Bitget遭遇重大安全事件:黑客攻击细节与后续影响
9月24日UTC时间18:31,交易所首次检测到未经授权的转账行为。在其官方安全更新中,Bitget表示,随后的链上追踪在Zcash和Tron网络上发现了更多受影响资产,确认损失金额增加了约3590万美元。Bitget强调,这一增加的数字反映了对原始漏洞影响的更完整核算,而非第二次攻击。此次修订使该事件成为2026年迄今公开报道的最大加密货币盗窃案。
Bitget黑客攻击事件始末
9月24日 18:31 UTC — 检测到异常转账
Bitget表示,其监控系统发现了涉及部分热钱包和温钱包基础设施的异常转账。交易所最初估计损失为3.516亿美元,并暂停了提币功能,但保留了存款和交易操作。据公司称,冷钱包未受影响。
数小时后 — 提币冻结开始
用户仍可继续交易,但在Bitget审查其钱包基础设施期间,资产无法提取。交易所表示,其超过4.64亿美元的“用户保护基金”足以覆盖初始损失。
初步调查焦点
针对此次漏洞的首批分析聚焦于一个新兴问题:是否由朝鲜黑客所为。
9月25日 — 攻击手法逐渐清晰
CEO Gracy Chen表示,攻击者显然入侵了后端钱包系统,并篡改了交易数据,使得未经授权的交易能够绕过Bitget的审批流程。公司指出,私钥本身并未被盗取。
9月25日 — 损失估算升至3.875亿美元
Bitget补充了此前在初步分类中遗漏的资产,包括通过Zcash和Tron转移的资金。受影响的资产包括XRP、ETH、USDT、USDC、ZEC、BNB、AVAX和TRX,横跨多个网络。
为何怀疑朝鲜相关势力
尽管Bitget尚未确凿认定攻击者的身份,但区块链情报公司Elliptic指出,此次漏洞极有可能与朝鲜有关联。Elliptic引用了与之前归因于朝鲜的活动重叠的基础设施,以及攻击模式的相似性作为依据。Elliptic估计,此次事件使疑似朝鲜相关的加密货币盗窃总额在2026年突破10亿美元大关。
这将延续一种已显现的模式。在此前的Bybit被黑事件(同样与朝鲜有关)之后,攻击者使用了数千个地址和跨链移动来复杂化资产追回过程。
提币冻结成为用户关注焦点
对于客户而言,最紧迫的问题已不再是损失金额,而是提币何时恢复。Bitget表示,漏洞已被识别并修复,不再可能发生未经授权的转账,且Mandiant和SlowMist正在协助调查。此外,交易所还推出了追缴悬赏计划,向符合条件的贡献者提供成功冻结或追回资金的5%作为奖励。
交易所声称用户余额保持完整,且保护基金可以吸收损失。然而,这一说法现在将在实际操作中得到检验。下一个里程碑并非新的黑客损失估算,而是Bitget能否在不引发流动性危机或重新触发安全担忧的情况下顺利重启提币功能。
与Bybit的对比颇具启发性。在经历2025年规模更大的安全事件后,Bybit保持了提币功能的运行,并随后重建了其储备金。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
AVAX
BNB
ETH
TRX
XRP
ZEC