BitGet确认351.6百万美元被盗 系2026年迄今最大加密货币黑客攻击
要点速览
- •Bitget披露,约351.6百万美元的数字资产从其热钱包被盗,成为2026年迄今规模最大的加密货币黑客攻击事件。
- •CEO Gracy Chen表示,此次攻击仅局限于热钱包和温钱包基础设施,公司冷钱包和客户账户余额未受影响。
- •攻击者入侵了一个关键后端系统,伪造交易数据,并滥用交易所自身的授权流程转移资金,而非窃取私钥。
- •据CEO介绍,Bitget的用户保护基金持有超过464百万美元,足以覆盖全部报告损失。
- •在安全审查结束之前,提款将保持暂停,Bitget已标记涉事地址并通知执法部门和区块链安全公司。

加密货币交易所BitGet表示,约351.6百万美元的数字资产在一次安全事件中被盗,这是2026年迄今规模最大的黑客攻击,同时强调其冷钱包和客户资金仍然安全。
该交易所表示,其检测到部分热钱包发生未经授权的转账,并在调查事件期间出于预防考虑暂停了提款。充值和交易保持正常运营。在交易所安全调查期间,暂停提款是常见的应急措施,旨在取证工作进行的同时防止资金进一步流出。
Bitget CEO Gracy Chen表示,此次攻击仅局限于交易所热钱包和温钱包基础设施的部分部分,公司冷钱包未受影响。热钱包是用于处理日常充值和提款的联网账户,而温钱包则作为热钱包与离线冷存储之间的中间层。
Chen表示,交易所的用户保护基金持有超过464百万美元,足以覆盖全部报告损失。她表示:“用户资金是安全的”,并补充说客户账户余额保持准确,资产受到保护。此类保护基金由部分交易所设立,作为用户损失的指定保障,其规模相对于具体事件的金额是衡量受影响用户能否获得全额补偿的关键指标。
该交易所随后表示,此次事件并不涉及私钥泄露。据Chen介绍,攻击者入侵了Bitget钱包基础设施内的一个关键后端系统,伪造交易数据,并触发了交易所自身的授权流程来转移资金。这一攻击路径之所以重要,是因为它完全绕过了冷存储防线:攻击者并未窃取保护离线储备的密钥,而是利用了授权从运营钱包转移资金的系统——这正是日常用户提款所经过的同一层面。
Bitget表示,其安全团队在检测到未经授权转账后的几分钟内启动了紧急响应程序。公司已识别并标记了涉及交易的地址,并通知了执法部门和区块链安全公司。在此类事件中,地址标记是标准的早期步骤,使交易所、数据分析提供商和调查人员能够追踪被盗资产在区块链上的流动,并监控资金进一步转移的企图。
该交易所表示,在安全审查完成之前,提款将保持暂停,并将在涵盖根本原因和整改措施的完整事件报告中公布详情。Bitget表示,进一步的未经授权转账已被遏制,并将随着调查进展提供更新。该报告的调查结果、恢复提款的时间表以及追踪被标记地址的结果,是事件发展中需要关注的直接指标。
此次攻击是2026年一系列大规模加密货币安全事件中的最新一起,凸显了即使控制离线储备的私钥未被泄露,交易所仍面临的风险。