Bitget 遭駭損失攀升至 3.875 億美元,交易所指向北韓
重點速覽
- •攻擊者入侵 Bitget 錢包基礎設施中的後端系統,並偽造交易數據以騙過交易所的授權流程,並未取得私鑰,也未偽造用戶提款請求。
- •估計損失從偵測後一小時內約 1.83 億美元攀升至 3.875 億美元,其中約 1.03 億枚 XRP(價值近 1.57 億美元)為贓款中最大單一組成部分。
- •Bitget 表示未經授權的資金外流已停止,其持有超過 4.64 億美元的用戶保護基金將承擔全部損失,用戶帳戶餘額保持完整。
- •執行長 Gracy Chen 表示,已識別的 IP 位址與鏈上模式與北韓國家支持的駭客組織過往使用的手法相符,但歸因尚未獲證實,執法單位正在調查中。
- •Bitget 正與資安公司 Mandiant 及 SlowMist 持續調查,提款已暫停直至公布用戶方案,並承諾在完成系統修復後提供完整事件報告與根因分析。

加密貨幣交易所 Bitget 證實,在 9 月 24 日偵測到的一起入侵事件中,駭客竊取約 3.875 億美元的數位資產——這被認為是今年最大的加密貨幣竊案。攻擊者並未竊取私鑰,而是偽造交易數據,誘騙交易所自身的授權系統核准看似例行的轉帳,從熱錢包與溫錢包中轉出資金。贓款中包含約 1.03 億枚 XRP,價值約 1.57 億美元。執行長 Gracy Chen 表示,IP 位址與鏈上模式與北韓國家支持的駭客組織過往使用的手法相符,但歸因尚未獲得證實,Bitget 表示執法單位正在調查中。
損失金額不斷攀升
Bitget 的安全系統於 9 月 24 日 18:31 UTC 偵測到未經授權的帳正從部分熱錢包流出。約一小時內,鏈上調查人員已統計出約 1.83 億美元的穩定幣、以太幣及其他加密資產從被標記為屬於該交易所的錢包流出。待 Bitget 數小時後公開證實遭駭時,總損失已增至 3.516 億美元。這家業界規模最大的交易所之一,今日透過在 X 上發布的聲明將損失金額上修至 3.875 億美元。
Chen 在一場直播及一系列 X 貼文中說明了事件經過。她表示:「他們沒有偽造用戶提款請求,也沒有取得我們冷錢包及任何熱錢包、溫錢包的私鑰。」
攻擊者改為入侵 Bitget 錢包基礎設施內的一個後端系統,並利用它偽造交易數據,騙過交易所自身的授權流程,使其核准看似例行的付款。簡單來說,沒有人偷走保險庫的密碼,而是有人偽造了足以取信系統的文件,讓系統未加質疑便簽核通過——這就好比將一張假提款單遞給只核對表單、不核對本人的銀行櫃員。
這個區別很重要,因為私鑰保管並非唯一涉及的安全控制環節:解讀交易數據並授權轉帳的系統同樣是損失路徑的一環。Bitget 最終的根因分析應會說明這些控制機制是如何被繞過的,以及交易所將採取哪些補救措施。
鏈上偵探搶先行動
在 Bitget 證實之前,區塊鏈調查人員已掌握部分線索。匿名研究員 DCF GOD 標記出一個新建立的錢包,該錢包動用 1,967 萬美元的 USDT0——美元穩定幣 Tether 的跨鏈版本——在六分鐘內買入 7,111 枚 ETH,並透過去中心化交易所 UniswapX 與 1inch Fusion 以高於市價約 5% 的價格成交。
隨後有更多被標記為屬於 Bitget 的錢包,將資產轉移至至少五條區塊鏈上攻擊者控制的地址。贓款中最大的一筆為約 1. 億枚 XRP,價值約 1.57 億美元。
Chen 在 X 上的一則貼文中表示,Bitget 與資安公司 Mandiant 及 SlowMist 合作進行的調查仍在進行中:
Within 24 hours of the September 24 (UTC) incident: here is our further update as promised. Our investigation with Mandiant and SlowMist is ongoing — thorough forensic analysis takes more than 24 hours, and further findings will be shared as they become available. Three key…
— Gracy Chen @Bitget (@GracyBitget) 2026年9月25日
用戶餘額保持完整
Chen 表示,資金外流現已停止,不可能再發生未經授權的轉帳。Bitget 的用戶保護基金持有超過 4.64 億美元,將承擔全部損失,這意味著即使被竊資金已經流失,用戶帳戶餘額仍保持完整。
事件期間,入金與交易持續運作;僅提款功能作為預防措施被凍結。鑑於駭客事件在業界不幸地相當常見,Bitget 多年前正是為了這種情境而設立該保護基金。2023 年時,該基金規模為 3 億美元,專門用於賠付駭客攻擊與竊盜損失,以免用戶自行承擔損失。
北韓是頭號嫌疑
至於這次攻擊的幕後黑手,Chen 謹慎地將矛頭指向平壤。她表示:「我們已識別出一些 IP 位址,與某個北韓(DPRK)組織的 VPN 選擇相符」,並補充說「這個模式與北韓團隊過往的手法非常相似。」
她還表示,鏈上特徵與北韓國家支持的駭客組織相關的手術相符,但她同時強調,攻擊者的身分尚未獲得證實,且目前尚未公布任何技術證據。Chen 並補充,她本人過去也曾遭同一組織鎖定,在 Bitget 之外的個人錢包損失約 8 萬美元。
北韓的 Lazarus Group(也被以代號 TraderTraitor 追蹤)被認為是業界多起最大規模竊案的幕後黑手,其中包括 2025 年 2 月競爭交易所 Bybit 遭竊 14 億美元的事件,FBI 證實該案在數週後確認為北韓所。區塊鏈分析公司 Chainalysis 估計,北韓 2025 年的竊取總額超過 20 億美元。
Bitget 已承諾在技術團隊完成系統修復後,發布包含根因分析的完整事件報告。提款目前暫停至明日,屆時交易所將為有意提款的用戶公布相關方案。