Bitget 證實熱錢包遭竊 3.516 億美元,指向與北韓有關的駭客
重點速覽
- •此次入侵影響多條鏈上約 3.516 億美元資產,最大單筆損失為 XRP Ledger 上約 1.029 億枚 XRP,價值近 1.575 億美元。
- •攻擊者入侵錢包服務的關鍵後端系統並偽造轉帳細節以觸發授權簽名流程,Bitget 明確排除私鑰洩漏。
- •Bitget 的三層錢包架構將事件侷限於熱錢包與暖錢包層的部分,所有冷錢包確認安全;提款暫停,但入金與交易維持運作。
- •執行長 Gracy Chen 表示,持有超過 4.64 億美元的使用者保護基金足以彌補使用者損失,並反駁與 FTX 的比較,同時證實 Bitget Wallet 運行於獨立基礎設施且未受影響。
- •歸因證據指向與北韓有關的行為者,分析師 Specter 將被橋接的被竊 XRP 與 7 月發生、被歸因於 Lazarus Group 分支行動者 TraderTraitor 的 2,400 萬美元 AFX 駭客事件連結。

加密貨幣交易所 Bitget 於 2026 年 9 月 24 日證實,其安全系統在 UTC 時間 18:31 偵測到少量熱錢包出現未經授權的轉帳。該交易所表示,受影響資產約為 3.516 億美元,使此次事件成為自 Bybit 損失 15 億美元以來規模最大的交易所安全事件之一。
最初的鏈上監控曾顯示三個熱錢包和一個冷錢包遭到入侵,超過 1.7 億美元的資產被轉移並兌換為 ETH。Bitget 隨後澄清,其三層錢包架構將入侵範圍侷限於熱錢包與暖錢包層的部分,而所有鏈上的冷錢包均確認安全且未受影響。熱錢包在線上處理日常提款,而冷儲存則離線保存;將交易所大部分資產隔離於冷儲存,是在線上簽名層遭入侵時限制資本曝險的標準緩衝措施。
被竊資產橫跨多條鏈,包括 Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 和 Base。最大單筆損失發生在 XRP 鏈上,約 1.029 億枚 XRP 被竊,價值約 1.575 億美元。其他受影響資產包括約 31,890 枚 ETH、3,475 萬枚 USDT、2,100 萬枚 USDC、1,967 萬枚 USD₮0、3,000 枚 XAUt、12,719 枚 BNB、821,012 枚 AVAX 以及 2,060 萬枚 TRX。鏈上調查人員指出,攻擊者將大部分 EVM 鏈上的贓款兌換為近 68,000 枚 ETH。
根據 Bitget 安全團隊的說法,駭客入侵了錢包服務的一個關鍵後端系統,偽造轉帳細節並觸發授權簽名流程將資金轉出,並明確排除私鑰洩漏——這種攻擊路徑針對的是交易所的內部授權流程,而非加密金鑰本身。作為預防措施,提款已暫停,而入金與交易仍正常運作。
該交易所已標記異常地址,聯繫執法機構與鏈上安全公司,並表示多個區塊鏈基金會已凍結攻擊者的錢包。Bitget 承諾每小時更新進度,並在 24 小時內提交包含根本原因分析的完整事件報告。
事件消息最早由謝家印(Xie Jiayin)在 X 上發文揭露:
今天凌晨:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响…
— 謝家 (@xiejiayinBitget) 2026年9月24日
資金保障與歸因疑慮
Bitget 強調使用者資金受到完整保障,指出此次損失落在其使用者保護基金範圍內,該基金在可公開驗證的錢包中持有超過 4.64 億美元,且交易所另外維持超過 10 億美元的自有資本。執行長 Gracy Chen 表示,單是該基金便足以彌補損失,並反駁與 FTX 的比較,指出平台有能力承受潛在的擠兌。她也證實,Bitget Wallet 運行於完全獨立的基礎設施上,未受影響。
陳氏在 X 上總結了她的說明:
刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点: ① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。 ②…
— Gracy Chen @Bitget (@GracyBitget) 2026年9月25日
關於歸因,Chen 表示攻擊者身分無法完全確定,但證據指向與北韓有關的行為者。此次入侵中涉及的某些 IP 地址與一個與朝鮮民主主義人民共和國(DPRK)相關組織使用的 VPN 模式高度吻合,且攻擊手法與其已知技術一致。此次損失規模符合更廣泛的模式:調查人員將業界多起規模最大的交易所竊案歸咎於與北韓有關的駭客單位,包括 Bybit 的 15 億美元損失,贓款通常會跨鏈轉移與兌換以阻礙追回。獨立分析師 Specter 將被橋接轉移的被竊 XRP,與 7 月發生、被歸因於 Lazarus Group 分支行動者 TraderTraitor 的 2,400 萬美元 AFX 駭客事件連結起來;TraderTraitor 是美國機構與業界研究人員用來稱呼 Lazarus 行動中專注於加密貨幣分支的名稱。Bitget 已通知相關主管機關,並正與全球調查合作。
Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… pic.twitter.com/cRPdhhdpjQ
— Specter (@SpecterAnalyst) 2026年9月25日
提款恢復仍未有定期,Chen 表示在系統安全獲得完全確認之前,不會承諾確切時間表,因為涉及眾多受影響加密貨幣與網路的補救工作仍在進行中。讀者可關注的近期指標包括承諾的根本原因報告、提款恢復,以及涉及被標記攻擊者地址的任何進一步結或鏈上轉移。
本文最初由 Metaverse Post 發布。