BitGet 確認被竊 3.516 億美元,為2026年迄今最大規模加密貨幣駭客事件
重點速覽
- •Bitget 披露約 3.516 億美元的數位資產自其熱錢包被竊,為2026年迄今最大的加密貨幣駭客事件。
- •執行長 Gracy Chen 表示,此次漏洞僅限於熱錢包與溫錢包基礎設施,公司冷錢包與客戶帳戶餘額未受影響。
- •攻擊者入侵關鍵後端系統、偽造交易數據,並濫用交易所自身的授權流程轉移資金,而非竊取私鑰。
- •據執行長表示,Bitget 的用戶保護基金持有超過 4.64 億美元,足以全額涵蓋申報的損失。
- •在安全審查結束前提款維持暫停,Bitget 已標記涉案地址並通報執法單位與區塊鏈安全公司。

加密貨幣交易所 BitGet 表示,約 3.516 億美元的數位資產在一宗安全漏洞事件中被竊,為2026年迄今最大規模的駭客攻擊,同時強調其冷錢包與客戶資金仍然安全。
該交易所表示,其偵測到部分熱錢包出現未經授權的轉帳,並在調查事件期間預防性暫停提款。入金與交易仍正常運作。在交易所安全調查期間,暫停提款是常見的應變措施,目的是在鑑識工作進行之際防止資金進一步流出。
Bitget 執行長 Gracy Chen 表示,此次漏洞僅限於交易所熱錢包與溫錢包基礎設施的部分範圍,公司冷錢包並未受到影響。熱錢包是用於處理日常入金與提款的联网帳戶,而溫錢包則是熱錢包與離線冷儲存之間的中間層。
Chen 表示,該交易所的用戶保護基金持有超過 4.64 億美元,足以全額涵蓋申報的損失。她說:「用戶資金是安全的」,並補充客戶帳戶餘額保持準確,資產受到保護。此類保護基金由部分交易所設立,作為用戶損失的專門後盾,其規模相對於特定事件的金額,是衡量受影響用戶能否獲得全額補償的關鍵指標。
該交易所其後表示,此次事件並未涉及私鑰外洩。據 Chen 所述,攻擊者入侵了 Bitget 錢包基礎設施內的一個關鍵後端系統,偽造交易數據,並觸發交易所自身的授權流程來轉移資金。這一攻擊途徑之所以重要,是因為它完全繞過了冷儲存的防線:攻擊者並未竊取守護離線儲備的私鑰,而是劫持了授權從營運錢包轉出資金的系統——也就是一般用戶提款所經過的層。
Bitget 表示,其安全團隊在偵測到未經授權轉帳後的數分鐘內即啟動緊急應變程序。公司已識別並標記交易涉及的地址,並通報執法單位與區塊鏈安全公司。標記地址是此類案件中的標準初步步驟,使交易所、分析服務商與調查人員能夠追蹤被竊資產在各區塊鏈上的流向,並監控資產是否被進一步轉移。
該交易所表示,在安全審查完成之前,提款將維持暫停,並將發布涵蓋根本原因與改正措施的完整事件報告。Bitget 表示,進一步的未經授權轉帳已被控制,並將隨調查進展提供最新資訊。該報告的調查結果、恢復提款的時間表,以及追蹤被標記地址的結果,是事件後續發展值得關注的即時指標。
此次漏洞使2026年一系列大型加密貨幣安全事件再添一樁,凸顯即使掌控離線儲備的私鑰未被盜取,交易所仍面臨的風險。