Bitget 即將重開提幣:3.8 億美元失竊之後,真正的考驗才剛開始
作者:谷昱,ChainCatcher
9 月 26 日中午,Bitget 兌現了前一天的承諾,公布了分階段恢復提現的時間表:9 月 28 日 16:00(UTC+8)開放比特幣網絡提現,9 月 29 日 16:00 開放以太坊、BSC、Arbitrum、Base、Optimism 上的 ETH,9 月 30 日 16:00 開放以太坊、BSC、Solana、Tron 上的 USDT,10 月 2 日 16:00 開放其餘代幣、法幣與 P2P。官方同時重申,暫停提現"為安全措施,與用戶資產可用性無關",充值與交易從未中斷,財務損失由保護基金承擔。
從 9 月 24 日 18:31(UTC)系統檢測到第一筆未經授權轉帳,到第一批提幣打開,中間約 86 個小時;到 10 月 2 日全部恢復,則是 7 天半。
這個時長是有參照物的。2025 年 2 月,Bybit 被盜 15 億美元,規模是這次的四倍,Ben Zhou 用橋接貸款補上窟窿,提幣在 72 小時內恢復。Bitget 這次量級更小,耗時卻更長。對此 Bitget 華語區負責人謝家印的解釋是:"因為被盜方式的不同,為了絕對排除所有潛在風險,所以與其他案例處理方式也不一樣。"
這句話其實交代了一件更重要的事:出錯的不是金庫本身,而是整套流程。修流程,遠比換一把鎖慢。
從1.8億到3.875億:數字還在上修,止血卻用了近三小時
金額到現在為止已經改了兩次,而且大概率還會變。
最初的通報是 3.516 億美元,此前鏈上機構的估算更低------Arkham 分析師 Emmett Gallic 最初給出 1.78 億美元,PeckShield 與 Bubblemaps 的口徑在 1.45 億至 1.92 億美元之間,都只有最終數字的一半左右。9 月 25 日,Bitget 進一步上修至約 3.875 億美元,理由是"對事件期間轉帳情況更完整的核算",新增了 Zcash 與 TRON 鏈上此前未計入的 ZEC、TRX 與 XAUt。官方強調這不代表出現了新的盜取,事件已受控。
按 Lookonchain 的拆解,這筆錢的大頭異常集中:102,930,000 枚 XRP(約 1.5748 億美元)、31,890 枚 ETH(約 8,575 萬美元)、3,475 萬 USDT、2,105 萬 USDC、1,967 萬 USDT0、3,000 枚 XAUt(約 1,282 萬美元)、12,719 枚 BNB、821,012 枚 AVAX、2,059 萬 TRX。慢霧 MistTrack 的標記清單則顯示,攻擊者地址至少包含 7 個 Ripple 地址(合計約 102,926,478 枚 XRP)、11 個 EVM 地址與 1 個 TRON 地址。
真正值得追究的是時間。鏈上數據比官方更早發現問題:19 時前,Arkham 分析師 Emmett Gallic、PeckShield、Bubblemaps 就已經先後標記異常。Arkham 事後測算,2.28 億美元是在 18:58 至 19:16 的 18 分鐘內離開 Bitget 錢包的。而 Forbes 援引的鏈上數據顯示,轉出一直持續了近三個小時,最後一筆 ETH 轉帳發生在官方公開通報前 52 分鐘。
也就是說,從"檢測到"到"止住",中間隔了將近三小時。在這三個小時裡,攻擊者把 EVM 側的大部分戰利品換成了約 67,982 枚 ETH(約 1.83 億美元)------不是為了投資,是為了讓自己變得"不可凍結"。
還有一個至今沒被抹平的矛盾:Arkham 曾稱有 1.53 億美元的 XRP 來自一個它標註為 Bitget 冷錢包的地址,而 Bitget 自始至終堅稱冷錢包完全安全。截至目前,雙方的說法沒有在公開層面完成對齊。
私鑰沒丟:被繞過的是授權流程
Gracy Chen 在 9 月 25 日凌晨給出的解釋是這次事件裡最不尋常的部分。
她表示,攻擊者入侵的是錢包服務的核心後端系統,借此"生成虛假轉帳信息並調用 Bitget 的簽名流程",從而把資金轉出平台;同時明確"可以排除私鑰洩露的可能性"。在當天三小時的 X 直播中,她進一步稱初步線索指向供應鏈攻擊------被污染的是交易所日常使用的第三方工具,而非其核心系統,且暫不懷疑內部人員參與。目前 Mandiant 與慢霧仍在協助調查,具體入侵路徑待最終報告確認。
這條技術路徑的分量在於它改寫了安全邊界的定義。過去多年,交易所安全的敘事幾乎全部圍繞私鑰保管展開:冷热分層、多簽、MPC、HSM。Bitget 自己也用的是這套語言------三層錢包架構,熱、溫、冷分離,冷錢包離線。但這一次,私鑰一個都沒丟,冷錢包一行代碼都沒被碰,攻擊者只是讓系統在沒有任何人察覺的情況下,把一筆偽造的提現請求當成正常請求批了出去。
於是問題從"錢存在哪裡"變成了"誰有權讓錢動"。
業界的反應相當克制,但並不溫和。CertiK 資本市場與政策主管 Esme Pau 稱這是"2026 年最實質的中心化交易所攻擊之一",是"數字資產行業的又一次警鐘",並指出被盜規模已相當於保護基金的四分之三,"超越了一般的安全疏漏,使其成為一場危機事件"。網絡安全公司 FailSafe CEO Aneirin Flynn 說得更直接:這次被盜的意義在於"摧毀了大型交易所已經解決熱錢包安全這一幻覺";即便保護基金覆蓋損失,"如此規模的入侵仍嚴重損害了市場對加密基礎設施的機構信任"。
Ledger CTO Charles Guillemet 則把矛頭指向了變量本身------AI 正在讓發現漏洞和編寫攻擊變得更便宜,"安全性在加密領域一直是難題,而 AI 正在把優勢推向攻擊者。縮小這個差距需要的不是修補下一次攻擊的善後工作,而是改變安全的底層原則與架構。"
把這三條放在一起看,2026 年的攻擊面已經很清楚:CertiK 觀察到,攻擊重心正從智能合約漏洞轉向基礎設施入侵、熱錢包竊取與密鑰洩露。區別在於,合約漏洞是可以被審計次數窮盡的,而審批流程裡那條被信任的數據鏈,沒人能提前窮舉它在哪一環會被偽造。
0.08%:追回網絡的效率與天花板
被盜資金能拿回多少,幾乎在案發最初幾分鐘就被決定了。
Circle 與 Tether 都出手了。9 月 25 日 05:00(UTC),Circle 調用 USDC 合約內置的黑名單功能,凍結了 Etherscan 標記為"Bitget Exploiter 8"的地址中的 99,990 枚 USDC;約七小時後,Tether 將同一地址加入 USDT 黑名單,鎖住 218,023 枚 USDT。合計約 31.8 萬美元,占被盜總額的約 0.08%。
這個比例低得刺眼,但它解釋的不是 Circle 和 Tether 的失職,而是這件事的結構性天花板:穩定幣是發行方寫的合約,發行方可以在合約層凍結;ETH 是網絡的原生資產,沒有合約、沒有發行方、沒有人有這個權限。攻擊者顯然比所有人都清楚這一點------一個新建錢包在六分鐘內把 1,967 萬 USDT0 通過 UniswapX 與 1inch Fusion 換成 7,111 枚 ETH,最高付出了約 5% 的溢價。為了不可凍結,寧可賤賣。Bitget 自己披露的鏈上分析還顯示,案發數小時內已有約 6,300 枚 ETH(近 1,900 萬美元)流入 Tornado Cash。
追蹤方的共識是,攻擊者關聯地址上還有 6.3 萬枚以上 ETH,處於任何發行方都無法觸及的範圍。
剩下的,就是一張正在成形但效率有限的追回網絡。Bitget 推出了追回懸賞計劃,對協助凍結或追回資金者支付 5% 的賞金,同時上線實時追蹤看板、信息提交入口與攻擊者地址 API,並支持通過 Bybit 的 Lazarus Bounty 平台提交線索。行業裡,Bybit CEO Ben Zhou 表示隨時提供幫助------Bitget 曾在他那次 15 億美元被盜後協助過調查;幣安聯席 CEO Richard Teng 稱已共享情報、協助追蹤;MEXC CEO Vugar Usi 表態"隨時準備以任何方式支持 Bitget";CZ 也公開聲援。
這種"被盜之後同行互相幫忙"的場景在過去兩年裡成形得很快。但它能做的始終是凍結已經來不及被換成 ETH 的那部分錢。
保護基金還剩多少
更實際的問題是:4.64 億美元的保護基金,夠不夠。
按修訂後的 3.875 億美元計,覆蓋率約 1.2 倍,剩餘緩衝只有約 7,650 萬美元------比最初用 3.516 億美元測算時少了三分之一以上。Gracy Chen 試圖用更多數字來加固這個承諾:"除了這 4.64 億美元以上、全部存放在可公開驗證錢包中的保護基金之外,Bitget 自身還持有超過 10 億美元資產,用戶資金按 1:1 覆蓋。"Bitget 已連續 45 個月發布儲備證明,8 月儲備率為 122%。
這些都屬於"公司說"的範疇,FTX 之後所有人都知道這句話意味著什麼。真正的檢驗點有兩個:完整事件報告能否如期發布,以及 9 月 28 日之後用戶能不能真的把錢取出來。歷史也給過反面樣本------Bitmart 在 2021 年被盜 1.96 億美元時同樣承諾全額賠付,到 2026 年平台關閉,用戶仍未拿回錢。
歸屬方面,Bitget 稱 IP 行為模式與鏈上特徵指向朝鮮。Elliptic 判斷這是 2026 年最大的一起疑似朝鮮加密盜竊案,並使其全年竊取的加密資產總額突破 10 億美元。Chainalysis 數據顯示,朝鮮 2025 年已竊走創紀錄的 20 億美元,且越來越依賴派遣 IT 人員潛入目標公司的手法。SentinelOne 在此次事件前一週剛剛把 TraderTraitor------Bybit 15 億美元案與 KelpDAO 2.92 億美元案的幕後團伙------與一起針對印度 IT 服務商的入侵聯繫起來。不過也有分析師對直接掛鉤 Lazarus 持保留態度,這仍然是一條調查線索,而非執法結論。
目前,Bitget 平台幣 BGB 從被盜前的 2.02---2.06 美元跌至約 1.93 美元,跌幅約 5%---7%,隨後小幅回升;同期加密大盤過去一週反而上漲近 10%。
結語
這兩年,加密行業花了很大力氣說服外界"我們已經不一樣了"------牌照、審計、儲備證明、保護基金、三層錢包架構,Bitget 這些一樣不缺,8 月剛公布 122% 的儲備率,45 個月不間斷的 PoR,甚至還有一個薄此仍夠賠付的保護基金。
但這次丟錢的路徑不在這些清單上的任何一項裡。攻擊者沒有破解任何密碼學,也沒有偷走任何私鑰,他們只是讓一個本該被複核的轉帳請求,在一整套審批流程裡暢通無阻地走到了最後一步。行業加固的是密鑰,被攻破的是信任;而信任從來不能被冷存儲。
所以 9 月 28 日打開的那一道閘門,意義遠不止提現恢復。它同時是一場壓力測試:如果用戶能在承諾的時間裡把錢完整取出,Bitget 會把這場危機寫成 Bybit 式的信任重建;如果取款排隊、限額或者任何形式的遲滯出現,那麼這份花費了 86 個小時才定下的時間表,最終衡量的就不是技術修復的速度,而是一家交易所為自己兌付承諾的能力。
被盜之後,交易所的死亡原因從來不是因為丟了錢,而是因為用戶發現自己取不出錢。












