CEO證實:北韓駭客涉及Bitget交易所3.88億美元竊案
重點速覽
- •北韓駭客從Bitget竊取近3.88億美元,該交易所執行長將此數字從她最初通報的超過3.5億美元上調逾3,000萬美元。
- •資安公司於週四標記Bitget的連網熱錢包出現未經授權的交易,隨後交易所宣布凍結提款。
- •Bitget執行長Gracy Chen表示,IP行為模式與鏈上分析顯示,此次攻擊手法與已知的北韓駭客組織模式高度一致。
- •被竊資產主要由以太坊、波場及USDT組成,不過被竊資金追蹤工具顯示攻擊者持有超過2,880萬美元的比特幣。
- •全球第六大加密貨幣交易所Bitget(每日交易量超過10億美元)尚未確認資金全面追回或恢復提款的時間表。

據該公司執行長的最新說明,北韓駭客於週四攻擊加密貨幣交易所Bitget,竊走近3.88億美元的數位資產——高於最初通報的金額。
Bitget執行長Gracy Chen週五表示,修訂後的數字「反映了對事件期間轉帳更完整的核算」。她曾率先通報有超過3.5億美元資產被轉出平台。此次修訂使最初估計增加了超過3,000萬美元。
資安公司於週四率先標記這家總部位於塞席爾維多利亞的交易所熱錢包——即交易所用於處理客戶提款的連網錢包——出現未經授權的交易,隨後該公司宣布已凍結提款。
根據CoinGecko數據,Bitget是全球第六大加密貨幣交易所,每日處理超過10億美元的交易量。
「根據IP行為模式及鏈上分析,本次事件的攻擊手法與已知的北韓駭客組織模式高度一致,」Chen週五在X上發文表示。
她補充:「我們的目標是盡快完成全面追回。一經確認,我們將立即公布具體的時間窗口。」目前尚未確認時間表,用戶仍在等待提款何時恢復的消息。
在一份安全更新中,交易所表示已確認被竊的數位資產,主要由以太坊、波場及USDT穩定幣組成——並無比特幣。不過,一個被竊資金追蹤工具顯示,攻擊者持有超過2,880萬美元的這一領先加密貨幣。由於區塊鏈轉帳公開可見,在追回工作持續進行的同時,被竊資金的流向可以被持續追蹤。
竊取加密資產的犯罪分子——尤其是與北韓相關者——自去年以來手法愈趨精密且更快,專家表示,人工智慧工具正使網路罪犯的作案效率提升。美國當局長期指控與北韓政府有關聯的駭客組織,例如Lazarus,竊取加密貨幣交易所的資產。
今年一連串的安全事件令社群震驚,加密貨幣安全問題因此成為焦點。就在7月,駭客利用熱門的Coldcard比特幣硬體錢包的韌體漏洞,竊取了近1.2億美元的用戶資金。
本月稍早,自稱白帽駭客的人士從Blockstream的Liquid側鏈聯盟錢包中提走約4,000枚比特幣——當時價值約3.2億美元。數天後,他們歸還了85%的資金,並要求保留其餘部分作為贖金。
本文基於Mathew Di Salvo的報導,最初發表於Bitcoin Magazine。