新闻加密货币Bitget确认热钱包遭3.516亿美元黑客攻击,暂停提币

Bitget确认热钱包遭3.516亿美元黑客攻击,暂停提币

作者: CryptoNewsNet·

要点速览

  • •攻击者从Bitget联网热钱包盗取约3.516亿美元后,交易所暂停了客户提币,入侵于2026年9月24日18:31 UTC被检测到。
  • •链上记录显示,约1.334亿美元资产从Bitget标记的钱包转出至以太坊和Arbitrum,另有价值1,280万美元的3,000枚Tether Gold代币,其余部分在其他链上转移。
  • •攻击者在几分钟内通过Uniswap将可冻结的被盗代币——USDT、USDC和Tether Gold——兑换为以太币,接受最高5%的现货溢价以赶在发行方冻结之前完成操作。
  • •首席执行官Gracy Chen表示,冷存储从未被攻破,损失在交易所4.64亿美元用户保护基金的覆盖范围内,完整事故报告将在24小时内发布。
  • •此次攻击是自Bybit 2025年2月约15亿美元被盗以来最大的交易所损失,模仿攻击者转账的虚假代币已经出现,用于欺骗地址追踪者。
Bitget确认热钱包遭3.516亿美元黑客攻击,暂停提币

Bitget确认热钱包遭3.516亿美元黑客攻击,暂停提币

Bitget于周四晚间确认攻击者从其热钱包盗取约3.516亿美元,并在调查期间暂停客户提币。首席执行官Gracy Chen于21:30 UTC发布公告。她写道:"2026年9月24日18:31 UTC,Bitget安全系统检测到部分热钱包出现未授权转账。""我们的安全团队立即启动了应急响应协议。"

链上记录证实了18:31这一时间戳。同时,这些记录以逐分钟的方式详尽展示了此后发生的一切。

从检测到控制的三小时

18:31:11 UTC,Etherscan、Arbiscan和BscScan上标记为"Bitget 6"的钱包向一个当天新建的地址发送了0.84以太币——这是大额资金外流前常见的小额测试转账,也是本次攻击事件的首次链上转移。该交易发生的时间正是Bitget所称系统标记入侵的同一分钟。

主要资金随后迅速流出。18:58:59,同一钱包转出34,751,168枚USDT。19:01:20,该钱包在Arbitrum上转出19,668,851枚USDT0。19:01:23转出12,852,046枚USDC,19:01:35转出7,130.86以太币。第二个标记为"Bitget 35"的钱包分三笔转账增加了15,362以太币。另有223.2以太币于21:23:11转出——比Bitget公告中的检测时间戳晚了2小时52分钟,比公告发布早了7分钟。

总计仅从以太坊和Arbitrum两条链上,就有1.334亿美元从Bitget标记的钱包流出,此外第三个地址还转出了价值1,280万美元的3,000枚Tether Gold代币。3.516亿美元的其余部分在其他链上转移。

这些情况并不意味着响应在通常意义上是迟缓的。热钱包是交易所为处理提币而在线保管的余额;存储则处于离线状态。交易所需要在十几个网络上运行热钱包,在不中断客户提币的情况下逐一关闭,并非一个开关就能完成。Chen表示冷存储从未被触碰。不过,从检测到控制的间隔在这里以小时计算——而资金正是在这段时间内流出。

攻击者将所有可冻结资产全部兑换

资产选择显示出蓄意谋划。Tether可以冻结USDT。Circle可以冻结USDC。Tether可以冻结其黄金代币。而以太币无人能够冻结。

在收到代币后的六分钟内,攻击者将全部三种代币转入0x7c96279E——一个路由合约,将其分散到Uniswap V3流动性池和Uniswap V4 PoolManager中,并换回以太币。在Bitget公开发声之前率先发现Arbitrum资金流向的匿名分析师DCF GOD(拥有105,000名关注者)指出,买方"支付了最高超出现货价+5%的溢价",将其中一个流动性池推高至2,870美元,而现货价约为2,688美元。他写道:"如果只是有人想买ETH,这完全说不通。"但如果卖方是在与发行方的冻结功能赛跑,这一切就说得通了。

剩余的是以太币,存放在三个从未有过交易记录的钱包中:20:13有10,000枚,20:19有10,000枚,21:41:11又增加4,590枚。最后一批在Chen发布公告十分钟后转移,比Bitget官方账号告知客户已"识别并标记相关转账地址"晚了一分钟。

Bitget的表态

Chen写道:"用户资金是安全的。""本次损失的全部金额都在Bitget用户保护基金的承保范围内,该基金目前持有超过4.64亿美元。"她描述了三层钱包架构,称"此次攻击仅涉及热钱包层和温钱包层的一部分",并表示充值和交易正常运行,承诺在24小时内发布完整事故报告。"在调查完成之前,我们不会对攻击途径进行猜测。"

最后一项承诺对其他所有交易所运营商都至关重要。此类形式的攻击很少涉及破解密码学。密钥管理公司Sodot创始人兼首席执行官Ido Sofer在On The Margin播客中表示:"这些是导致链上资金损失的链下攻击,"他描述了Bybit被盗事件及其后续事件的共同模式。"开发者凭证、部署密钥、API密钥被盗。这为链上转移资金提供了访问权限。"他更直白的说法是:"黑客攻击总会发生。问题只是,会不会发生在你的公司?"

以4.亿美元的基金对抗3.516亿美元的损失,缓冲虽薄但确实存在。Bitget还连续45个月发布储备金证明——旨在证明客户资产获得全额支撑的持仓定期快照——最近一次报告显示8月储备率为122%。而这一切的真正考验在于提币能否恢复。

第二场骗局已在进行

对追踪这些地址的所有人的一个警告:数小时内,伪造代币开始模仿攻击者的转账。名为"ETH"、"USDC"和"USDT"的虚假合约——部分名称中掺入不可见的Unicode字符——向与真实地址仅中间部分不同的相似地址广播相同金额。截至22:00,针对这一个钱包已出现14个此类代币。现在任何人从区块浏览器复制地址,都有可能拿到一个有毒地址。

此次事件是自Bybit被盗以来最大的交易所损失,后者于2025年2月在被普遍归因于朝鲜Lazarus Group的攻击中被盗取约15亿美元。在此之前,还发生了1.3亿美元的Coldcard被盗事件,重新引发了关于比特币私钥应由谁保管的争论;以及11月高达1.37亿美元的一连串攻击,重塑了DeFi的收益层。就像在伊朗空袭前在Polymarket上赚取120万美元的新建钱包一样,在众人还在争论其含义时,链上早已公开记录了一切。

Chen写道:"Bitget已经历了多个市场周期。我们不会逃避。"事故报告将在一天内发布,而24,590以太币仍躺在三个钱包中,等待转移。