Bitget 遭駭事件如何創下無需法律請求即可凍結被竊穩定幣的先例
重點速覽
- •Circle 與 Tether 在 Bitget 遭駭後數小時內,將與攻擊者相關的錢包列入黑名單,凍結該地址持有的約 31.8 萬美元 USDC 與 USDT。
- •Bitget 於 2026 年 9 月 24 日確認攻擊,隨後將受影響資產的估計上調至約 3.875 億美元,反映在 TRON 和 ZCash 上發現的額外資產。
- •這一回應與 2026 年 4 月的 Drift Protocol 黑客攻擊形成對比——當時約 2.3 億美元被竊 USDC 未被凍結,即透過 Circle 的跨鏈轉帳協議從 Solana 轉移至以太坊。
- •Circle 先前的立場是僅在法律要求時才凍結資產,2025 年在 Burwick Law 主導的訴訟中凍結與 LIBRA 迷因幣詐騙相關的近 5,800 萬美元 USDC 即為例證。
- •凍結金額僅佔被竊資金的一小部分,因為大部分資產(包括攻擊者控制地址中超過 63,000 ETH)無法由穩定幣發行商凍結。

Circle 與 Tether 已採取行動,凍結與加密貨幣交易所 Bitget 遭竊 3.875 億美元事件相關的穩定幣。這一回應標誌著與早前 Drift Protocol 攻擊事件處理方式的顯著轉變,顯示產業在贓款流入中心化穩定幣基礎設施時,行動速度已經加快。此次行動在入侵被偵測後數小時內展開。
Bitget 遭駭後迅速列入黑名單
Circle 於格林威治時間 0500 將與 Bitget 攻擊者相關的錢包列入黑名單,距交易所偵測到熱錢包出現未經授權的轉帳僅數小時——熱錢包是交易所賴以處理日常存取款的連網錢包。根據鏈上數據,該錢包持有約 99,990 USDC 和 218,023 USDT,合計價值約 31.8 萬美元。Tether 隨後也將同一地址列入黑名單。
黑名單機制是穩定幣發行商對自家代幣持有的直接控制權:一旦地址被列入名單,與該地址的轉帳即被封鎖,該地址持有的任何 USDC 或 USDT 便無法移動,而其他資產則不受影響。
此次干預是在 Bitget 於 2026 年 9 月 24 日確認攻擊並展開追蹤被竊資產之後進行的。交易所隨後將受影響資產的估計上調至約 3.875 億美元,表示較高的數字反映的是在 TRON 和 ZCash 等網路上識別出的額外資產,而非更多未經授權的轉帳。
與 Drift Protocol 攻擊事件的對比
這一回應與 2026 年 4 月的 Drift Protocol 黑客攻擊形成鮮明對比。當時約 2.3 億美元被竊的 USDC 透過 Circle 的跨鏈轉帳協議(Cross-Chain Transfer Protocol,即該發行商在區塊鏈之間原生轉移 USDC 的系統)從 Solana 轉移至以太坊,該被稱為 2026 年迄今最大的 DeFi 攻擊。鏈上調查員 ZachXBT 公開批評 Circle 在有數小時行動時間的情況下仍未凍結資金。Circle 當時的立場是,僅在法律要求時才凍結資產。
這種態度在 2025 年與 LIBRA 迷因幣詐騙相關的近 5,800 萬美元 USDC 凍結事件中表現明顯——Circle 僅在伴隨法律請求時才遵從此類指令。據報導,該凍結行動是由具爭議的法律事務所 Burwick Law 主導的訴訟的一部分。
預期的轉變
在此背景下,Bitget 事件提供了一個早期跡象,表明 2026 年 4 月的 Drift Protocol 事件可能已改變了外界對穩定幣發行商應對重大黑客攻擊速度的預期。Circle 與 Tether 並未等待贓款進一步在生態系統中流動,也未等待法律或執法請求,而是在確認攻擊者控制的地址後,隨即動用將自家代幣列入黑名單的能力。
不過,這一回應仍然有限,凍結金額僅佔總資金的一小部分。黑名單能力僅適用於發行商自己控制的代幣;大部分被竊資產以以太幣及其他穩定幣發行商無法凍結的加密貨幣持有,目前仍有超過 63,000 ETH 追蹤於攻擊者控制的地址中。
即便如此,此次行動的重要性不在於本案約 31.8 萬美元的凍結金額,而在於回應的速度與協調性。Drift 黑客攻擊暴露了允許大量被竊 USDC 跨鏈流動的後果;而 Bitget 事件中的回應顯示,穩定幣發行商在擁有技術能力阻止資金流動時,會採取更直接的行動。
這一轉變能夠持續多久,可能隨著 Bitget 追蹤工作的推進而更加清晰:每當識別出更多攻擊者控制的地址時,Circle 與 Tether 是否會再次在無法律請求的情況下率先凍結,將表明此事件是否標誌著發行商行為的持久轉變。
對穩定幣公司而言,Drift 事件留下的先例似乎日趨明確:當重大黑客攻擊發生時,速度可能決定發行商可控的資產能否被追回,抑或消失於加密生態系統更深處。