Bitget 确认 3.516 亿美元热钱包遭入侵,指向与朝鲜有关的黑客
要点速览
- •本次入侵影响横跨多条链的约 3.516 亿美元资产,最大单笔损失为 XRP Ledger 上约 1.029 亿枚 XRP,价值接近 1.575 亿美元。
- •攻击者入侵了钱包服务的一个关键后台系统,伪造转账详情以触发授权签名流程,Bitget 明确排除了私钥泄露的可能。
- •Bitget 的三层钱包架构将事件限制在热钱包和温钱包层的部分区域,所有冷钱包均确认安全;提现已暂停,而充值和交易仍正常运行。
- •CEO Gracy Chen 表示,持有超过 4.64 亿美元的用户保护基金足以弥补用户损失,驳斥了与 FTX 的对比,并确认 Bitget Wallet 运行在独立基础设施上、未受影响。
- •归因证据指向与朝鲜有关的攻击者,分析师 Specter 将被盗后跨链桥接的 XRP 与 7 月发生、被归因于 Lazarus Group 子组织 TraderTraitor 的 2,400 万美元 AFX 黑客事件联系起来。

加密货币交易所 Bitget 于 2026 年 9 月 24 日确认,其安全系统在 18:31 UTC 检测到少量热钱包发生未授权转账。交易所表示,约 3.516 亿美元的资产受到影响,使该事件成为自 Bybit 损失 15 亿美元以来规模最大的交易所安全事件之一。
最初的链上监测显示,三个热钱包和一个冷钱包遭到入侵,超过 1.7 亿美元资产被转移并兑换为 ETH。Bitget 随后澄清,其三层钱包架构将入侵限制在热钱包和温钱包层的部分区域,而各条链上的所有冷钱包均确认安全、未受影响。热钱包保持在线以处理日常提现,冷存储则离线保存;将交易所的大部分资产隔离在后者,是当在线签名层被攻破时限制资金敞口的标准缓冲措施。
被盗资产横跨多条链,包括 Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 和 Base。最大单笔损失发生在 XRP 链上,约 1.029 亿枚 XRP 被盗,价值约 1.575 亿美元。其他受影响资产包括约 31,890 枚 ETH、3,475 万枚 USDT、2,100 万枚 USDC、1,967 万枚 USD₮0、3,000 枚 XAUt、12,719 枚 BNB、821,012 枚 AVAX 和 2,060 万枚 TRX。链上调查人员报告称,攻击者将大部分 EVM 链上的所得兑换为近 68,000 枚 ETH。
据 Bitget 安全团队介绍,黑客入侵了钱包服务的一个关键后台系统,伪造转账详情并调用授权签名流程将资金转出,明确排除了私钥泄露的可能——这种攻击路径针对的是交易所的内部授权流程,而非加密密钥本身。作为预防措施,提现已被暂停,而充值和交易仍正常运行。
交易所已标记异常地址,联系执法机构和链上安全公司,并表示多个区块链基金会已冻结攻击者钱包。Bitget 承诺每小时发布更新,并在 24 小时内提交包含根因分析的完整事件报告。
该事件的消息最早通过谢家印在 X 上的一条帖子传出:
今天凌晨2:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响…
— 谢家 (@xiejiayinBitget) September 24, 2026
资金保障与归因问题
Bitget 强调用户资金受到充分保护,指出本次损失在其用户保护基金的覆盖范围内,该基金在公开可验证的钱包中超过 4.64 亿美元资产,且交易所另持有超过 10 亿美元的自有资本。CEO Gracy Chen 表示,仅该基金就足以弥补损失,并反驳了与 FTX 的对比,认为平台有能力承受潜在的挤兑。她还确认,Bitget Wallet 运行在完全独立的基础设施上,未受影响。
Chen 在 X 上总结了她的发言:
刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点: ① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。 ②…
— Gracy Chen @Bitget (@GracyBitget) September 25, 2026
关于归因,Chen 表示尚无法完全确定攻击者的身份,但证据指向与朝鲜有关的攻击者。此次入侵中涉及的某些 IP 地址与一个与朝鲜相关组织使用的 VPN 模式高度吻合,且攻击手法与该组织已知的技术特征一致。损失规模也符合更广泛的模式:调查人员将与朝鲜有关的黑客组织归责于业内多起最大的交易所盗窃案,包括 Bybit 的 15 亿美元损失,其所得通常会在各链之间转移和兑换以阻碍追回。独立分析师 Specter 将被盗后跨链桥接的 XRP 与 7 月发生、被归因于 Lazarus Group 子组织 TraderTraitor 的 2,400 万美元 AFX 黑客事件联系起来,TraderTraitor 是美国机构和行业研究人员对 Lazarus 专注于加密货币的行动分支所使用的称谓。Bitget 已通知相关当局,并正在全球范围内配合调查。
Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… pic.twitter.com/cRPdhhdpjQ
— Specter (@SpecterAnalyst) September 25, 2026
提现的恢复仍未确定,Chen 表示在系统安全性得到完全确认之前不会承诺确切时间表,因为对多种受影响的加密货币和网络的修复工作仍在进行中。读者近期可关注的节点包括承诺的根因分析报告、提现的恢复,以及被标记的攻击者地址是否出现进一步的冻结或链上转移。
本文最初由 Metaverse Post 发布。