导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Bitget初步调查:3.516亿美元被盗源于后端钱包服务入侵,私钥未泄露

导语:Bitget 9月24日检测到未授权转账后暂停提现,并于初步调查中称,3.516亿美元钱包被盗事件未发现私钥泄露。该交易所表示,系统在18:31 UTC发现异常转账,并在数分钟内启动应急程序;热钱包和温钱包层部分受影响,冷钱包在其内部三层分类下保持安全。

初步调查:后端钱包服务遭入侵

Bitget 在事件后的直播问答中表示,调查人员排除了其冷钱包、温钱包和热钱包所用私钥泄露。CEO Gracy Chen 称,攻击者进入 Bitget 系统并直接转移资金,未使用客户提现请求。同一场问答的报道显示,Bitget 安全团队已确认部分攻击路线。

初步发现称,一个核心后端钱包服务遭到入侵,虚假转账数据进入交易所的审批签名流程。Bitget 尚未公布支持该发现的技术证据,具体入侵方式仍在审查中。Chen 表示,防止进一步资金流出的措施已经完成;工程团队仍在修复系统、加强安全控制,并为恢复提现服务做准备。截至9月25日早间,尚未公布固定重启时间。

Bitget 首次公开通知未点名攻击方式,并称:“在调查完成前,我们不会猜测攻击向量。”因此,后续关于后端系统的发现仍属初步结论,需等待其承诺的根因报告发布。

链上估算:XRP为最大被盗资产

随着研究人员识别更多地址和资产,链上估算持续变化。Lookonchain 按发布时代币价格估算,被盗投资组合约3.568亿美元,略高于 Bitget 内部约3.516亿美元的估计。两者采用不同核算方法,不应视为同一口径。

Lookonchain 列出,1.0293亿枚 XRP 为最大组成部分,价值1.5748亿美元。其明细还包括:31,890枚 ETH,价值约8575万美元;3475万枚 USDT;2105万枚 USDC;1967万枚 USD₮0;3,000枚 XAUt;12,719枚 BNB;821,012枚 AVAX;以及2059万枚 TRX。上述数据仍为外部链上估算,并非 Bitget 最终交易级核算。

较早的区块链追踪总额较低,因为分析师在转账仍在进行时跟踪的是公开标注钱包。Wu Blockchain 在 Bitget 披露内部估计前,记录到与 Bitget 相关的可见资金流约1.78亿至1.90亿美元。

朝鲜关联仍未确认

Chen 在直播问答中提出可能存在朝鲜关联,但未确认攻击者身份。她称,调查人员已识别出一些与朝鲜黑客组织使用的 VPN 服务匹配的 IP 地址。“我们识别出一些与某个 DPRK 组织 VPN 选择相匹配的 IP 地址。”她后来称,观察到的模式与以往朝鲜行动类似。

Bitget 表示,目前不认为该事件涉及内部人员。就最新审查的信息而言,尚无政府机构公开将 Bitget 被盗事件归因于朝鲜。调查人员仍在检查受影响系统、基础设施和进入平台的方法。因此,Chen 的表态代表 Bitget 的初步怀疑,而非已确认的归因。

朝鲜此前曾被正式关联到多起大型交易所盗窃案。8月,Bybit 就2025年2月盗窃事件在美国联邦法院对朝鲜、其侦察总局和 Lazarus Group 提起诉讼。FBI 此前曾将 Bybit 攻击归因于朝鲜行为体。Crypto.news 还曾单独报道,2026年4月与朝鲜相关的行动从 Drift Protocol 和 KelpDAO 盗取5.77亿美元。这些案件涉及不同攻击路径,并不能确定 Bitget 事件的实施者。

提现暂停,保护基金可覆盖损失

Bitget 的提现暂停通知称,只有在安全审查完成后才会恢复提现。存款和交易仍可使用,技术团队继续推进系统恢复和安全工作。Chen 在直播问答中称,部分被盗资金已被追回,但未披露金额。她表示,Bitget 正与区块链基金会及其他伙伴合作开展追回工作。最新审查的更新中,尚未披露经独立核实的冻结或追回资产总额。

用户保护基金仍是 Bitget 应对损失的一部分。该公司称其持有超过4.64亿美元,可覆盖约3.516亿美元受影响资产,同时客户账户余额保持准确。Bitget 尚未发布逐笔对账,解释其估计与 Lookonchain 后续市值计算之间的差异。

Bitget 承诺,在最初安全通知发布后24小时内发布完整事件报告,包含根因分析和纠正措施。该通知发布于9月24日21:39 UTC,按其承诺,详细报告处于9月25日时间表内。执法机构和链上安全公司已收到通知,与异常转账相关的地址已被标记。Bitget 表示,客户账户余额保持准确,其用户保护基金可覆盖估计损失。