导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Bitget确认3.875亿美元被盗,CEO称攻击疑与朝鲜相关组织有关

Bitget确认3.875亿美元被盗,CEO称攻击疑与朝鲜相关组织有关

导语:Bitget已确认遭遇重大安全事件,黑客窃取约3.875亿美元加密货币,可能成为今年最大规模加密黑客案。该交易所称执法部门正在调查,CEO Gracy Chen暗示攻击带有朝鲜关联组织特征。

Myriad: Where does Ethereum go next? Click to make your prediction.

Bitget表示,其安全系统于9月24日18:31 UTC检测到部分热钱包出现未经授权转账。约一小时内,链上调查人员追踪到约1.83亿美元稳定币、以太坊及其他加密资产从标注为Bitget的钱包流出。数小时后Bitget公开确认黑客攻击时,总损失已升至3.516亿美元。这家头部交易所最新将损失数字更新为3.875亿美元。

在直播及X平台系列帖子中,Chen表示,攻击者没有伪造用户提款请求,也没有获得Bitget冷钱包或任何热钱包、温钱包的私钥。相反,他们入侵了Bitget钱包基础设施内的一个后端系统,并利用该系统伪造交易数据,欺骗交易所自身授权流程批准了看似常规的付款。简言之,保险库密码没有被盗;攻击者伪造了足够可信的文件,使系统未经进一步询问便予以批准。

在Bitget确认前,区块链调查人员已披露部分线索。匿名研究员DCF GOD标记了一个新建钱包,该钱包在六分钟内花费1967万美元USDT0(Tether美元稳定币的跨链版本)买入7111枚ETH。该钱包通过去中心化交易所UniswapX和1inch Fusion支付了较市价约5%的溢价。更多被标记为Bitget的钱包随后跟进,将资产跨至少五个区块链发送至攻击者控制的地址。其中最大一笔为约1.03亿枚XRP,价值约1.57亿美元。

Chen称,资金外流已被阻止,不再可能发生进一步未经授权转账。她表示,持有超过4.64亿美元的Bitget用户保护基金将覆盖全部损失,这意味着尽管资金已流失,客户账户余额仍保持完整。存款和交易全程继续,只有提现作为预防措施被冻结。Bitget多年前设立该保护基金,正是为了应对此类情形。2023年,该基金规模为3亿美元,专门用于覆盖黑客攻击和盗窃,以免用户承担损失。

朝鲜是Chen指出的通常嫌疑对象,但她措辞谨慎。她称Bitget识别出一些IP地址,与某朝鲜(DPRK)组织使用的VPN选择相匹配,并补充说攻击模式与朝鲜团队此前所为非常相似。她还表示,链上签名与朝鲜国家关联黑客组织相关技术吻合,同时强调攻击者身份尚未确认,也没有公开技术证据。Chen称,她个人此前也曾被同一组织盯上,在Bitget之外的个人钱包中损失约8万美元。

朝鲜的Lazarus Group(也被追踪为TraderTraitor)曾被指为业内多起最大盗窃案幕后黑手,包括2025年2月Bybit的14亿美元黑客案,FBI数周后确认系朝鲜所为。区块链分析公司Chainalysis估算,朝鲜2025年窃取金额超过20亿美元。

Bitget承诺,一旦技术团队完成系统修复,将发布完整事件报告,包括根本原因分析。提现将继续暂停至明日,届时交易所将公布希望提现用户的处理方案。