简讯

  • Bitget 确认在 9 月 24 日检测到一起 3.875 亿美元的入侵事件,攻击者通过伪造交易数据,触发看似合法的转账授权,从热钱包和温钱包中转出资金,而非窃取私钥。
  • 被盗资产包括约 1.03 亿枚 XRP,价值 1.57 亿美元。
  • 首席执行官 Gracy Chen 表示,IP 地址和链上模式与朝鲜国家关联黑客所使用的技术相符。

黑客昨日从 Bitget 窃取了约 3.875 亿美元的加密货币,这被认为是今年最大的加密货币黑客事件。可能的嫌疑人一如既往是朝鲜——尽管尚未得到证实,Bitget 表示执法部门正在调查。

以下是事件经过:Bitget 的安全系统于 UTC 时间 9 月 24 日 18:31 检测到未经授权的转账,资金从其部分热钱包中流出。大约一小时内,链上调查人员已经统计出约 1.83 亿美元的稳定币、以太坊和其他加密资产从标记为属于该交易所的钱包中流出。

Myriad:以太坊下一步走向何方?点击做出你的预测。
Myriad:以太坊下一步走向何方?点击做出你的预测。

几小时后,当 Bitget 公开确认此次黑客攻击时,总损失已增至 3.516 亿美元。这家加密货币交易所是业内最大的交易所之一,今日将该数字更新为 3.875 亿美元。

Bitget 首席执行官 Gracy Chen 在一场直播和 X 上的一系列帖子中解释了所发生的事情。她说:“他们没有伪造用户提现请求,也没有获取我们冷钱包以及任何热钱包、温钱包的私钥。”相反,攻击者闯入了 Bitget 钱包基础设施内部的一个后端系统,并利用它来伪造交易数据,欺骗交易所自身的授权流程,使其批准了看似常规的付款。

更直白地说,没有人偷走金库密码。有人伪造了足够可信的文件,让系统未经质疑就予以批准——这相当于数字版的把一张假取款单递过银行柜员,而柜员只检查表格,不检查人。

在 Bitget 确认任何事情之前,区块链侦探们已经掌握了部分情况。化名研究员 DCF GOD 标记了一个新创建的钱包,该钱包在六分钟内花费 1967 万美元的 USDT0——一种与美元挂钩的稳定币 Tether 的跨链版本——购买了 7,111 枚 ETH,并通过去中心化交易所 UniswapX 和 1inch Fusion 支付了约高于市场价格 5% 的费用。

更多被标记为Bitget的钱包被追踪到,将资产通过至少五条区块链发送到攻击者控制的地址。这批赃款中最大的一笔原来是大约1.03亿枚XRP,价值约1.57亿美元。

Chen表示,资金外流此后已被阻止,不可能再发生进一步的未经授权转账。她说,Bitget的用户保护基金持有超过 4.64亿美元,将覆盖全部损失,这意味着尽管资金本身已经消失,客户账户余额仍保持完好。

存款和交易全程持续运行;仅提现作为预防措施被冻结。

Bitget多年前就建立了该保护基金,正是为了应对这种潜在情景,因为不幸的是,黑客攻击在行业内如此普遍。早在2023年,该保护基金规模为 3亿美元,专门预留用于覆盖黑客攻击和盗窃,以免用户承担损失。

朝鲜是通常的嫌疑对象

至于黑客幕后黑手是谁,Chen将矛头指向了平壤,不过措辞谨慎。她说:“我们已经识别出一些IP地址,与某个DPRK组织的VPN选择相匹配”,并补充说“其模式看起来非常像朝鲜团队之前的所作所为。”

她还表示,链上签名与朝鲜国家关联黑客组织相关的手法相符,同时强调攻击者的身份尚未得到确认,也没有公开任何技术证据。

比特币BTC · USD

$83,700+3.31%

9月18日9月20日9月22日9月23日9月25日

$87.2k$84.9k$82.6k$80.3k

24小时最高最高$85,208

24小时最低最低$83,230

成交量成交量$1.6B

→

用 USDT 购买 比特币

由 Jupiter 提供支持

价格数据来自 CoinGeckoCoinGecko更多 比特币 新闻和预测 →

Chen 表示,她本人此前也曾被同一团伙盯上,在 Bitget 之外的个人钱包中损失了约 80,000 美元。

朝鲜的Lazarus Group,也被以代号TraderTraitor追踪,被指责为业内最大的盗窃案负责,包括 Bybit在2025年2月损失14亿美元的黑客攻击,几周后 FBI确认这是朝鲜所为。区块链分析公司Chainalysis估计该国2025年的收获超过 20亿美元。

Bitget已承诺,一旦其技术团队完成系统修复,将提供完整的事件报告,包括根本原因分析。提款仍暂停直到明天,届时交易所将宣布针对有兴趣提款者的计划。