BTC $84,815.78 +1.65%
ETH $2,724.83 +3.05%
BNB $780.27 +1.43%
XRP $1.58 +7.73%
SOL $121.19 +7.10%
TRX $0.3370 -0.70%
DOGE $0.0982 +6.05%
ADA $0.2564 +8.71%
BCH $338.29 +1.27%
LINK $14.09 +15.25%
HYPE $93.75 +3.05%
AAVE $149.29 +8.89%
SUI $1.13 +20.32%
XLM $0.2230 +11.97%
ZEC $1,609.47 +8.33%
AAPL $336.28 -0.20%
AMZN $251.12 +1.62%
GOOGL $343.76 +2.41%
MSFT $498.21 +0.16%
META $773.92 +6.33%
NVDA $226.15 +1.47%
TSLA $382.39 +1.64%
SNDK $1,791.48 +1.13%
INTC $128.66 +8.11%
SPCX $149.69 +1.09%
MU $1,094.13 +4.06%
AMD $640.04 +6.67%
BTC $84,815.78 +1.65%
ETH $2,724.83 +3.05%
BNB $780.27 +1.43%
XRP $1.58 +7.73%
SOL $121.19 +7.10%
TRX $0.3370 -0.70%
DOGE $0.0982 +6.05%
ADA $0.2564 +8.71%
BCH $338.29 +1.27%
LINK $14.09 +15.25%
HYPE $93.75 +3.05%
AAVE $149.29 +8.89%
SUI $1.13 +20.32%
XLM $0.2230 +11.97%
ZEC $1,609.47 +8.33%
AAPL $336.28 -0.20%
AMZN $251.12 +1.62%
GOOGL $343.76 +2.41%
MSFT $498.21 +0.16%
META $773.92 +6.33%
NVDA $226.15 +1.47%
TSLA $382.39 +1.64%
SNDK $1,791.48 +1.13%
INTC $128.66 +8.11%
SPCX $149.69 +1.09%
MU $1,094.13 +4.06%
AMD $640.04 +6.67%

Bitget 凌晨突然被盜:時間線復盤、官方稱約 3.516 億美元受影響

核心觀點
Summary: Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。
吳說區塊鏈
2026-09-25 11:18:43
Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。

編輯:吳說區塊鏈、Grok 等

加密交易所 Bitget 於 9 月 25 日凌晨確認發生熱錢包未授權轉帳。CEO Gracy Chen 表示,安全系統在北京時間 9 月 25 日 02:31 發現部分熱錢包出現異常轉出,初步核算受影響資金約 3.516 億美元。官方稱冷錢包仍安全,用戶帳戶餘額未被改寫,損失可由超過 4.64 億美元的用戶保護基金覆蓋。平台已暫停提現,充值和交易仍開放,並承諾在 9 月 26 日 05:30 前發布含根因分析的完整事故報告。

在官方發聲前,鏈上分析師已先觀察到帶 Bitget 標籤的錢包向新建地址集中轉出約 1.78 億至 1.90 億美元資產。兩套數字目前並存:3.516 億美元是交易所內部核算,1.8 億美元左右是公開標籤地址的鏈上統計。

鏈上異常與官方檢出時間基本重合。Unchained 將可見流出區間記為9月25日02:31 至 04:55。其間,一個新建地址從帶 Bitget 熱錢包標籤的地址取出約 1967 萬 USDT,在 Arbitrum 上約 6 分鐘內經 UniswapX 和 1inch Fusion 換成約 7111 枚 ETH,成交價最高高出市價約 5%。鏈上觀察者 DCF GOD 最先指出該筆兌換。穩定幣存在被發行方凍結的可能,換成 ETH 後更難攔截。

隨後,多個 Bitget 標籤錢包將 ETH、USDT、USDC、AVAX、BNB 和 XAUT 轉入同一新建地址 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee。Etherscan 後將其標記為 Bitget Exploiter 1。資金再拆向其他地址,並出現跨鏈橋接。Unchained 還記錄,約 30 分鐘內同一地址收到約 3475 萬 USDT、1285 萬 USDC 及 3000 枚 XAUT;其後約 1 小時又從多個標籤地址收入約 24373 枚 ETH。04:55 仍有一筆從 Avalanche 轉出。

04:24,Arkham Intelligence 分析師 Emmett Gallic 發帖,先報約 1.78 億美元,04:35 更新為約 1.83 億美元,並稱涉及 3 個熱錢包和 1 個冷錢包標籤地址、多鏈歸集。這裡的「冷錢包」來自瀏覽器和分析師標籤,與官方內部的熱、暖、冷三級分類並不自動等同。05:06,Bubblemaps 發出警報,稱多鏈合計約 1.80 億美元打入同一地址,05:33 更新為約 1.90 億美元。CryptoSlate 引用其統計稱,15 筆轉帳涉及近 1.92 億美元、七種資產,其中 ETH 約占 44.4%。

05:30,Gracy Chen 在 X 發布完整安全通知,官網同步刊登公告。官方確認受影響金額約 3.516 億美元,強調本次只波及熱錢包與暖錢包的一部分,冷錢包完全安全;用戶帳戶餘額準確,充值和交易照常,提現作為預防措施暫停。Bitget 稱已在檢出後數分鐘內啟動應急小組,標記並上報異常地址,同時通知執法機構和鏈上安全公司。官方明確表示,調查完成前不對攻擊路徑作猜測,並將通過官方渠道每小時更新進展。

若 3.516 億美元最終坐實,Bitget 將進入中心化交易所失竊史上金額靠前的位置,但仍明顯小於2025 年 2 月 Bybit 被盜的金額。

當時 Bybit 以太坊冷錢包在例行調撥時被盜約 40 萬枚 ETH,當時價值約 14 億至 15 億美元,是有記錄以來最大的單筆交易所失竊。事後調查指向 Safe 多簽錢包的前端被植入定向惡意腳本,簽名人在介面上看到的是正常轉帳,實際簽署的是更換實現合約的交易,冷錢包控制權因此易手。美國聯邦調查局等機構隨後將攻擊歸入朝鮮 Lazarus 相關集群。Bybit 使用自有資金彌補,事後正常運營,用戶資金未受影響。

2025 年 2 月 Bybit 冷錢包被盜後,Bitget 曾是最先公開伸出援手的交易所之一,平台用自有資金向 Bybit 轉去 4 萬枚 ETH,當時約合 1.05 億至 1.06 億美元,用於緩解提現擠兌。這筆借款無抵押、無利息、無固定還款期限,Bybit CEO Ben Zhou 後來在訪談中說,Bitget 是第一家幫忙的,連合同都沒簽。Bitget 同時拉黑相關地址,並稱可繼續提供支援。約三天後,Lookonchain 監測到 Bybit 將 4 萬枚 ETH 轉回,Gracy 發帖確認已收回。

歷史上中心化交易所被盜,公開復盤裡最常見的原因是熱錢包私鑰或簽名權限被獲取。Coincheck 2018 年約 5.3 億美元、KuCoin 2020 年約 2.8 億美元、Bitmart 2021 年約 1.5 億美元,均指向聯網熱錢包密鑰失守。另一類是多簽和簽名介面被繞過:Bitfinex 2016 年與當時的多簽方案有關;WazirX 2024 年出現多簽控制權被改;Bybit 2025 年 2 月被盜等。此外還有供應鏈和運維環節失守,如簽名人設備、錢包服務商或內部權限被利用。

截至發稿,Bitget 表示每小時跟進一次調查進展,具體攻擊路徑(如是否涉及私鑰洩露或介面漏洞)尚待官方完整報告披露。

欢迎加入 ChainCatcher 官方社群
Telegram 订阅: @chaincatcher
X (Twitter): @ChainCatcher_
warnning 風險提示
app_icon
ChainCatcher 與創新者共建Web3世界