Bitget 在 3.875 億美元安全事件後恢復 BTC 提領,鑑識調查持續進行
重點速覽
- •攻擊者利用第三方安全產品的漏洞取得內部存取憑證,並提交繞過既有風控檢查的偽造提領指令;私鑰與冷錢包未遭洩露。
- •在更多 Zcash 與 TRON 交易被歸入此次事件後,損失估算從 9 月 24 日的 3.516 億美元上修至 3.875 億美元。
- •Bitget 正分階段恢復提領,Bitcoin 已於 9 月 28 日上線,Ethereum、USDT、其餘代幣、法幣與 P2P 服務分別排定於 9 月 29 日、9 月 30 日及 10 月 2 日。
- •事件評估時持有超過 4.64 億美元的 Bitget 保護基金超過已的損失金額,將吸收此次影響,用戶帳戶餘額維持不變。
- •Mandiant 與 SlowMist 正進行獨立鑑識調查,攻擊者歸屬仍未確認;THORChain 拒絕封鎖攻擊者地址一事引發了關於無許可協議去中心化的爭論。

在攻擊者從該交易所部分熱錢包與溫錢包基礎設施轉出約 3.875 億美元後,Bitget 已開始恢復提領服務,同時鑑識團隊持續追蹤資金並調查此次事件的發生方式。熱錢包與溫錢包是交易所用於處理日常提領的連網系統,而冷儲存則離線存放,作為另一層保護。
根據 Bitget 的官方事件揭露,攻擊者利用第三方安全產品的漏洞取得內部存取憑證,隨後直接向交易所的錢包系統提交偽造的提領指令。由於這些指令看似經過授權的操作,因此繞過了既有的風控檢查。私鑰未遭洩露,Bitget 的冷錢包也未受影響。
損失估算從 9 月 24 日最初確認的 3.516 億美元——Crypto Adventure 當時率先報導了此次事件——上修至 3.875 億美元,因為更多 Zcash 與 TRON 交易被歸類為此次事件的一部分。
暫停四天後 BTC 提領恢復
根據該交易所公布的事件時間表,在對 Bitget 提領基礎設施進行額外安全檢查後,BTC 提領已於 9 月 28 日 08:00 UTC 在 Bitcoin 與 BNB Smart Chain 上恢復。ETH 提領預定於 9 月 29 日 08:00 UTC 在 Ethereum、BNB Smart Chain、Arbitrum、Base 與 Optimism 上開放。USDT 訂於 9 月 30 日,其餘代幣、法幣提領與 P2P 服務則排定於 10 月 2 日。這種分階段恢復意味著每個網路群組僅在完成檢查後才重新開放,因此處於後續階段的用戶在轉出資金時將面臨錯開的時間安排。在提領暫停期間,交易與入金服務始終保持可用。
事件評估時,Bitget 保護基金持有超過 4.64 億美元,超過目前確認的損失金額。該交易所已指定筆基金——其作為虧損後盾而維持的儲備——來吸收財務影響,用戶帳戶餘額則維持不變。
攻擊者歸屬仍未確認
Bitget 並未正式將此次事件歸因於北韓或其他國家支持的組織。威脅情報公司 Mandiant 與區塊鏈安全公司 SlowMist 正在進行獨立鑑識調查,在調查工作持續期間,攻擊者歸屬仍在交易所已確認的結論之外。在調查結束前,完整損失總額與資金追回比例仍是未定事項。
應對工作已從遏制階段推進至資金追蹤與追回。透過與交易所、區塊鏈項目及安全公司的協調,部分受影響資產已被凍結,Bitget 並提供 5% 懸賞金,獎勵直接促成資產凍結或追回的符合資格的自願行動。
封鎖被盜資金的行動也暴露了關於無許可跨鏈基礎設施的爭議。THORChain 拒絕了 Bitget 封鎖已確認攻擊者地址的請求,引發了更廣泛的去中心化爭論:當已知的被盜資產流經由驗證者營運的協議時,這些協議是否應當介入。這一分歧源於與中心化平台的結構性差異:無許可協議在沒有中央管理者的情況下運作,因此不存在任何一方擁有單方面封鎖地址的權限。
Bitget 已排除私鑰洩露的可能性並隔離了受影響的系統,同時正加強對第三方安全產品——此次入侵的入口——以及內部存取、提領驗證與異常活動監控的管控。ETH 提領仍按計劃於 9 月 29 日 08:00 UTC 開放,隨後是 9 月 30 日的 USDT 與 10 月 2 日的其餘提領服務,未來幾天將成為檢驗各恢復階段能否按時推進的明確節點。
Bitget 管理層已公開回應此次事件,包括 Gracy Chen 在 X 上發布的貼文。本報導基於 Crypto Adventure 對該事件的報導。