导语:加密货币交易所 Bitget 确认遭遇重大黑客攻击,其热钱包被转走约 3.516 亿美元资金,成为 2026 年迄今规模最大的加密货币漏洞事件。
攻击细节与资产流向
该事件最初由 Arkham Intelligence 标记。监测数据显示,受影响钱包出现 AVAX、BNB、ETH 及稳定币的大规模提现,随后相关资产被兑换为 ETH。
冷钱包未受影响,CEO 回应
Bitget CEO Gracy Chen 在声明中表示,事件被控制在热钱包范围内,交易所冷钱包资金未受影响。她称,攻击者入侵了钱包基础设施中的关键后端系统,伪造交易历史并触发提款授权,但并未获得私钥权限。
提现暂停,充值交易继续
Bitget 已暂时暂停提现,以进行安全审查。充值和交易仍可继续,交易所称用户余额保持安全。Bitget 已标记接收地址,并正与执法部门和链上安全公司合作,尝试追回被盗资金。
交易所预计在 24 小时内发布完整事件报告,披露事件经过和补救措施。
用户保护基金将覆盖损失
Gracy Chen 承诺,Bitget 将通过其用户保护基金全额覆盖此次损失。该基金目前持有超过 4.64 亿美元。交易所还表示已采取主动措施,防止更多资金被盗。
2026 年最大加密黑客事件
按损失金额计算,此次 Bitget 网络攻击目前是今年最大的加密货币黑客事件,超过 Liquid Network 的 3.2 亿美元漏洞和 KeloDAO 的 2.92 亿美元黑客事件。
尽管今年上半年加密货币行业网络安全事件总数创下纪录,但记录损失低于往年。不过,Bitget 事件仍是今年单点故障造成的最大损失。
Certik 网络安全专家指出,今年加密网络安全出现结构性转变。攻击者不再主要利用智能合约漏洞,而是转向基础设施入侵、热钱包盗窃和私钥泄露,从而更容易一次性盗取大额资金。
Bitget 已向用户承诺 100% 资金恢复。相比之下,此前遭黑客攻击的 DeFi 协议往往难以作出类似承诺。
