Bitget 調查 3.516 億美元安全事件疑與北韓有關,提款持續暫停
重點速覽
- •Bitget 估計此次安全事件影響 3.516 億美元資產,此內部數字遠高於最初在鏈上觀察到的約 1.7 億美元轉帳。
- •交易所表示已排除私鑰外洩,攻擊者改為入侵一個關鍵後端系統,並利用它偽造獲授權流程接受的交易數據。
- •在補救與安全強化持續進行期間提款暫停,但入金與交易仍然可用,且客戶餘額據報準確。
- •冷錢包未受影響,Bitget 表示損失由其使用者保護基金涵蓋,該基金持有超過 4.64 億美元。
- •執行長 Gracy Chen 表示,部分與攻擊相關的 IP 位址符合與某個北韓駭客組織相關的 VPN 使用模式,但公司強調此歸因仍屬初步。

加密貨幣交易所 Bitget 已證實與該平台相關錢包的轉帳屬未經授權,使這起最初以可疑鏈上資金流動浮現的安全事件進一步升級。公司估計受影響資產達 3.516 億美元,表示已排除私鑰外洩,並在完成補救與安全強化前暫停提款。調查人員正在檢視攻擊是否可追溯至某個北韓駭客組織,但這項研判仍屬初步。
Bitget 事件如何在一夜之間演變
Coindoo 在先前的報導中率先報導了這些異常的錢包資金流動,當時觀察到與 Bitget 相關的錢包資金轉入一個全新地址並在鏈上進行兌換。Bitget 其後證實這些轉帳屬未經授權。
這兩個金額不應被解讀為對同一事件相互矛盾的估計。1.7 億美元來自最初可見的鏈上資金流動,而 Bitget 後來公布的 3.516 億美元,則是該交易所對此次安全事件受影響資產的內部估算。
Bitget 尚未公布逐筆錢包對帳資料來解釋兩者的差異。可以確定的是,最初的警示只涵蓋了這起更廣泛事件的一部分,而交易所其後是從自身系統內部確認了完整情況。
北韓線索並非最終歸因
在一場線上安全更新中,Bitget 執行長 Gracy Chen 表示,與攻擊相關的部分 IP 位址符合與某個北韓駭客組織相關的 VPN 使用模式。根據 ChainCatcher 的報導,她也表示這次活動與此前與北韓行動者相關的攻擊相似。
這只是一條初步線索,並非已完成的歸因。區塊分析公司與聯合國報告曾將與北韓相關的駭客組織與史上部分最大規模的加密貨幣竊案連結起來,包括交易所安全事件與跨鏈橋攻擊,總金額達數十億美元。過往案例中經確認的歸因,通常都是在數月的鑑識調查之後才得出。Bitget 尚未指名任何組織,也未公布這項評估背後的鑑識證據。公司目前的立場是,在調查人員持續追蹤入侵途徑之際,無法排除北韓參與的可能性。
這次攻擊不需要竊取私鑰
Bitget 的說明改變了圍繞這起安全事件的技術問題。
在 9 月 25 日的更新中,Chen 表示攻擊者入侵了交易所錢包基礎設施內的一個關鍵後端系統。Bitget 表示,該系統隨後被用來產生偽造的轉帳數據,這些數據進入其授權流程並將資金轉出。
Here is what we can confirm at this stage:
On the attack: Our security team has made initial progress in tracing the source. The attacker compromised a critical backend system within our wallet infrastructure, used it to spoof transaction data, and triggered our authorization…
— Gracy Chen @Bitget (@GracyBitget) September 25, 2026
交易所表示,私鑰外洩已被排除,並指出事件已受控,不會再發生未經授權的轉帳。
這並不代表這起事件的嚴重性降低,而是將焦點從金鑰保管轉移到其周邊系統。這個區別對整個產業都很重要:冷儲存與多重簽名等防護機制的設計目的是防止金鑰被竊,而非驗證內部系統輸入審批流程的交易數據。若 Bitget 的說法獲得證實,攻擊者並不需要持有錢包金鑰,而是需要取得能產生審批流程所接受轉帳資訊的基礎設施權限。
因此,完整的事件報告比早期的北韓線索更為重要。報告必須解釋被操縱的數據如何進入授權流程、哪些控制機制未能阻止,以及在提款恢復前已作出哪些改變。
保護基金可彌補損失,但無法恢復信心
Bitget 表示其冷錢包未受影響,而 3.516 億美元的損失在其使用者保護基金的保障範圍內,該基金持有超過 4.64 億美元。交易所也表示,客戶帳戶餘額仍然準確。類儲備基金已成為大型交易所的標準後盾,幣安的 SAFU 與 OKX 的保護基金即以類似原則運作。
這是對使用者而言的實際區別。保護基金解決的是 Bitget 能否吸收財務損失的問題,但本身並不能恢復人們對錢包系統已準備好恢復正常提款的信心。
根據 Bitget 的官方安全公告,入金與交易仍然可用。在交易所進行補救與安全強化期間,提款仍然暫停。Chen 表示,Bitget 只會在能夠提供確定時間表時,才會公布恢復提款的計畫。
剩下的問題在 Bitget 系統內部
最初 1.7 億美元的警示提出的問題是這些可疑的錢包資金流動是否屬實。Bitget 現已回答了這一部分:它表示這些轉帳屬未經授權,且總曝險遠高於此。
更棘手的問題仍然存在。如果私鑰沒有被竊,一個被入侵的後端系統如何產生 Bitget 授權流程所接受的轉帳數據?
這個答案——而非再一次修正的損失估計——才能顯示交易所是否已解決了最初導致這起事件的弱點。
本文僅供參考之用,不構成財務或投資建議。隨著 Bitget 與獨立調查人員公布進一步證據,歸因與技術發現可能有所改變。