买币
行情
🔥
预测市场

Bitget遭黑客攻击:系统批准转账后被盗3.875亿美元

Bitget确认9月24日遭黑客攻击,损失3.875亿美元。攻击者入侵了其后台系统,提现仍暂停。

2026-09-25 16:57约 6 分钟阅读

Bitget承认,9月24日其交易所钱包被盗3.875亿美元。提现仍暂停,但该公司表示其保护基金将覆盖损失。

Mandiant和SlowMist正在进行调查。CEO Gracy Chen表示,朝鲜黑客组织可能策划了此次攻击,但攻击者最初如何进入尚未披露。

为理解此次入侵可能如何发生,BeInCrypto根据公开信息整理了一份时间线。

9月24日18:31 UTC:Bitget发现未经授权的转账

据Bitget称,其安全系统在18:31 UTC发现了这些转账,并在几分钟内触发了应急措施。

交易所部分热钱包和温钱包(用于日常运营)遭到入侵。该公司表示其离线冷钱包未受影响。检测到的时间并不表示攻击者最初入侵的时间。

最新的进展同步一下:我们正在与独立第三方专家 @Mandiant 和 @SlowMist_Team 合作,对此次事件进行全面调查。
其他几点都是说过的,我再强调一下:
-我们的首要任务是保障用户。用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响。
-Bitget Wallet 为自托管钱包,运行于与… https://t.co/pZM4XzFolp

— Gracy Chen @Bitget (@GracyBitget) 2026年9月25日

19:57至21:06 UTC:可疑交易触发警告

19:57,分析师DCF GOD指出,一个新钱包在六分钟内花费1967万美元的USDT0购买了7,111枚ETH。据报道,这些交易的价格比市场价高出多达5%。

这种模式表明,幕后黑手希望快速转移资金。目的仍不确定。

到21:06,Bubblemaps注意到大约1.8亿美元从Bitget钱包转移到一个收款地址,随后被分割到多个钱包。

21:30 UTC:Chen承认遭遇攻击

在一次安全更新中,Chen最初估计损失为3.516亿美元,并称提现已暂停。

该公告大约是在Bitget表示检测到事件三小时后发布的。这一延迟引发了人们对交易所应对措施的质疑,但并不意味着在此期间资金仍在流失。

9月25日00:43 UTC:可能的方法被披露

Chen表示,攻击者入侵了一个关键的后台系统——即在后台控制钱包功能的软件。

他们提交了虚假的交易信息,并激活了Bitget的批准机制。简而言之,交易所自己的系统授权了这些欺诈性操作。

Chen表示,私钥被盗并非原因。关于攻击者如何访问后台以及绕过了哪些安全检查,仍需要一份彻底公开的解释。

对Bitget来说是艰难的一天。我期待并知道 @Binance、@BNBCHAIN 生态系统以及社区将尽我们所能提供帮助。

保持SAFU!🙏 pic.twitter.com/cyAEHdSi1S

— CZ 🔶 BNB (@cz_binance) 2026年9月25日

14:03 UTC:损失更新为3.875亿美元

Bitget在计入受影响的Zcash和TRON持有量后更新了损失数字。交易所表示,修正来自于对初始盗窃的更完整统计。

该公司表示漏洞已修补。它承诺将在9月26日04:00 UTC之前公布提现计划,但并未保证届时提现将恢复。

为何调查人员指向朝鲜

Chen指出了与朝鲜黑客组织匹配的IP模式和区块链活动。多个特征与2025年2月的Bybit黑客事件相似,该事件被FBI与朝鲜关联。

  • 操纵审批:在Bitget事件中,虚假指令被发送到授权系统。在Bybit事件中,一个被篡改的界面欺骗签名者批准了有害交易。方法并非完全相同,但都利用了审批流程。
  • 快速资产转换:与Bitget相关的资金迅速购买了ETH。FBI指出,Bybit的被盗资产也很快被转换为其他数字货币。
  • 资金分散到多个钱包:Bubblemaps发现了多个收款钱包。据FBI称,Bybit的被盗资金分散到了数千个地址。
  • 使用THORChain:MistTrack注意到,Bitget的被盗资金进入了THORChain协议,并指出该协议此前曾被用于转移Bybit的被盗资产。

这些相似之处需要进一步调查。然而,仅凭这些并不能确定谁攻击了Bitget。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章