簡述

  • Bitget 確認於 9 月 24 日偵測到一筆 3.875 億美元的漏洞事件,攻擊者並非竊取私鑰,而是偽造交易數據,觸發熱錢包與溫錢包發出看似合法的轉帳授權。
  • 被盜資產包括約 1.03 億枚 XRP,價值 1.57 億美元。
  • 執行長 Gracy Chen 表示,IP 位址與鏈上模式均與北韓國家關聯駭客所使用的技術相符。

駭客昨日從 Bitget 竊取了約 3.875 億美元的加密貨幣,這被認為是今年最大的加密貨幣駭客事件。可能的嫌疑犯一如既往是北韓——儘管這尚未得到證實,且 Bitget 表示執法部門正在調查中。

以下是事發經過:Bitget 的安全系統於 9 月 24 日 UTC 時間 18:31 偵測到未經授權的轉帳,從其部分熱錢包中流出。在大約一小時內,鏈上調查人員已統計出約 1.83 億美元的穩定幣、以太幣及其他加密資產,從標記為該交易所所屬的錢包中流出。

Myriad: Where does Ethereum go next? Click to make your prediction.
Myriad:以太坊接下來會走向何方? 點擊做出你的預測。

等到 Bitget 數小時後公開證實這起駭客攻擊時,總損失已增至 3.516 億美元。這家業界最大的加密貨幣交易所之一,今日將該數字更新至 3.875 億美元。

Bitget 執行長 Gracy Chen 在一場直播和一連串 X 貼文中解釋了事情的經過。她表示:「他們既沒有偽造用戶的提款請求,也沒有取得我們冷錢包以及任何熱錢包、溫錢包的私鑰。」相反地,攻擊者闖入了 Bitget 錢包基礎設施內部的後端系統,並利用它來偽造交易數據,欺騙交易所自身的授權流程,使其批准了看似例行的付款。

用更淺白的話來說,沒有人偷走金庫的密碼。有人偽造了足以說服系統的文件,讓系統不加質疑地批准了它——這在數位世界裡,相當於把一張假的提款單遞給只檢查表格、不檢查本人的銀行櫃員。

在 Bitget 證實任何事之前,區塊鏈偵探們已經掌握了部分線索。化名研究員 DCF GOD 標記出一個新建立的錢包,它在六分鐘內花費 1,967 萬美元的 USDT0——一種與美元掛鉤的穩定幣 Tether 的跨鏈版本——購買了 7,111 枚 ETH,並透過去中心化交易所 UniswapX 和 1inch Fusion 支付了約高於市價 5% 的價格。

更多被標記為Bitget的錢包被追蹤到,將資產透過至少五個區塊鏈發送到攻擊者控制的地址。這批贓物中最大的一筆原來是大約1.03億枚XRP,價值約1.57億美元。

Chen表示,資金外流此後已被阻止,不可能再有任何未經授權的轉帳。她說,Bitget持有超過4.64億美元的用戶保護基金將承擔全部損失,這意味著即使資金本身已消失,客戶帳戶餘額仍保持完整。

存款和交易全程持續運作;僅有提款作為預防措施被凍結。

Bitget多年前正是為了這種潛在情境而建立了該保護基金,因為不幸的是,駭客攻擊在業界如此常見。早在2023年,該保護基金規模為3億美元,專門用於涵蓋駭客攻擊和盜竊,以免用戶承擔損失。

北韓是慣常的嫌疑對象

至於誰是這次駭客攻擊的幕後黑手,Chen將矛頭指向了平壤,不過措辭謹慎。她說:「我們已經識別出一些與某個北韓組織所選VPN相符的IP位址」,並補充說「其模式看起來非常像北韓團隊之前的所為。」

她還表示,鏈上簽名與北韓國家關聯駭客組織的相關技術相符,同時強調攻擊者的身分尚未得到確認,也沒有任何技術證據被公開。

比特幣BTC · USD

$83,700+3.31%

9月18日9月20日9月22日9月23日9月25日

$87.2k$84.9k$82.6k$80.3k

24小時最高最高$85,208

24小時最低最低$83,230

成交量成交量$1.6B

→

使用 USDT 購買 比特幣

由 Jupiter 提供技術支援

價格數據由 CoinGecko 提供CoinGecko更多 比特幣 新聞與預測 →

Chen 表示,她個人之前也曾被同一個集團鎖定,在 Bitget 之外的一個個人錢包中損失了約 80,000 美元。

北韓的 Lazarus Group,也被以代號 TraderTraitor 追蹤,已被歸咎於業界最大的幾起竊案,包括 Bybit 在 2025 年 2 月損失 14 億美元的駭客攻擊,數週後 FBI 證實那是北韓所為。區塊鏈分析公司 Chainalysis 估計該國 2025 年的竊取總額超過 20 億美元。

Bitget 已承諾,一旦其技術團隊完成系統修復,將發布完整的事件報告,包括根本原因分析。提款仍暫停直到明天,屆時該交易所將宣布針對有意提款者的計畫。