Bitget 调查指向后端遭入侵,损失达 3.516 亿美元

XRP
ETH
BNB
AVAX
LINK
NEAR
SUI
USDC
USDT
瑞波币
1 小时前来源: crypto.news
Bitget 调查指向后端遭入侵,损失达 3.516 亿美元

Bitget 表示,其针对一起 3.516 亿美元钱包被盗事件的初步调查未发现私钥泄露,而在 2026 年 9 月 24 日发生未经授权的转账后,提现仍处于暂停状态。

摘要

  • 在 Bitget 于 9 月 24 日检测到未经授权的钱包转账后,共有 3.516 亿美元资产受到影响。
  • Bitget 表示私钥仍然安全,而攻击者入侵了系统并直接从平台外转走资金。
  • 提现仍处于暂停状态,而在 Bitget 持续进行安全审查和修复期间,充值和交易仍在继续。
  • Lookonchain 估计 XRP 是最大被盗资产,共 1.0293 亿枚代币,价值 1.5748 亿美元。
  • Gracy Chen 表示,尽管发现了初步的 IP 和 VPN 相似之处,但朝鲜参与其中仍未得到证实。

Bitget 的官方安全通知表示,其系统于 UTC 时间 18:31 检测到这些转账,并在几分钟内启动了应急程序。该交易所估计约有 3.516 亿美元资产受到影响,并表示该事件波及了其热钱包和温钱包层级的部分区域。该公司称,按照 Bitget 内部的三级分类,冷钱包仍然安全。

该交易所暂时停止了提现,同时保持充值和交易开放。Bitget 表示客户账户余额仍然准确,其价值超过 4.64 亿美元的用户保护基金可以覆盖估计损失。执法机构和链上安全公司已收到通知,同时与异常转账相关的地址已被标记。

Bitget 称私钥并未泄露

在事件发生后的直播问答中,首席执行官 Gracy Chen 表示,调查人员已排除 Bitget 冷钱包、温钱包和热钱包所用私钥泄露的可能性。Chen 表示,攻击者进入了 Bitget 的系统并直接转移资金,而没有使用客户提现请求。调查人员仍在努力确定确切的入侵点。

同一场直播会议的一份报告称,Bitget 的安全团队已识别出部分攻击路径。初步发现描述为核心后端钱包服务遭到入侵,虚假转账数据进入了交易所的审批签名流程。Bitget 尚未公布该发现背后的技术证据,因此确切的入侵方法仍在审查中。

Chen 表示,旨在防止进一步资金外流的措施已经完成。工程团队仍在修复系统、加强安全控制,并为重新开放提现服务做准备。截至 9 月 25 日早些时候,尚未宣布固定的重启时间。

首份公开通知避免提及攻击方法。Bitget 写道:“在调查完成之前,我们不会推测攻击途径。”因此,其随后关于后端系统的发现仍是初步的,直到承诺的根本原因报告发布为止。

正如 crypto.news 在 2025 年 Bybit 14 亿美元被盗事件后报道的那样,取证调查人员将那次攻击追溯到被入侵的 Safe 基础设施。调查人员表示,在那一事件中,Bybit 自身的安全系统保持完好。

链上追踪显示 XRP 位居被盗资产之首

随着研究人员识别出更多地址和资产,链上估计持续变化。Lookonchain 在发布更新时使用代币价格,将被盗资产组合估值为约 3.568 亿美元,略高于 Bitget 约 3.516 亿美元的内部估计。这些数字来自不同的核算方法,不应被视为相同的测量结果。

Lookonchain 将 1.0293 亿枚 XRP(价值 1.5748 亿美元)列为最大组成部分。其明细包括约 31890 枚 ETH(价值近 8575 万美元)、3475 万枚 USDT、2105 万枚 USDC、1967 万枚 USD₮0、3000 枚 XAUt、12719 枚 BNB、821012 枚 AVAX 和 2059 万枚 TRX。这些数字仍是外部链上估算,而非 Bitget 最终的交易级账目。

较早的区块链追踪得出的总额较低,因为分析师在转账仍在进行时追踪的是公开标记的钱包。吴区块链 记录到,在交易所披露其内部估算之前,与 Bitget 相关的可见资金流约为 1.78 亿至 1.9 亿美元。

朝鲜关联仍属初步判断

Chen 在直播问答中提出了可能与朝鲜有关联,但她没有确认是谁实施了此次入侵。她表示,调查人员已识别出与某个朝鲜黑客组织使用的 VPN 服务相匹配的 IP 地址。

“我们已经识别出一些 IP 地址,与某个朝鲜(DPRK)组织选择的 VPN 相符,”Chen 说。她随后将观察到的模式描述为与以往朝鲜行动类似。Bitget 表示,目前不认为该事件涉及内部人员。

在已查阅的最新信息中,没有任何政府机构公开将 Bitget 遭入侵归因于朝鲜。调查人员仍在检查受影响的系统、基础设施以及进入该平台所使用的方法。因此,Chen 的言论代表 Bitget 的初步怀疑,而非已确认的归因。

朝鲜此前曾被正式认定与多起重大交易所盗窃案有关。正如 crypto.news 在 8 月报道的,Bybit 就 2025 年 2 月的盗窃案在美国联邦法院对朝鲜、其侦察总局和 Lazarus Group 提起诉讼。FBI 此前已将 Bybit 攻击归因于朝鲜行为者。

Crypto.news 还另行报道了与朝鲜有关联的行动,这些行动在 2026 年 4 月从 Drift Protocol 和 KelpDAO 抽走了 5.77 亿美元。这些案件涉及不同的攻击路径,并不能确定是谁实施了 Bitget 入侵。2026 年与朝鲜有关联的加密攻击

Bitget 准备完整报告期间提现仍暂停

Bitget 的暂停提现通知称,只有在安全审查完成后才会恢复提现。存款和交易仍可使用,同时技术团队继续系统恢复和安全工作。

在直播问答环节中,Chen 表示部分被盗资金已被追回,但她没有透露具体金额。她表示 Bitget 正在与区块链基金会及其他合作伙伴共同开展追回工作。在已查阅的最新更新中,并未披露经独立核实的冻结或追回资产总额。

保护基金仍是 Bitget 应对此次损失的措施之一。该公司表示其持有超过 4.64 亿美元,足以覆盖约 3.516 亿美元的受影响金额,同时客户账户余额仍然准确。Bitget 尚未发布逐笔对账说明,以解释其估算与 Lookonchain 后来按市值计算的结果之间的差异。

Bitget 承诺在原安全通知发布后 24 小时内提供完整的事件报告,其中包括根本原因分析和纠正措施。该通知于 9 月 24 日 21:39 UTC 发布,按照该公司声明的承诺,详细报告应在 9 月 25 日的时间表内发布。