新聞加密貨幣Bitget 駭客從 Binance 提領 123 萬美元,將資金轉入攻擊者控制的钱包

Bitget 駭客從 Binance 提領 123 萬美元,將資金轉入攻擊者控制的钱包

作者: CryptoBriefing·

重點速覽

  • •Bitget 攻擊者從 Binance 提領 123 萬美元並轉入與攻擊相關的钱包,此前已從該交易所熱錢包提領 ETH 及約 54.5 萬美元的 USDT。
  • •該漏洞於 9 月 24 日 18:31(UTC)被偵測到,造成總額最高 3.875 億美元的未經授權轉帳,數字從最初估計的 3.516 億美元上修而來。
  • •攻擊者並未竊取私鑰或入侵冷錢包,而是入侵 Bitget 後端系統偽造交易數據,誘騙平台授權非法轉帳。
  • •被竊資金已追蹤至 Ethereum、BNB Chain 和 TRON,Bitget 與 Binance 正與執法部門、Mandiant 及 SlowMist 合作調查此案。
  • •Bitget 已暫停提領並承諾透過持有超過 4.64 億美元的用戶保護基金彌補客戶損失;基於 IP 位址模式,未經證實的推測指向可能涉及北韓。
Bitget 駭客從 Binance 提領 123 萬美元,將資金轉入攻擊者控制的钱包

Bitget 大規模安全漏洞事件的攻擊者已開始透過 Binance 轉移被竊資金,從該交易所提領 123 萬美元,並將資金轉入與這起攻擊相關的钱包。這筆交易標誌著這起 2026 年最大規模加密貨幣竊案之一進入新階段,調查人員正加緊在多個區塊鏈網路上追蹤資產。

原始漏洞於 9 月 24 日 18:31(UTC)被偵測到,造成 Bitget 熱錢包與溫錢包被未經授權轉出總額高達 3.875 億美元的資金。

資金如何流動

9 月 25 日,也就是竊案發生後僅一天,鏈上分析顯示 Binance 熱錢包有五筆分開的提領,包括約 88.35 ETH、89.36 ETH、79.93 ETH,以及大約 54.5 萬美元的 USDT。截至 9 月 26 日,共有 457.9 ETH 已被轉入一個推定由攻擊者控制的钱包。

123 萬美元提領遵循相同模式:先從大型交易所提領資金,再將其集中到任何單一平台凍結能力都無法觸及的钱包。這一模式對追回工作至關重要,因為中心化交易所通常是被竊資金最容易受到干預的環節——合規團隊可以標記並凍結可疑存款;而資產一旦轉入跨多個網路的自託管錢包,攔截難度將大幅提高。

包括 Bitquery 在內的區塊鏈分析公司已追蹤到被竊資金在 Ethereum、BNB Chain 和 TRON 之間流動——這種分散迫使調查人員在使用不同工具的多個獨立網路間協調。Bitget 與 Binance 已證實雙方正合作追蹤被竊資金。執法部門也已接獲通報,網路安全公司 Mandiant 與 SlowMist 均在協助調查,如此廣泛的外部參與反映了此案規模之大。

漏洞事件內幕

這次攻擊本身異常精密。攻擊者並未竊取私鑰或入侵冷錢包,而是以某種方式入侵了 Bitget 的後端系統,得以偽造交易數據,誘騙系統授權看似內部合法、實際上卻將資金轉給攻擊者的轉帳。

最初的損失估計為 3.516 億美元,隨著調查人員發現更多未經授權的轉帳,該數字隨後上修至 3.875 億美元。Bitget 在偵測到漏洞後不久暫停提領,並承諾透過其用戶保護基金彌補客戶損失,該基金持有超過 4.64 億美元——規模高於上修後的損失總額。

北韓疑雲與產業衝擊

調查期間識別出的 IP 位址模式,促使一些分析師推測與北韓有關的行動者可能是這起漏洞事件的幕後黑手。此歸因尚未獲得官方證實,但符合一個有充分紀錄的模式。北韓駭客組織,尤其是 Lazarus Group,近年來被認為與數十億美元的加密貨幣竊案有關,且經常使用類似的精密多鏈洗錢手法。規模上最接近的先例是 2025 年 2 月 Bybit 遭竊約 15 億美元的案件,調查人員將其歸因與北韓有關的駭客。當局是否會證實或排除這一歸因,以及更多資金能否在到達自託管錢包之前於中心化場所被攔截,是未來幾天最可能影響案情走向的未解問題。