Bitget交易所遭3.875亿美元黑客攻击:约8300万美元被盗XRP已被转移
参与入侵Bitget交易所的黑客已从三个持仓钱包中转移了约8300万美元被盗的XRP。根据XRP账本(XRP Ledger)的规则,约有7500万美元仍留在无法被冻结的账户中。
XRP是XRP账本的原生货币,这是一种专为快速、低成本支付而设计的区块链网络。该网络允许公司在其上发行的代币进行冻结操作,但这一权力并不延伸至XRP本身。这意味着,即使是该网络背后的支付公司Ripple,也没有内置机制来阻止攻击者花费这些硬币。
攻击过程解析
全球加密货币交易所Bitget于9月24日(星期四)遭受攻击,这成为2026年迄今为止最大的加密货币黑客事件。攻击者并未窃取控制加密钱包的私钥(即秘密代码),而是利用了Bitget后端钱包基础设施中使用的第三方安全产品的漏洞,获取了高级凭证,从而能够伪造交易。
这些伪造的交易通过了Bitget合法的审批流程。由于它们看起来是真实的,因此自动获得批准且未触发警报。这使得攻击者得以清空热钱包和温钱包(用于日常运营的联网钱包)。而离线存储资金的冷钱包未受影响。
Bitget首席执行官Gracy Chen最初确认被盗金额为3.516亿美元。随后,在识别出初始核算中遗漏的额外Zcash和TRON转账后,交易所将金额修订为3.875亿美元。
资金迅速转移
breach发生后,被盗代币中约1亿美元被迅速转换为以太坊(Ethereum),以避免被冻结。稳定币如USDT和USDC可以被其发行方列入黑名单,但以太坊和XRP一样,无法被直接冻结。Circle和Tether已冻结了与此次攻击相关的约32万美元稳定币。
XRP的转账在周末加速。最初,近1.03亿枚XRP被分散到五个钱包中。到周六,两个各持有2000万枚XRP的钱包余额已接近零,第三个钱包的余额也降至约580万枚XRP。截至周六下午,已有约5400万枚XRP离开了原始持仓账户。转账记录显示攻击者正在将资金分散到更多钱包中,但目前尚不清楚已售出的具体数量。
幕后黑手是谁?
Bitget表示,基于资产转换模式、使用的IP地址以及流向与过去黑客攻击相关联的钱包的转账特征,此次攻击带有朝鲜“拉撒路集团”(Lazarus Group)的印记。
拉撒路集团是一个国家支持的黑客组织,与历史上一些最大的加密货币盗窃案有关,包括2025年2月发生的Bybit 15亿美元黑客攻击事件。
Bitget表示,其4.64亿美元的用户保护基金将覆盖损失,客户余额不受影响。交易所提供两笔赏金:一笔为5%,用于冻结攻击者的资金;另一笔为5%,用于追回资金。
Bitget于9月28日表示,在9月24日发现安全事件后,已开始分阶段恢复提款服务。交易所称,在完成提款基础设施的额外安全工作后,比特币网络上的BTC提款已按计划在协调世界时(UTC)08:00恢复。
“漏洞已得到修复,事件仍处于可控状态,自控制措施实施以来,未再发现任何未经授权的转账。”Bitget表示。交易所还强调,用户账户余额未受影响。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BTC
ETH
TRX
XRP
ZEC