新聞加密貨幣Bitget 確認遭駭,超過 3.5 億美元資產從加密貨幣交易所熱錢包被盜

Bitget 確認遭駭,超過 3.5 億美元資產從加密貨幣交易所熱錢包被盜

作者: Decrypt·

重點速覽

  • •Bitget 執行長確認超過 3.5 億美元的加密資產從該交易所的網路連接熱錢包被盜,離線冷錢包則仍然完全安全。
  • •包括 Bubblemaps 和 Arkham 在內的鏈上分析師追蹤到約 1.83 億美元的 ETH、USDT、USDC、AVAX、BNB 等代幣,於週四約一小時內轉入一個新建立的單一地址。
  • •一個新錢包透過 Arbitrum 上的 UniswapX 和 1inch Fusion,在六分鐘內將 1,967 萬美元的 USDT0 兌換為 7,111 顆 ETH,支付約高於市場價 5% 的價格,顯示駭客以速度為優先。
  • •Bitget 於 2026 年 9 月 24 日 18:31 UTC 偵測到未經授權的轉帳並啟動緊急應變程序,但尚未揭露攻擊者如何取得錢包存取權限,也未說明被封鎖的提款何時恢復。
  • •該交易所表示全部損失在其持有超過 4.64 億美元的用戶保護基金保障範圍內,但受影響用戶申請賠付的流程尚未公布。
Bitget 確認遭駭,超過 3.5 億美元資產從加密貨幣交易所熱錢包被盜

加密貨幣交易所 Bitget 執行長 Gracy Chen 確認該公司遭駭,錢包中被盜走超過 3.5 億美元的加密資產。Chen 表示,公司離線保管的冷錢包仍然「完全安全」,此次攻擊僅影響連接日常交易的熱錢包。

鏈上數據顯示,週四約有 1.83 億美元的 ETH、USDT、USDC、AVAX、BNB 等代幣,在一小時內從被標記為 Bitget 的錢包轉入單一地址。用戶反映提款被封鎖,Bitget 也在首篇報導發布後確認了此次駭客攻擊。

「用戶資金是安全的。此次損失的金額完全在 Bitget 用戶保護基金的保障範圍內,該基金目前持有超過 4.64 億美元,」Chen 在 X 上發文表示。

在 X 上發布的安全公告中,Bitget 表示其安全系統於 2026 年 9 月 24 日 18:31 UTC 偵測到部分熱錢包出現未經授權的轉帳,安全團隊隨即啟動緊急應變程序。公司尚未公開說明攻擊者如何取得熱錢包的存取權限,也未提供用戶反映被封鎖的提款何時恢復的時間表。

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

鏈上調查人員標記資金外流

包括 Bubblemaps 和 Arkham 分析師在內的鏈上調查人員,於週四晚間率先標記了這一異常活動,稱 Bitget——全球較大型中心化交易平台之一——「可能遭駭」。在大約一小時內,約 1.83 億美元的資產從被標記為屬於該交易所的錢包轉入一個新建立的地址。根據 Bubblemaps 的說法,資金經由多條區塊鏈轉至一個以 0x770b 開的單一目標地址,隨後再進一步分散至其他地址。由於區塊鏈轉帳會被公開記錄,任何追蹤此事件的人都能看到資金在這些地址間的流向。

$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee pic.twitter.com/eN5QXURmc3

— Emmett Gallic (@emmettgallic) September 24, 2026

最初的跡象來自熱錢包——交易所用於快速處理日常提款的網路連接儲備,與離線保管的冷錢包相對。一個以「0xe410」開頭的新建地址,取得價值 1,967 萬美元的 USDT0——與美元掛鉤的穩定幣 Tether 的跨鏈版本——並在短短六分鐘內將其兌換為 7,111 顆 ETH。與 USDT 不同,ETH 是去中心化的,難以被凍結。

ALERT: 🚨 Bitget potentially hacked

Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) September 24, 2026

以溢價購買以太幣

根據報導,這筆購買透過 UniswapX 和 1inch Fusion 完成,這兩項服務讓交易者無需經過中間人即可直接在區塊鏈上兌換代幣。下單者支付了約高於市場價格 5% 的價格——這種溢價通常出現在速度比價格更重要的情況。這是駭客急於快速轉移資金的典型信號。

Think @bitget hot wallet might've just been hacked for 20M?

something hella fishy happening on @arbitrum

Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…

— DCF GOD (@dcfgod) September 24, 2026

隨後出現更多轉帳。據率先在 X 上標記此活動的匿名鏈上研究員 DCF GOD 表示,其他被標記為 Bitget 的錢包將 ETH、AVAX、BNB、USDC、USDT 以及 XAUT——一種由實物黃金支持的代幣——轉入同一地址。

該交易所公開標記錢包的資金流出,似乎在首筆可疑交易約六分鐘後停止,並在其後至少 20 分鐘內保持靜止,這一模式與交易所凍結提款進行調查的情形一致。

Bitget 代表未立即回應 Decrypt 的置評請求。

託管風險與不斷增長的保護基金

當你將資金存入像 Bitget 這樣的交易所時,你是在信任該公司以它控制的錢包來保管資金,這與把現金交給銀行櫃員並無太大差異。不同之處在於,如果金庫被攻破,並沒有政府存款保險來賠償客戶——這正是「not your keys, not your coins」(非你私鑰,非你)成為加密貨幣座右銘的原因。

這並非該信任首次受到考驗。2023 年,Bitget 宣傳過一個專門用於承擔駭客攻擊、竊盜及類似損失的 3 億美元保護基金。該基金此後似乎有所增長:公司執行長今日確認其持有超過 4.64 億美元——高於已確認的超過 3.5 億美元損失——並將承擔客戶損失。受影響用戶如何申請該賠付尚未公布。

遭遇此類事件的交易所不只 Bitget 一家。競爭交易所 Bybit 於 2025 年 2 月損失 14 億美元,攻擊者透過偽造簽名畫面劫持了一筆例行冷錢包轉帳,這是史上最大的加密貨幣竊案。去年整個產業中,駭客從交易所和協議合計竊取了 27.2 億美元。

編者註:本文於發布後更新,加入了 Bitget 執行長 Gracy Chen 確認此次駭客攻擊的聲明。