買幣
行情
🔥
預測市場

格蕾絲·陳:北韓「非常可能」是 3.5 億美元 Bitget 駭客事件背後主謀

Bitget 執行長格蕾絲·陳表示北韓很可能是 3.5 億美元駭客事件的主謀。提款服務仍暫停中。

2026-09-25 05:41約 6 分鐘閱讀

Bitget 執行長格蕾絲·陳(Gracy Chen)表示,北韓「非常可能」是此次交易所 3.5 億美元資金被盜的幕後黑手。她補充說,攻擊者入侵了後端系統,但並未取得私鑰。

自 9 月 24 日事件以來,提款服務持續暫停。DefiLlama 現將其列為 2026 年迄今最大規模的加密貨幣駭客攻擊。

陳透過 VPN 痕跡連結北韓駭客

陳在事件發生後的 X 平台直播問答中討論了此次駭客攻擊。她指出朝鮮民主主義人民共和國(DPRK)是來源。

「但我們已經識別出一些 IP 位址,與某個北韓組織偏好的 VPN 選擇相符。因此我們認為這非常可能是北韓所為,」她 說道。

陳並未指明該組織。然而,鏈上分析師 Specter 表示,被盜的 XRP(XRP)已被橋接,且可直接連結至 AFX Trade 漏洞事件中的資金。

AFX 在 7 月損失約 2400 萬美元。Specter 指出該攻擊已被歸因於與 Lazarus 相關的單位 TraderTraitor。LayerZero 在 4 月已將 KelpDAO 橋接漏洞事件連結至同一單位。

關於誰是此次駭客攻擊的幕後黑手:

我向各位介紹——LAZARUS 集團。

剛剛將此漏洞事件與 AFX 漏洞事件連結,後者在 7 月竊取 2400 萬美元,並明確歸因於 TraderTraitor。

從 Bitget 被盜的 XRP 已被橋接,且可直接連結至…… https://t.co/3CgWFaXF1i

— Specter (@SpecterAnalyst) 2026 年 9 月 25 日

Bitget 駭客事件中繞過私鑰的手法

陳表示,駭客並未取得 Bitget 熱錢包、溫錢包或冷錢包的私鑰,也未偽造提款請求。她在後續的貼文中提供了更多細節。

「攻擊者入侵了我們錢包基礎設施中的一個關鍵後端系統,利用該系統偽造交易數據,並觸發我們的授權程序以轉移資金,」她 解釋道。

她表示損失已受控制,且不會再發生未經授權的資金轉移。Lookonchain 的分析顯示,攻擊者竊取了九種不同的資產。

XRP 占比最大,約 1.029 億枚代幣,價值約 1.575 億美元。Bitget 確認的損失約為最初鏈上數據所報的 1.76 億美元的兩倍。

該交易所表示,其用戶保護基金目前超過 4.64 億美元,將全額覆蓋損失。

BITGET 擁有 4.64 億美元緊急基金以應對駭客攻擊

該交易所在其保護基金中持有約 5500 枚 BTC,旨在於駭客攻擊或資產被盜時保障用戶。Bitget 於 2022 年啟動該基金,此前曾承諾將其維持在 3 億美元以上。

截至 8 月底,該基金持有…… https://t.co/RmyH9VeseG

— BeInCrypto (@beincrypto) 2026 年 9 月 24 日

Bitget 駭客事件成為 2026 年最大加密貨幣盜竊案

DefiLlama 數據將 Bitget 盜竊案列為 2026 年迄今最大規模的加密貨幣駭客攻擊,超過了 Liquid Network 在 9 月的 3.2 億美元事件以及 Drift 在 4 月的 2.95 億美元漏洞事件。

該追蹤器報告今年共發生 281 起事件,損失約 22 億美元。Bitget 約占總額的 16%。因此,9 月成為 2026 年損失最慘重的月份,超過 4 月約 6.48 億美元。

北韓組織是 2026 年初大部分損失的驅動因素。TRM Labs 發現,截至 4 月,他們占加密貨幣駭客攻擊損失的 76%,主要透過 Drift 和 Kelp 攻擊。2025 年,Lazarus 實施了 15 億美元的 Bybit 駭客事件,為當年最大。

陳承諾,一旦調查人員確認入侵方式,將提供完整的技術報告。該報告應顯示取證證據是否支持北韓的歸因。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章