买币
行情
🔥
预测市场

Bitget遭3.516亿美元黑客攻击,或为2026年最大加密货币盗窃案

Bitget确认于2026年9月24日遭黑客攻击,损失3.516亿美元,已冻结提现,用户保护基金将覆盖损失。

2026-09-24 22:52约 8 分钟阅读

Bitget的原生代币BGB在黑客攻击报告于美国交易时段尾盘开始传播时下跌约5%。更广泛的加密货币市场过去一周上涨近10%,表明交易者将此事件视为Bitget的孤立问题,而非对整个行业的风险。

攻击者在Arbitrum上快速购买以太币,暂时将WETH/USDC交易对价格推至约2,870美元。这是一个短暂的局部异常现象,而非真实需求。对市场情绪的更大威胁在于提现冻结的持续时间:随着冻结延长,怀疑情绪可能蔓延至其他中心化交易所。

---

Bitget表示,在遭受3.516亿美元损失后,客户资金受到保护。然而,由于提现已停止且攻击方式仍未披露,关键措施在于用户能多快重新取用其资产。

摘要:

  • 世界标准时间9月24日18:31,Bitget发现其多个热钱包出现未经授权的提现。首席执行官Gracy Chen表示,受影响金额约为3.516亿美元。
  • 据Chen称,离线冷钱包仍然安全,入侵仅限于交易所三层钱包结构中热钱包和暖钱包的特定部分。
  • 所有用户提现已暂停,以进行安全审查,但存款和交易操作仍正常进行。
  • Chen表示,用户保护基金(金额超过4.64亿美元)足以覆盖全部损失。然而,该基金的构成尚未经过独立审计。
  • 攻击方法仍未披露。Bitget承诺每24小时提供一次状态更新,并在24小时内发布一份完整的事件报告,同时已通知执法机构。
  • 初始链上估计损失在1.74亿至1.83亿美元之间,约为Bitget随后确认金额的一半。如果交易所的数据成立,9月份报告的加密货币黑客攻击总损失将超过6.84亿美元,使其成为2026年损失最惨重的月份。

周四,加密货币交易所Bitget确认其在线钱包中约3.516亿美元的数字资产被盗,这可能是2026年迄今最大的加密货币盗窃案。该平台在调查期间暂停了提现,但首席执行官Gracy Chen表示,全部损失将得到赔偿,客户账户余额仍然准确。

在X平台上的安全更新中,Chen报告称,Bitget的系统在世界标准时间9月24日18:31检测到未经授权的交易,并立即启动了应急协议。她指出,攻击仅影响了交易所三层钱包系统中“热钱包”和“暖钱包”的特定部分,而离线的“冷钱包”未受影响。存款和交易仍在进行,但所有提现服务已暂停,直至安全审查完成。交易所尚未透露攻击者如何获得访问权限。Bitget承诺每小时提供一次更新,并在24小时内提供完整事件报告——包括根本原因和补救措施。它还表示已标记收款地址,并通知了执法机构和区块链安全公司。

对于不熟悉加密货币的人来说,钱包类型的区别很重要。交易所将客户资金存储在由私钥(类似于授权交易的密码)控制的数字钱包中。热钱包保持联网,以便快速提现,而冷钱包则将私钥离线存储,使其更加安全,但不利于频繁交易。交易所通常仅在热钱包中维持少量操作余额,这使其成为攻击者的主要目标。由于区块链交易大多不可逆转,一旦资金离开受损钱包,就没有金融机构可以撤销转账。

独立分析师在Bitget做出任何公开声明之前就发现了资金流出。据Arkham Intelligence分析师Emmett Gallic称,来自不同区块链上多个Bitget标记钱包的资产被汇集到一个地址,初步估计在1.74亿至1.83亿美元之间——约为Bitget后来披露金额的一半。据Decrypt报道,一笔交易尤为引人注目:一个新钱包在大约六分钟内将约1970万美元的USDT0(Tether稳定币的跨链变体)转换为7,111枚以太币,支付的价格高出市场价最多5%。这种愿意支付溢价表明速度优先于成本。像Tether这样的稳定币可以被其发行方冻结,而以太币没有中央机构可以阻止其转移。因此,分析师将此快速转换视为以往交易所黑客攻击早期阶段观察到的一种模式。

如此规模的攻击并不罕见。在9月19日Fetch.ai漏洞利用之前,DeFiLlama记录到9月份17起事件中损失约3.31亿美元,其中大部分来自Liquid Network约3.2亿美元的事件,攻击者自称是“白帽黑客”。据CryptoSlate称,Bitget的损失将使9月份报告的黑客攻击总金额超过6.84亿美元,超越4月份成为2026年损失最惨重的月份——不过如果部分资金被追回,这一数字可能会发生变化。社交媒体上关于朝鲜是此次攻击背后黑手的猜测尚未得到证实,Bitget也未提出任何理论。

Chen表示,交易所的用户保护基金(价值超过4.64亿美元)足以覆盖全部损失。虽然这一金额超过了确认的盗窃案,但TFTC指出,该基金的资产构成未经独立审计。此外,提现冻结影响所有用户,包括那些资金未受波及的用户。对新用户而言,关键启示是:交易所持有的资金安全程度取决于平台的安全措施及其吸收损失的能力。

接下来的关键事件是预计24小时内发布的事件报告,该报告应详细说明攻击如何发生,以及提现是否会完全且无问题地恢复。迅速恢复服务并清楚解释根本原因将有助于支持Bitget的主张,而延长冻结或增加损失估计则会削弱其可信度。被盗以太币的流向也很重要:如果资金通过Tornado Cash等隐私工具流动,追回的可能性将大幅下降。对于在平台上有资产的用户,在报告发布之前做出任何判断可能是稳妥的做法。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章