摘要:Bitget遭遇重大安全漏洞,9月24日触发异常转账,损失金额升至3.875亿美元。尽管冷钱包未受影响,提币功能仍被冻结。调查指向朝鲜关联势力,交易所启动追缴悬赏计划,用户关注点转向提币恢复与流动性稳定。

币圈界报道:
Bitget安全危机升级:跨链攻击致超3.8亿美元资产流失
9月24日UTC时间18:31,Bitget首次发现未经授权的资产转移行为。其后续链上追踪显示,资金通过Zcash与Tron网络外流,新增损失约3590万美元。公司澄清,此为对原始漏洞影响范围的完整核算,并非二次攻击。此次事件已成2026年迄今最大规模公开加密资产被盗案。
攻击路径披露:后端系统被篡改,私钥未遭窃取
当日18:31,监测系统识别出热钱包与温钱包基础设施出现异常交易。交易所初步评估损失达3.516亿美元,随即暂停提币操作,但维持存款与交易功能正常。官方确认冷钱包未受波及。
应急响应与风险控制机制启动
数小时内,提币功能正式冻结。用户虽可继续交易,但资产提取受限。据称,超4.64亿美元的“用户保护基金”足以覆盖初始损失规模。此时,核心焦点转向漏洞修复与外部审计介入。
攻击溯源疑云:朝鲜关联势力浮出水面
初步分析将矛头指向朝鲜黑客组织。区块链情报机构Elliptic指出,此次攻击使用的基础设施与此前归因于朝鲜的活动高度重合,且攻击手法呈现相似特征。该机构估算,2026年疑似朝鲜相关盗币总额已突破10亿美元大关,延续了此前对Bybit等平台的攻击模式。
追回机制与用户信任重建并行推进
当前最紧迫议题已从损失金额转向提币功能何时重启。交易所表示漏洞已定位并修复,不再存在未经授权转账风险。第三方安全团队Mandiant与SlowMist正协助深度调查。同时,推出追缴悬赏计划——对成功协助冻结或追回资金的贡献者,给予5%奖励。
尽管官方声称用户余额完整且保护基金可吸收损失,但实际恢复提币能力将成为检验其抗压能力的关键节点。相较2025年经历更大规模攻击后仍维持提币运行的Bybit案例,本次事件的处理方式或将重塑市场对交易所韧性评估的标准。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
