播恶意软件,从而可以清空钱包。模式总是相似的:有吸引力的报价、您应该在本地运行的文件或代码项目,以及缩短思考时间的时间压力。针对它的保护是平庸而有效的。别人的代码不能在持有钱包的机器上运行。任何专业从事加密工作的人都会将工作设备与监管分开。没有哪个认真的雇主会要求恢复短语、钱包导出或测试转账。与 Bitget 案例的联系在于目标,而不在于技术。每年总计超过 10 亿美元的资金来自两种途径:保管人的重大漏洞和患者对个人钥匙的操作。 Bitget hack:接下来的三个步骤按金额大小对保管地点进行排序。决定您将哪些资金留在交易所,并将其余资金转移到您自己的钱包中。如果您需要以欧盟许可证为起点的交易所,您可以在我们的受监管加密货币交易所概述中找到获得许可的提供商。强化访问和恢复。通过应用程序(而不是短信)、您自己的提款地址列表和仅存在于纸质或金属上的恢复短语提供双因素保护。对于没有专用设备的较小金额,软件钱包比较显示哪些应用程序将密钥保存在本地。在您仍然可以访问的同时保护您的记录。从您缩小或关闭的每个帐户中提取对账单、购买日期和转账收据。投资组合跟踪器会持续执行此操作;哪些工具具有每个账户的持有期,请参见我们对加密货币税务工具的概述。盗窃的归属不会改变您的财产。它改变了预期:有预算和耐心的对手回来了,而最便宜的预防措施仍然无法将所有东西都集中在一处。 Decrypt详细描述了归属。 (截至 2026 年 10 月 4 日。本文不是投资建议。价格和费用结构会发生变化;购买前请与提供商核实条款。)
