Bitget 在第三方安全工具遭駭損失 3.88 億美元四天後恢復 BTC 提款
重點速覽
- •Bitget 於 9 月 28 日 08:00 UTC 在 Bitcoin 與 BSC 網路重新開放 BTC 提款,ETH 提款排定於 9 月 29 日,USDT 為 9 月 30 日,其餘服務(含法幣與 P2P)則於 10 月 2 日恢復。
- •執行長 Gracy Chen 證實,事件期間約有 3.88 億美元資產被轉出,但用戶帳戶餘額未受影響。
- •攻擊者利用第三方安全產品的漏洞取得高階內部憑證並發出欺詐性提款指令;Bitget 表示私鑰未遭外洩,冷錢包未受影響。
- •截至 9 月 28 日 09:00 UTC,Bitget 已處理來自 9,585 名用戶、合計 4,098.03574 BTC 的提款,運作回報正常。
- •網路安全公司 Mandiant 與 SlowMist 正協助獨立鑑識審查與鏈上追蹤,部分受影響資產已透過產業協作凍結,官方安全報告預計本週完成。

加密貨幣交易所 Bitget 宣布,在 9 月 24 日首次發現的安全事件之後,已開始分階段恢復提款服務,BTC 提款於 9 月 28 日 08:00 UTC 在 Bitcoin 與 BSC 網路重新開放。該平台執行長 Gracy Chen 在官方聲明中證實,事件期間約有 3.88 億美元資產被轉出,同時強調用戶帳戶餘額未受影響。
據 Bitget 說明,攻擊者利用整合於 Bitget 基礎設施中的第三方安全產品漏洞,取得高階內部憑證。這些憑證隨後被用於向錢包系統發出欺詐性提款指令,產生繞過現有風控機制的異常轉帳。Bitget 表示,私鑰未遭外洩,冷錢包也未受影響。此一區別——被攻陷的是憑證與指令通路而非金鑰本身——正是理解此次事件為何僅限於交易所線上錢包基礎設施的一部分、冷儲存則未落入攻擊者掌控的關鍵。
此次入侵是 Bitget 營運八年來首見的此類性質安全事件。涉及部分資產的未授權轉帳於 9 月 24 日約 18:31 UTC 開始,經多條區塊鏈自交易所熱錢包與溫錢包基礎設施的部分環節轉出。受影響系統已被隔離,漏洞已修復,公司表示在控制住情勢後未再發現其他未授權轉帳。Bitget 此後強化了提款基礎設施的管控,包括對第三方產品更嚴格的評估標準與部署控制、更強的內部存取控制、提款獨立驗證,以及異常活動偵測的改善——這些措施對應公司所述攻擊鏈的各個環節,從第三方軟體監督到攻擊者濫用的內部憑證與提款核准。
據公司說明,3.88 億美元的數字反映與該事件相關交易的最新對帳與分類結果,並不代表控制住情勢後的額外損失。Bitget 公布的綜合儲備證明比例為 127%,其專屬用戶保護基金目前超過 4.64 億美元——這些披露展現了交易所為用戶餘額提供保障的能力,並稱用戶餘額在事件期間始完好無損。
分階段提款時程與追回工作
根據目前時程,ETH 提款將於 9 月 29 日在 Ethereum、BSC、Arbitrum、Base 與 Optimism 網路恢復;USDT 提款於 9 月 30 日在 Ethereum、BSC、Solana 與 Tron 網路跟進;其他支援的代幣、法幣與 P2P 服務預定 10 月 2 日重新開放。提款開放狀態將直接反映於平台上。截至 9 月 28 日 09:00 UTC,交易所已處理來自 9,585 名用戶、合計 4,098.03574 BTC 的提款,運作回報正常。
在調查方面,網路安全公司 Mandiant 與 SlowMist 持續支援獨立鑑識審查,檢視攻擊向量、驗證控制與修復措施,並協助鏈上追蹤。Bitget 也與執法機構、交易所、區塊鏈專案及鏈上安全專家協調合作;部分受影響資產已透過產業協作凍結,交易所並已公布已識別的攻擊者地址與追蹤數據,以支持追回工作。官方安全報告預計本週完成,將把鑑識審查結果整合進公司對事件的公開說明。
伴隨提款恢復,Bitget 推出兩項限時計畫:「Bitget 聯盟計畫」讓符合資格的用戶分享平台交易活動產生的交易手續費,「Stand Together 計畫」則為符合資格的專業客戶與造市商提供限時手續費折扣與延長的 PRO 級保障。