Bitget 确认 3.516 亿美元热钱包被盗,涉及以太坊及多种稳定币
要点速览
- •一名入侵者渗透 Bitget 钱包服务后端,伪造转账信息并触发授权签名,盗取热钱包中的 ETH、USDT、USDC、BNB 和 AVAX,估计损失约 3.516 亿美元。
- •据 CEO Gracy Chen 公布的初步调查结果,交易所私钥未被泄露,冷钱包未受影响,管控已完成。
- •全部损失均在 Bit 持有超过 4.64 亿美元的用户保护基金覆盖范围内,提现仍暂停,尚未承诺恢复时间表。
- •Circle 和 Tether 已将一个攻击者地址列入黑名单,冻结约 31.8 万美元的稳定币,但其他攻击者钱包仍持有超过 63,000 枚无法被发行方冻结的 ETH。
- •追踪到的 IP 地址可能与关联朝鲜的组织有关,但 Bitget 强调该归因尚未得到确证。

作为全球最大的加密货币交易所之一,Bitget 的热钱包遭到攻击者入侵,损失超过 3.5 亿美元。热钱包是交易所为处理提现和结算而保持在线的网络连接钱包,历来是交易所安全事件中的首要攻击目标。热钱包失守一直是交易所损失中的常见入口,此前的案例包括 2018 年日本的 Coincheck 和 2019 年的币安,均源于在线钱包被攻破。
链上监控工具在 9 月 25 日凌晨首先标记了异常动向,显示超过 1.8 亿美元的资产从交易所控制的地址流出,转入身份不明的钱包。被追踪流出的总额随后攀升至超过 3.51 亿美元,该事件首先由外部链上分析发现,而非交易所自身的内部监控。
被盗资产包括以太坊(ETH)、稳定币 USDC 和 USDT,以及 BNB 和 AVAX。链上数据显示,攻击者以远低于市场价的价格将这些资产兑换——滑点的极端体现——随后通过跨链桥协议将资金转移至其他区块链,加大了追回难度。在可疑资金流出后的数分钟内,即有用户报告提现失败。
Bitget 首席执行官 Gracy Chen 于周四公开确认了该事件,并估计损失约为 3.516 亿美元。她强调客户资金安全,全部损失均在交易所用户保护基金的覆盖范围内,该基金目前持有超过 4.64 亿美元——足以完全吸收此次损失。Bitget 在检测到攻击后立即暂停了提现,并表示将在完成全面安全审查后恢复服务。Chen 还披露,调查中追踪到的 IP 地址可能与关联朝鲜(DPRK)的组织有关,同时强调这一关联尚未得到确证。联合国调查员和区块链分析机构近年来将数十亿美元的加密货币盗窃案归咎于关联朝鲜的黑客组织,这一前科使得归因认定成为任何此类规模安全事件中的核心问题。
后端被攻破,私钥未受影响
Bitget 于 9 月 25 日发布的官方后续说明缩小了根本原因范围。根据 Chen 在其 X 账号上公布的安全团队初步调查结果入侵者渗透了交易所钱包服务的核心后端系统,伪造转账信息,并触发了授权签名流程,将资金推至外部地址——这些指令与平台正常的转账订单类型相似。
关键的是,没有任何证据表明钱包私钥遭到泄露。Chen 表示,私钥泄露已被排除,“这意味着一种更严重的风险情景已被消除”,且管控已经完成,平台不会再有未经授权的资金流出。根据公司自身的评估,Bitget 的三层钱包架构使其冷钱包完全未受影响。
攻击者究竟如何渗透后端仍在调查之中。Bitget 表示,一旦查明入侵手法,将发布完整的技术报告。应急响应团队在事件发生后立即行动,识别并上报了接收异常资金的地址,并通报了处理此案的执法机构和链上安全公司。
此类后端入侵比私钥泄露更难察觉,因为攻击者是在交易所自身信任的基础设施内部运作。提现目前仍处于暂停状态,多个技术团队正并行开展系统恢复与安全加固工作。Chen 拒绝承诺恢复时间表,表示 Bitget 会在日期确定后第一时间公布,不会“草率承诺一个无法兑现的时间表”。
被盗资金遭冻结,恢复服务成为焦点
部分被盗资金已遭到实际冻结:Circle 于周五 05:00 UTC 在 Etherscan 上将一个标记为 "Bitget Exploiter 8" 的地址列入黑名单,区块链安全公司 MistTrack 报告称 Tether 随后也封禁了该钱包。此举锁定了约 31.8 万美元的稳定币——截至 15:10 UTC,约为 218,023 USDT 和 99,990 USDC,以及 170.47 ETH——仅占 3.516 亿美元被盗总额的一小部分。
这一局限是结构性的:MistTrack 的追踪器显示,其他攻击者地址仍持有超过 63,000 枚 ETH,而任何发行方都无法冻结这种资产。Circle 的迅速响应与 4 月价值 2.85 亿美元的 Drift 攻击事件形成对比——当时约 2.32 亿美元的 USDC 在任何黑名单操作之前就从 Solana 转移到了以太坊,招致包括 ZachXBT 在内的链上调查者的批评。
综合来看,这两份披露将此次安全事件定性为运营安全层面的失误,而非密码学层面的失误:私钥完好无损,但签名流程本身却可以从后端内部被操纵。对约 3.516 亿美元被盗资金的链上追踪——逐笔交易可验证——将决定在攻击者完成跨链转移之前,能够冻结或追回多少资金。
官方迄今的事后分析将损失归因于后端入侵,整改细节仍待公布。类似 Bitget 4.64 亿美元基金这样的保障资金池——如今已成为从 Bitget 到 Coinbase Global(COIN)等各交易场所的标准配置——已成为交易所的生存必备。接下来值得关注的催化剂:恢复提现的通知和完整的技术报告。