摘要:Bitget遭遇约3.875亿美元的加密资产被盗,为2024年迄今最严重攻击。攻击者通过篡改内部系统数据伪造授权指令,而非窃取私钥。交易所已动用超4.6亿美元用户保护基金全额覆盖损失,提现服务暂停,调查指向朝鲜Lazarus组织。

币圈界报道:
Bitget遭遇年度最严重加密资产盗取事件,损失逾3.87亿美元
昨日,知名加密货币交易平台Bitget遭受大规模网络攻击,据初步统计,被盗资产价值约3.875亿美元,成为本年度规模最大的数字资产被窃案。尽管官方尚未正式确认,但多方线索指向朝鲜相关黑客团体,目前执法机构已介入调查。
攻击发生时间与资产外流轨迹
根据其安全监控系统记录,协调世界时9月24日18:31,部分热钱包出现异常转账行为。在短短一小时内,链上追踪显示超过1.83亿美元的稳定币、以太坊及其他主流代币从标记为交易所控制的钱包中被转移。
数小时后,当平台公开声明事件后,总损失金额上升至3.516亿美元。随后,Bitget更新数据,将最终损失额定为3.875亿美元,凸显此次攻击的严重性。
攻击核心:系统欺骗而非密钥窃取
Bitget首席执行官Gracy Chen在直播及社交媒体中披露,攻击者并未获取任何钱包私钥,也未伪造用户提款请求。其真正手段是侵入交易所内部后台系统,篡改交易审批流程中的关键数据,使系统误判为合法操作,从而自动批准了非法支付指令。
这相当于攻击者未破解保险箱,而是伪造了一份足以让柜员签字放行的正式文件——整个过程在系统规则内完成,却实则违背了真实意图。
链上动态与资金去向分析
在官方通报前,匿名研究者DCF GOD已发现一个新生成的钱包地址,在六分钟内耗资1967万美元购入USDT0,并以高于市场价约5%的溢价通过UniswapX与1inch Fusion交易获得7,111枚ETH。
随后,多个被标记为Bitget关联的钱包陆续启动,将资金分批转入攻击者控制的多个跨链地址,涉及至少五个不同区块链网络。其中最大一笔为约1.03亿枚XRP,估值达1.57亿美元。
用户资产安全机制全面启用
Chen表示,当前未经授权的资金转移已彻底停止,系统已恢复受控状态。尽管资产已流失,但所有用户账户余额不受影响。平台用户保护基金现持有逾4.64亿美元资金,将全额承担本次损失。
在此期间,充值与交易功能正常运行,仅因风控需要临时关闭提现服务。该基金机制早在2023年即建立,当时规模为3亿美元,专用于应对类似安全事故,确保用户零损失。
攻击源头疑点直指朝鲜黑客组织
Chen指出,部分攻击所使用的网络节点特征与特定朝鲜黑客团体惯用的VPN路由模式高度一致。同时,链上签名行为与已知朝鲜关联组织的技术风格相符。她强调,虽无直接证据公开,但整体行为模式极具嫌疑。
她透露,自己此前也曾是同一组织的目标,个人非平台钱包曾遭损失,金额约为8万美元。
朝鲜的Lazarus Group(又称TraderTraitor)已被多次指控参与重大金融犯罪,包括2025年2月导致Bybit损失14亿美元的攻击案,该案由美国联邦调查局事后证实为朝方所为。据区块链分析公司Chainalysis统计,该国2025年累计通过加密攻击获取资金已突破20亿美元。
后续调查与透明度提升承诺
Bitget承诺将在技术团队完成系统修复后,发布详尽的事故复盘报告,涵盖根本原因、漏洞细节及补救措施。提现服务将持续暂停至次日,届时将公布具体恢复方案,供用户查阅与评估。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
