Bitget黑客事件时间线:3.88亿美元被盗、朝鲜关联及后续发展

比特币 2026-09-27 00:05:46
核心提要:Bitget遭遇重大安全事件:黑客攻击细节与后续影响9月24日UTC时间18:31,交易所首次检测到未经授权的转账行为。在其官方安全更新中,Bitget表示,随后的链上追踪在Zcash和Tron网络上发现了更多受影响资产,确认损失金额增加了约3590万美元。Bitget强调,这一增加的数字反映了对原始漏洞影响的更完整核

Bitget遭遇重大安全事件:黑客攻击细节与后续影响

9月24日UTC时间18:31,交易所首次检测到未经授权的转账行为。在其官方安全更新中,Bitget表示,随后的链上追踪在Zcash和Tron网络上发现了更多受影响资产,确认损失金额增加了约3590万美元。Bitget强调,这一增加的数字反映了对原始漏洞影响的更完整核算,而非第二次攻击。此次修订使该事件成为2026年迄今公开报道的最大加密货币盗窃案。

Bitget黑客攻击事件始末

9月24日 18:31 UTC — 检测到异常转账

Bitget表示,其监控系统发现了涉及部分热钱包和温钱包基础设施的异常转账。交易所最初估计损失为3.516亿美元,并暂停了提币功能,但保留了存款和交易操作。据公司称,冷钱包未受影响。

数小时后 — 提币冻结开始

用户仍可继续交易,但在Bitget审查其钱包基础设施期间,资产无法提取。交易所表示,其超过4.64亿美元的“用户保护基金”足以覆盖初始损失。

初步调查焦点

针对此次漏洞的首批分析聚焦于一个新兴问题:是否由朝鲜黑客所为。

9月25日 — 攻击手法逐渐清晰

CEO Gracy Chen表示,攻击者显然入侵了后端钱包系统,并篡改了交易数据,使得未经授权的交易能够绕过Bitget的审批流程。公司指出,私钥本身并未被盗取。

9月25日 — 损失估算升至3.875亿美元

Bitget补充了此前在初步分类中遗漏的资产,包括通过Zcash和Tron转移的资金。受影响的资产包括XRP、ETH、USDT、USDC、ZEC、BNB、AVAX和TRX,横跨多个网络。

为何怀疑朝鲜相关势力

尽管Bitget尚未确凿认定攻击者的身份,但区块链情报公司Elliptic指出,此次漏洞极有可能与朝鲜有关联。Elliptic引用了与之前归因于朝鲜的活动重叠的基础设施,以及攻击模式的相似性作为依据。Elliptic估计,此次事件使疑似朝鲜相关的加密货币盗窃总额在2026年突破10亿美元大关。

这将延续一种已显现的模式。在此前的Bybit被黑事件(同样与朝鲜有关)之后,攻击者使用了数千个地址和跨链移动来复杂化资产追回过程。

提币冻结成为用户关注焦点

对于客户而言,最紧迫的问题已不再是损失金额,而是提币何时恢复。Bitget表示,漏洞已被识别并修复,不再可能发生未经授权的转账,且Mandiant和SlowMist正在协助调查。此外,交易所还推出了追缴悬赏计划,向符合条件的贡献者提供成功冻结或追回资金的5%作为奖励。

交易所声称用户余额保持完整,且保护基金可以吸收损失。然而,这一说法现在将在实际操作中得到检验。下一个里程碑并非新的黑客损失估算,而是Bitget能否在不引发流动性危机或重新触发安全担忧的情况下顺利重启提币功能。

与Bybit的对比颇具启发性。在经历2025年规模更大的安全事件后,Bybit保持了提币功能的运行,并随后重建了其储备金。

上一篇 XRP价格预测2026:XRP能在年底前...
下一篇 富达投资Jurrien Timmer重申...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!