新闻加密货币Bitget 确认遭遇黑客攻击,超过3.5亿美元从交易所热钱包被转出

Bitget 确认遭遇黑客攻击,超过3.5亿美元从交易所热钱包被转出

作者: Decrypt·

要点速览

  • •Bitget 首席执行官确认,超过3.5亿美元加密资产从该交易所联网的热钱包被盗,而其离线冷钱包仍然完全安全。
  • •包括 Bubblemaps 和 Arkham 分析师在内的链上分析人员追踪到约1.83亿美元的 ETH、USDT、USDC、AVAX、BNB 及其他代币在周四约一小时内被转移至单一新建地址。
  • •一个新建钱包通过 Arbitrum 上的 UniswapX 和 1inch Fusion 在六分钟内将1967万美元 USDT0 兑换为7,111枚 ETH,支付了比市场价高出约5%的溢价,这一模式表明黑客优先考虑速度。
  • •Bitget 于2026年9月24日18:31 UTC 检测到未经授权的转账,并启动了应急响应协议,但尚未披露攻击者如何访问钱包,也未说明受阻提现何时恢复。
  • •交易所表示全部损失均在其用户保护基金的保障范围内,该基金持有超过4.64亿美元,但受影响用户申领赔付的流程尚未公布。
Bitget 确认遭遇黑客攻击,超过3.5亿美元从交易所热钱包被转出

加密货币交易所 Bitget 首席执行官 Gracy Chen 确认,该交易所遭遇黑客攻击,超过3.5亿美元加密资产从其钱包中被转出。Chen 表示,公司离线保管的冷钱包仍然“完全安全”,只有连接网络用于日常交易的热钱包受到了此次攻击的影响。

链上数据显示,周四,约1.83亿美元的 ETH、USDT、USDC、AVAX、BNB 及其他代币在大约一小时内从标记为 Bitget 的钱包被转移至单一地址。用户报告提现受阻,Bitget 在首篇报道发布后确认了此次黑客攻击。

“用户资金是安全的。此次损失的全部金额都在 Bitget 用户保护基金的保障范围内,该基金目前持有超过4.64亿美元,”Chen 在 X 上发帖称。

Bitget 在 X 上发布的安全通告中表示,其安全系统于2026年9月24日18:31 UTC 检测到部分热钱包出现未经授权的转账,安全团队立即启动了应急响应协议。公司尚未公开详细说明攻击者如何获得热钱包的访问权限,也未给出用户报告受阻的提现何时恢复的时间表。

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

链上侦探标记资金流出

包括 Bubblemaps 和 Arkham 分析师在内的链上侦探在周四晚间最先标记了这一异常活动,称这家全球规模较大的中心化交易平台之一 Bitget “疑似遭遇黑客攻击”。在大约一小时内,约1.83亿美元的资产从标记为属于该交易所的钱包被转移至一个新建地址。据 Bubblemaps 称,资金通过多条链被发送至一个以 0x770b 开头的单一目标地址,随后进一步分散到其他地址。由于区块链转账被公开记录,任何追踪此事件的人都可以看到资金在这些地址间的流动。

$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee pic.twitter.com/eN5QXURmc3

— Emmett Gallic (@emmettgallic) September 24, 2026

最初的迹象来自一个热钱包——这是交易所用于快速处理日常提现的联网储备,与离线保管的冷钱包相对。一个以 “0xe410” 开头的新建地址将价值1967万美元的 USDT0——一种跨链版本的锚定美元稳定币 Tether——在短短六分钟内兑换成7,111枚 ETH。与 USDT 不同,ETH 是去中心化的,难以被查封。

ALERT: 🚨 Bitget potentially hacked

Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) September 24, 2026

以溢价购买的以太坊

据报告,此次购买通过 UniswapX 和 1inch Fusion 完成,这些服务允许交易者在区块链上直接兑换代币,无需通过中间人。下单者支付了比现行市场高出约5%的价格——这种溢价通常出现在速度比获得好价格更重要的时候。这是黑客试图快速转移资金的典型信号。

Think @bitget hot wallet might've just been hacked for 20M?

something hella fishy happening on @arbitrum

Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…

— DCF GOD (@dcfgod) September 24, 2026

随后更多转账相继发生。据最先在 X 上标记该活动的匿名链上研究员 DCF GOD 称,其他被标记为 Bitget 的钱包向同一地址发送了 ETH、AVAX、BNB、USDC、USDT 以及 XAUT——一种由实物黄金支持的代币。

来自该交易所公开标记钱包的流出在首笔可疑交易发生约六分钟后似乎停止,并在随后至少20分钟内保持沉寂,这一模式与交易所在调查期间冻结提现的做法一致。

Bitget 代表未立即回应 Decrypt 的置评请求。

托管风险与不断增长的保护基金

当你将资金存入 Bitget 这样的交易所时,你是在信任该公司以其控制的钱包保管你的资金,这与将现金交给银行柜员没有太大区别。不同之处在于,如果金库被攻破,没有政府存款保险来赔付客户——这正是“不是你的私钥,就不是你的币”成为加密行业座右铭的原因。

这种信任并非第一次受到考验。2023年,Bitget 曾宣传设立一个专门用于覆盖黑客攻击、盗窃及类似损失的3亿美元保护基金。该基金此后规模有所增长:公司首席执行官今日确认其持有超过4.64亿美元——超过了已确认的3.5亿多美元损失——并将赔付客户损失。受影响用户如何申领赔付的细节尚未公布。

遭遇类似事件的交易所并不止 Bitget 一家。竞争对手 Bybit 于2025年2月损失了14亿美元,攻击者通过伪造签名界面劫持了一笔常规冷钱包转账,这是有记录以来最大的加密货币盗窃案。去年全行业范围内,黑客从交易所和协议中共窃取了27.2亿美元。

编者注:本文发布后已更新,加入了 Bitget 首席执行官 Gracy Chen 确认此次黑客攻击的评论。