导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Bitget 被盗资金再经币安转移 123 万美元,多链追踪升级

导语:Bitget 大规模安全漏洞背后的攻击者已开始通过币安转移资金,从该交易所提取 123 万美元并转入与此次黑客事件相关的钱包。这标志着这起 2026 年最大规模加密盗窃案之一进入新阶段,调查人员正跨多个区块链网络追踪资金。

资金转移路径曝光

链上数据显示,9月25日,即初始盗窃发生仅一天后,币安热钱包出现五笔独立提款,其中包括约 88.35 ETH、89.36 ETH、79.93 ETH,以及约 54.5 万美元 USDT。截至9月26日,共有 457.9 ETH 被转至一个疑似由攻击者控制的钱包。

最新一笔 123 万美元提款遵循同样套路:从大型交易所抽走资金,然后归集到不受任何单一平台冻结能力影响的钱包。Bitquery 等区块链分析公司已追踪到被盗资金流经以太坊、BNB Chain 和 TRON。

涉案规模与调查协作

此次漏洞最初于 9月24日 18:31 UTC 被检测到,导致 Bitget 热钱包和温钱包发生未经授权转账,总额最高达 3.875 亿美元。最初损失估计为 3.516 亿美元,但随着调查人员发现更多未经授权转账,该数字随后被上修至 3.875 亿美元。

Bitget 和币安已确认正合作追踪被盗资金。执法机构也已获通知,网络安全公司 Mandiant 和 SlowMist 均在协助调查。

攻击手法异常复杂

此次攻击并未依赖窃取私钥或入侵冷存储,而是入侵了 Bitget 的后端系统,使攻击者得以伪造交易数据,让系统在内部看起来授权了合法转账,但资金实际被路由至攻击者。

Bitget 在检测到漏洞后暂停提款,并承诺通过其用户保护基金覆盖客户损失。该基金持有超过 4.64 亿美元。

归因猜测仍待确认

调查中识别的 IP 地址模式令一些分析师猜测,与朝鲜有关的行为者可能是幕后黑手。当局尚未确认这一归因,但这符合有据可查的模式。朝鲜黑客组织,尤其是 Lazarus Group,过去数年与数十亿美元加密盗窃案有关,并常使用类似复杂的跨链洗钱技术。

目前,相关资金追踪和执法调查仍在进行中。