Bitget 遭窃:3.88 亿美元是怎么被盗的,用户该怎么办
安全·5 分钟阅读

Bitget 遭窃:3.88 亿美元是怎么被盗的,用户该怎么办

Bitget 这次被盗名列迄今最大的加密交易所攻击之一:2026年9月24日傍晚,攻击者从交易所的钱包基础设施中转走约 3.88 亿美元。Bitget 暂停了提现,请来 Mandiant 和慢雾协助调查,并表示用户保护基金将覆盖这笔损失。以下是事件经过、攻击者如何绕过安全防线、资金去向、提现何时恢复,以及当你的交易所被攻击时该怎么做。

核心要点

  • 2026年9月24日,攻击者从 Bitget 转走约 3.88 亿美元;最初的估算是 3.516 亿美元。
  • Bitget 表示用户余额完好,其超过 4.64 亿美元的保护基金足以覆盖损失。
  • 攻击者利用第三方安全产品的一个缺陷,拿到了内部特权凭据,而不是私钥。
  • Bitget 首席执行官把这次攻击与朝鲜黑客联系起来。
  • 提现分批恢复:BTC 于9月28日,ETH 于9月29日,USDT 于9月30日,其余一切于10月2日。

关键术语

  • 热钱包 是交易所连接互联网的钱包,只存放用于日常提现的小额流动资金。
  • 冷存储 是私钥的离线保管方式,交易所把客户的大部分资金放在这里。
  • 特权凭据 是有权批准或发送交易的内部账户。
  • 用户保护基金 是交易所预留的储备金,用于覆盖黑客攻击等事件给客户造成的损失。
  • 储备金证明 是交易所持有的资产足以覆盖所有客户余额的公开凭证。

Bitget 被盗事件经过

在 Bitget 发布任何声明之前,链上分析师就发现了可疑转账。据 Bubblemaps 统计,15 笔大额交易涉及七种资产、约 1.92 亿美元,其中以太坊占所追踪流量的 44.4%。在 Arbitrum 上,约 1967 万枚 USDT0 在大约六分钟内被换成 7111 枚 ETH,攻击者为求快,付出了最高高于市价 5% 的代价。

Bitget 启动应急预案,暂停提现以进行额外安全检查。最初的损失估算为 3.516 亿美元。在核对 Zcash 和 TRON 上的交易后,交易所把数字上调至 3.88 亿美元,并强调这是同一批操作,而不是新的盗窃。

攻击者如何绕过 Bitget 的安全防线

据 Bitget 的调查,攻击者利用了第三方安全产品中的一个漏洞,拿到了内部特权凭据。凭借这些凭据,他们向钱包系统发送了伪造的提现指令,这些转账绕过了交易所的风控。首席执行官陈易(Gracy Chen)表示,攻击者先用小额转账试探了风控。公司称,私钥和冷钱包没有被攻破。

换句话说,这次攻击针对的既不是区块链也不是密钥,而是系统对自身指令的信任:伪造的请求看上去与日常操作无异。

陈易把这次攻击与朝鲜联系起来。调查人员发现了此前被某个朝鲜团伙使用过的 VPN 服务 IP 地址,而作案手法也与该团伙过去的行动相似。Bitget 预计本周发布官方安全报告。

被盗资金去了哪里

被盗代币被迅速换成以太坊,并通过去中心化服务流转。陈易要求 THORChain 停止为攻击者地址提供服务,其开发者拒绝了,理由是网络架构不允许审查。相反,NEAR Intents 表示已冻结与此次攻击有关的 5000 万美元。链上调查员 ZachXBT 识别出五个参与洗钱的中间方,部分被盗资金已被冻结。

速度就是关键:被盗代币在攻击者地址上停留越久,被冻结的概率越高,所以哪怕亏损也要在几分钟内换掉。

Bitget 何时恢复提现

Bitget 正在分批恢复提现(时间为 UTC):

资产恢复时间网络
BTC9月28日Bitcoin、BNB Smart Chain
ETH9月29日 08:00Ethereum、BNB Smart Chain、Arbitrum、Base、Optimism
USDT9月30日 08:00Ethereum、BNB Smart Chain、Solana、Tron
其他代币、法币、P2P10月2日 08:00全部支持的网络

BTC 提现恢复后的头几个小时里,交易所处理了 9585 笔申请,约 4098 枚 BTC。头几天排队很长,因此在转出大额余额之前,先发一笔小额测试转账。我们的指南讲了如何把加密资产从交易所提出来,涵盖网络、手续费和常见错误。

黑客为什么盯上加密交易所

交易所把成千上万客户的资金放在自己的地址上,因此一次成功的攻击就可能拿走数亿美元。资金通常分成两部分:存放日常提现小额流动资金的热钱包,以及存放其余部分的冷存储。攻击者盯的是热的那一侧,以及为其补充资金和签署转账所用的流程。

有两套机制保护客户免受后果波及。第一是储备基金,就像 Bitget 此次用来覆盖损失的那一笔。第二是储备金证明,它让任何客户都能核实自己的币确实在资产负债表上。

最大的加密交易所被盗事件

交易所年份损失疑似攻击者
Bybit2025约 14.6 亿美元据美国联邦调查局,朝鲜
Coincheck2018约 5.3 亿美元的 NEM未查明
Bitget20263.88 亿美元据 Bitget,朝鲜
DMM Bitcoin20244502.9 枚 BTC,超过 3 亿美元据美国联邦调查局,朝鲜黑客
WazirX2024约 2.3 亿美元据区块链分析师,Lazarus Group

几乎每一起加密交易所被盗事件都遵循同样的模式:攻击者冲着内部系统去——交易签名、服务器、员工权限——而不是区块链本身。以 Bybit 一案为例,被动过手脚的是用来签署转账的界面。

如果你的交易所被攻击了该怎么做

  1. 只跟随官方渠道。 每一次重大事件之后都会掀起钓鱼浪潮:即时通讯软件上的假「客服」提出帮你「找回资金」或「迁移余额」。这些套路我们在指南里讲过:加密货币钓鱼骗局。
  2. 保留证据。 余额和交易记录的截图,在你需要支持索赔时能派上用场。
  3. 检查 API 密钥和活跃会话。 不用的一律删除。
  4. 开启提现地址白名单。 即便访问权限被盗,币也只能转到事先批准的地址。
  5. 不要恐慌抛售。 如果交易所表示会覆盖损失,折价卖出只会让你亏得更多。
  6. 交易所里只放用于交易的资金。 长期储蓄放在自托管钱包里更安全。
FAQ
Bitget 被盗是因为私钥被偷吗?

不是。据 Bitget 称,攻击者使用的是通过第三方安全产品缺陷取得的内部特权凭据。私钥和冷钱包没有被攻破。

Bitget 用户能拿回自己的钱吗?

Bitget 表示用户余额未受影响,保护基金覆盖了这笔损失。提现将分批恢复,至10月2日全部开放。

这次 Bitget 攻击的幕后是谁?

官方尚未点名。Bitget 首席执行官指向朝鲜黑客,最终结论预计会在交易所的安全报告中给出。

把加密资产放在交易所安全吗?

用于主动交易时可以算安全,前提是交易所公布储备金证明并维持保护基金。长期储蓄放在交易所无法触及私钥的钱包里更安全。

关于作者
加密市场专家兼内容与营销部主管

EIDEX 加密市场专家兼内容与营销部主管。专注于市场结构、交易所基础设施和跨链交易,将链上数据和市场变化转化为面向交易者的清晰、可落地的研究。

分享本文TelegramX