币圈界报道:

Bitget遭遇年度最严重加密资产盗取事件,损失逾3.87亿美元

昨日,知名加密货币交易平台Bitget遭受大规模网络攻击,据初步统计,被盗资产价值约3.875亿美元,成为本年度规模最大的数字资产被窃案。尽管官方尚未正式确认,但多方线索指向朝鲜相关黑客团体,目前执法机构已介入调查。

攻击发生时间与资产外流轨迹

根据其安全监控系统记录,协调世界时9月24日18:31,部分热钱包出现异常转账行为。在短短一小时内,链上追踪显示超过1.83亿美元的稳定币、以太坊及其他主流代币从标记为交易所控制的钱包中被转移。

数小时后,当平台公开声明事件后,总损失金额上升至3.516亿美元。随后,Bitget更新数据,将最终损失额定为3.875亿美元,凸显此次攻击的严重性。

攻击核心:系统欺骗而非密钥窃取

Bitget首席执行官Gracy Chen在直播及社交媒体中披露,攻击者并未获取任何钱包私钥,也未伪造用户提款请求。其真正手段是侵入交易所内部后台系统,篡改交易审批流程中的关键数据,使系统误判为合法操作,从而自动批准了非法支付指令。

这相当于攻击者未破解保险箱,而是伪造了一份足以让柜员签字放行的正式文件——整个过程在系统规则内完成,却实则违背了真实意图。

链上动态与资金去向分析

在官方通报前,匿名研究者DCF GOD已发现一个新生成的钱包地址,在六分钟内耗资1967万美元购入USDT0,并以高于市场价约5%的溢价通过UniswapX与1inch Fusion交易获得7,111枚ETH。

随后,多个被标记为Bitget关联的钱包陆续启动,将资金分批转入攻击者控制的多个跨链地址,涉及至少五个不同区块链网络。其中最大一笔为约1.03亿枚XRP,估值达1.57亿美元。

用户资产安全机制全面启用

Chen表示,当前未经授权的资金转移已彻底停止,系统已恢复受控状态。尽管资产已流失,但所有用户账户余额不受影响。平台用户保护基金现持有逾4.64亿美元资金,将全额承担本次损失。

在此期间,充值与交易功能正常运行,仅因风控需要临时关闭提现服务。该基金机制早在2023年即建立,当时规模为3亿美元,专用于应对类似安全事故,确保用户零损失。

攻击源头疑点直指朝鲜黑客组织

Chen指出,部分攻击所使用的网络节点特征与特定朝鲜黑客团体惯用的VPN路由模式高度一致。同时,链上签名行为与已知朝鲜关联组织的技术风格相符。她强调,虽无直接证据公开,但整体行为模式极具嫌疑。

她透露,自己此前也曾是同一组织的目标,个人非平台钱包曾遭损失,金额约为8万美元。

朝鲜的Lazarus Group(又称TraderTraitor)已被多次指控参与重大金融犯罪,包括2025年2月导致Bybit损失14亿美元的攻击案,该案由美国联邦调查局事后证实为朝方所为。据区块链分析公司Chainalysis统计,该国2025年累计通过加密攻击获取资金已突破20亿美元。

后续调查与透明度提升承诺

Bitget承诺将在技术团队完成系统修复后,发布详尽的事故复盘报告,涵盖根本原因、漏洞细节及补救措施。提现服务将持续暂停至次日,届时将公布具体恢复方案,供用户查阅与评估。