BTC $84,175.39 +0.02%
ETH $2,680.01 -0.41%
BNB $773.03 -0.15%
XRP $1.53 +1.42%
SOL $116.40 +0.73%
TRX $0.3387 -1.38%
DOGE $0.0949 +0.43%
ADA $0.2477 +2.23%
BCH $334.62 -2.10%
LINK $13.40 +7.77%
HYPE $91.65 -1.22%
AAVE $145.00 +3.20%
SUI $1.01 +4.24%
XLM $0.2203 +8.20%
ZEC $1,547.26 +0.91%
AAPL $335.45 -0.28%
AMZN $250.39 +0.68%
GOOGL $342.90 +0.92%
MSFT $496.88 -0.35%
META $779.27 +5.76%
NVDA $224.59 -0.18%
TSLA $379.74 +0.30%
SNDK $1,777.79 -0.50%
INTC $128.72 +5.57%
SPCX $148.49 -0.27%
MU $1,086.51 +2.21%
AMD $635.41 +3.87%
BTC $84,175.39 +0.02%
ETH $2,680.01 -0.41%
BNB $773.03 -0.15%
XRP $1.53 +1.42%
SOL $116.40 +0.73%
TRX $0.3387 -1.38%
DOGE $0.0949 +0.43%
ADA $0.2477 +2.23%
BCH $334.62 -2.10%
LINK $13.40 +7.77%
HYPE $91.65 -1.22%
AAVE $145.00 +3.20%
SUI $1.01 +4.24%
XLM $0.2203 +8.20%
ZEC $1,547.26 +0.91%
AAPL $335.45 -0.28%
AMZN $250.39 +0.68%
GOOGL $342.90 +0.92%
MSFT $496.88 -0.35%
META $779.27 +5.76%
NVDA $224.59 -0.18%
TSLA $379.74 +0.30%
SNDK $1,777.79 -0.50%
INTC $128.72 +5.57%
SPCX $148.49 -0.27%
MU $1,086.51 +2.21%
AMD $635.41 +3.87%

Bitget 凌晨突然被盜:時間線復盤、官方稱約 3.516 億美元受影響

核心觀點
Summary: Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。
吳說區塊鏈
2026-09-25 11:18:43
Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。

編輯:吳說區塊鏈、Grok 等

加密交易所 Bitget 於 9 月 25 日凌晨確認發生熱錢包未授權轉帳。CEO Gracy Chen 表示,安全系統在北京時間 9 月 25 日 02:31 發現部分熱錢包出現異常轉出,初步核算受影響資金約 3.516 億美元。官方稱冷錢包仍安全,用戶帳戶餘額未被改寫,損失可由超過 4.64 億美元的用戶保護基金覆蓋。平台已暫停提現,充值和交易仍開放,並承諾在 9 月 26 日 05:30 前發布含根因分析的完整事故報告。

在官方發聲前,鏈上分析師已先觀察到帶 Bitget 標籤的錢包向新建地址集中轉出約 1.78 億至 1.90 億美元資產。兩套數字目前並存:3.516 億美元是交易所內部核算,1.8 億美元左右是公開標籤地址的鏈上統計。

鏈上異常與官方檢出時間基本重合。Unchained 將可見流出區間記為9月25日02:31 至 04:55。其間,一個新建地址從帶 Bitget 熱錢包標籤的地址取出約 1967 萬 USDT,在 Arbitrum 上約 6 分鐘內經 UniswapX 和 1inch Fusion 換成約 7111 枚 ETH,成交價最高高出市價約 5%。鏈上觀察者 DCF GOD 最先指出該筆兌換。穩定幣存在被發行方凍結的可能,換成 ETH 後更難攔截。

隨後,多個 Bitget 標籤錢包將 ETH、USDT、USDC、AVAX、BNB 和 XAUT 轉入同一新建地址 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee。Etherscan 後將其標記為 Bitget Exploiter 1。資金再拆向其他地址,並出現跨鏈橋接。Unchained 還記錄,約 30 分鐘內同一地址收到約 3475 萬 USDT、1285 萬 USDC 及 3000 枚 XAUT;其後約 1 小時又從多個標籤地址收入約 24373 枚 ETH。04:55 仍有一筆從 Avalanche 轉出。

04:24,Arkham Intelligence 分析師 Emmett Gallic 發帖,先報約 1.78 億美元,04:35 更新為約 1.83 億美元,並稱涉及 3 個熱錢包和 1 個冷錢包標籤地址、多鏈歸集。這裡的「冷錢包」來自瀏覽器和分析師標籤,與官方內部的熱、暖、冷三級分類並不自動等同。05:06,Bubblemaps 發出警報,稱多鏈合計約 1.80 億美元打入同一地址,05:33 更新為約 1.90 億美元。CryptoSlate 引用其統計稱,15 筆轉帳涉及近 1.92 億美元、七種資產,其中 ETH 約占 44.4%。

05:30,Gracy Chen 在 X 發布完整安全通知,官網同步刊登公告。官方確認受影響金額約 3.516 億美元,強調本次只波及熱錢包與暖錢包的一部分,冷錢包完全安全;用戶帳戶餘額準確,充值和交易照常,提現作為預防措施暫停。Bitget 稱已在檢出後數分鐘內啟動應急小組,標記並上報異常地址,同時通知執法機構和鏈上安全公司。官方明確表示,調查完成前不對攻擊路徑作猜測,並將通過官方渠道每小時更新進展。

若 3.516 億美元最終坐實,Bitget 將進入中心化交易所失竊史上金額靠前的位置,但仍明顯小於2025 年 2 月 Bybit 被盜的金額。

當時 Bybit 以太坊冷錢包在例行調撥時被盜約 40 萬枚 ETH,當時價值約 14 億至 15 億美元,是有記錄以來最大的單筆交易所失竊。事後調查指向 Safe 多簽錢包的前端被植入定向惡意腳本,簽名人在介面上看到的是正常轉帳,實際簽署的是更換實現合約的交易,冷錢包控制權因此易手。美國聯邦調查局等機構隨後將攻擊歸入朝鮮 Lazarus 相關集群。Bybit 使用自有資金彌補,事後正常運營,用戶資金未受影響。

2025 年 2 月 Bybit 冷錢包被盜後,Bitget 曾是最先公開伸出援手的交易所之一,平台用自有資金向 Bybit 轉去 4 萬枚 ETH,當時約合 1.05 億至 1.06 億美元,用於緩解提現擠兌。這筆借款無抵押、無利息、無固定還款期限,Bybit CEO Ben Zhou 後來在訪談中說,Bitget 是第一家幫忙的,連合同都沒簽。Bitget 同時拉黑相關地址,並稱可繼續提供支援。約三天後,Lookonchain 監測到 Bybit 將 4 萬枚 ETH 轉回,Gracy 發帖確認已收回。

歷史上中心化交易所被盜,公開復盤裡最常見的原因是熱錢包私鑰或簽名權限被獲取。Coincheck 2018 年約 5.3 億美元、KuCoin 2020 年約 2.8 億美元、Bitmart 2021 年約 1.5 億美元,均指向聯網熱錢包密鑰失守。另一類是多簽和簽名介面被繞過:Bitfinex 2016 年與當時的多簽方案有關;WazirX 2024 年出現多簽控制權被改;Bybit 2025 年 2 月被盜等。此外還有供應鏈和運維環節失守,如簽名人設備、錢包服務商或內部權限被利用。

截至發稿,Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。

欢迎加入 ChainCatcher 官方社群
Telegram 订阅: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 風險提示
app_icon
ChainCatcher 與創新者共建Web3世界