Bitget 表示,其對 3.516 億美元錢包遭入侵事件的初步調查未發現私鑰洩露,而在 2026 年 9 月 24 日發生未經授權的轉帳後,提款仍處於暫停狀態。
摘要
- 在 Bitget 於 9 月 24 日偵測到未經授權的錢包轉帳後,共有 3.516 億美元的資產受到影響。
- Bitget 表示私鑰仍安全無虞,而攻擊者入侵了系統並直接將資金轉出平台。
- 在 Bitget 持續進行安全審查與修復期間,提款仍暫停,而存款與交易則繼續進行。
- Lookonchain 估計 XRP 是最大被盜資產,共 1.0293 億枚代幣,價值 1.5748 億美元。
- Gracy Chen 表示,儘管發現初步的 IP 與 VPN 相似性,北韓涉入的可能性仍未獲證實。
Bitget 的官方安全通知 指出,其系統於 UTC 18:31 偵測到這些轉帳,並在數分鐘內啟動緊急程序。該交易所估計約有 3.516 億美元的資產受到影響,並表示此事件波及了其熱錢包與溫錢包層的部分區域。該公司表示,在 Bitget 內部的三層分類下,冷錢包仍保持安全。
該交易所暫時停止提款,同時保持存款與交易開放。Bitget 表示客戶帳戶餘額仍然準確,而其價值超過 4.64 億美元的用戶保護基金可以涵蓋估計損失。執法機構與鏈上安全公司已獲通知,而與異常轉帳相關的地址已被標記。
Bitget 表示私鑰並未外洩
在入侵事件後的一場直播問答中,執行長 Gracy Chen 表示調查人員已排除 Bitget 冷、溫、熱錢包所用私鑰外洩的可能性。Chen 表示,攻擊者進入了 Bitget 的系統並直接轉移資金,並未使用客戶的提款請求。調查人員仍在努力確定確切的入侵點。
同一場直播會議的一份報告指出,Bitget 的安全團隊已識別出部分攻擊路徑。初步發現描述了一個核心後端錢包服務遭入侵的情況,其中虛假的轉帳數據到達了交易所的批准簽名流程。Bitget 尚未公布該發現背後的技術證據,使得確切的入侵方法仍在審查中。
Chen 表示,旨在防止進一步資金外流的措施已經完成。工程團隊仍在修復系統、加強安全控制,並為重新開放提款服務做準備。截至 9 月 25 日清晨,尚未宣布固定的重啟時間。
第一份公開通知避免提及攻擊方法。Bitget 寫道:「在調查完成之前,我們不會推測攻擊向量。」因此,其隨後關於後端系統的發現,在承諾的根本原因報告發布之前,仍屬初步性質。
正如 crypto.news 報導 在 2025 年 Bybit 14 億美元盜竊案後所述,取證調查人員將該攻擊追溯至受損的 Safe 基礎設施。調查人員表示,在該事件中 Bybit 自身的安全系統保持完好。
鏈上追蹤顯示 XRP 位居被盜資產之首
隨著研究人員識別出更多地址與資產,鏈上估計持續變化。Lookonchain 在發布更新時,使用代幣價格將被盜投資組合估值約為 3.568 億美元,略高於 Bitget 內部約 3.516 億美元的估計。這些數字來自不同的會計方法,不應被視為相同的測量結果。
Lookonchain 列出 1.0293 億枚 XRP,價值 1.5748 億美元,為最大組成部分。其細目包括 31,890 枚 ETH,價值接近 8,575 萬美元、3,475 萬枚 USDT、2,105 萬枚 USDC、1,967 萬枚 USD₮0、3,000 枚 XAUt、12,719 枚 BNB、821,012 枚 AVAX 以及 2,059 萬枚 TRX。這些數字仍屬外部鏈上估算,並非 Bitget 最終的交易層級會計核算。
較早的區塊鏈追蹤得出較低的總額,因為分析師在轉帳仍在進行時,追蹤的是公開標記的錢包。吳區塊鏈 記錄 到與 Bitget 相關的可見資金流約為 1.78 億至 1.9 億美元,之後該交易所才披露其內部估算。
北韓關聯仍屬初步判斷
陳在直播問答中提出可能與北韓有關,但她未確認是誰實施了這次入侵。她表示,調查人員已識別出與某個北韓駭客組織所用 VPN 服務相符的 IP 位址。
「我們已識別出一些 IP 位址,與某個北韓團體的 VPN 選擇相符,」陳說。她隨後將觀察到的模式描述為與先前北韓行動類似。Bitget 表示,目前不認為此事件涉及內部人員。
在最新查閱的資訊中,尚無政府機構公開將 Bitget 入侵事件歸因於北韓。調查人員仍在檢查受影響的系統、基礎設施以及進入該平台所使用的方法。因此,陳的評論代表 Bitget 的初步懷疑,而非已確認的歸因。
北韓先前曾被正式認定與重大交易所竊盜案有關。正如 crypto.news 在 8 月報導,Bybit 就 2025 年 2 月的竊盜案,在美國聯邦法院對北韓、其偵察總局及 Lazarus Group 提起訴訟。FBI 先前已將 Bybit 攻擊歸因於北韓行為者。
Crypto.news 另行報導過與北韓有關的行動,該行動在 2026 年 4 月從 Drift Protocol 和 KelpDAO 抽走 5.77 億美元。這些案件涉及不同的攻擊路徑,並不能確定是誰實施了 Bitget 入侵事件。2026 年與北韓有關的加密貨幣攻擊
Bitget 準備完整報告期間,提款仍暫停
Bitget 的提款暫停通知表示,只有在安全審查完成後,提款才會恢復。存款和交易仍可使用,同時技術團隊繼續進行系統復原和安全工作。
在直播問答中,Chen 表示部分被盜資金已被追回,但她未披露具體金額。她表示 Bitget 正與區塊鏈基金會及其他合作夥伴共同進行追回工作。在已查閱的最新更新中,並未披露經獨立驗證的凍結或追回資產總額。
保護基金仍是 Bitget 應對此次損失的措施之一。該公司表示其持有超過 4.64 億美元,足以覆蓋約 3.516 億美元的受影響金額,同時客戶帳戶餘額仍然準確。Bitget 尚未發布逐筆交易的對帳說明,以解釋其估算與 Lookonchain 後來按市值計算之間的差異。
Bitget 承諾在原安全通知發布後 24 小時內提供一份完整的事件報告,包含其根本原因分析和糾正措施。該通知於 9 月 24 日 21:39 UTC 發布,按照該公司所述的承諾,詳細報告的時間表落在 9 月 25 日之內。






