币圈界报道:

Bitget在重大安全事件后恢复比特币提币功能

在暂停提币业务四日后,Bitget正式恢复用户提取比特币的权利。然而,这一举措正值其遭遇一起价值约3.88亿美元的严重网络攻击之后。此次事件中,未发现私钥泄露或冷钱包被清空,攻击者系通过外部安全服务商的零日漏洞获得高级访问权限,并利用该权限伪造合法提币指令。

攻击者借第三方漏洞渗透系统,未触发传统警报机制

2026年9月24日UTC时间18:31,两笔小额交易——0.184 ETH与193 TRX——悄然发生,金额低于平台风控阈值,因而未触发任何预警。这看似微不足道的举动实为关键试探,用以验证监控系统的敏感度。约三十分钟后,攻击者启动大规模行动,在以太坊、XRP Ledger、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche等八个区块链网络上发起总计十七笔转账。

最终,约3.61亿美元被转移至攻击者控制地址。由于内部访问权限可删除操作日志,调查团队在重建事件全貌时遭遇显著障碍。值得注意的是,整个过程中私钥未被破解,冷钱包亦未被动用,攻击者实质上是通过“合法请求”形式完成资金外流。

跨链转移与去中心化协议的立场冲突显现

部分被盗资产经由THORChain进行转换,尽管Bitget公开呼吁冻结相关地址,但该协议基于其无需许可的设计原则拒绝配合。这一行为引发行业广泛讨论:当去中心化原则与追赃需求相悖时,应如何权衡?

Bitget CEO Gracy Chen在社交平台直言:“去中心化不应成为盗款逃避责任的掩护。” 此前该交易所刚刚下架RUNE代币,此举更凸显了平台与去中心化网络之间的张力。资金持续流动,追回路径复杂且充满不确定性。

4.64亿美元保护基金覆盖损失,提币服务快速重启

Bitget目前拥有超过4.64亿美元的用户保护基金,足以全额弥补3.88亿美元的损失,确保用户账户余额不受影响。平台已于UTC时间9月28日上午8点恢复比特币在Bitcoin与BSC网络上的提现,以太坊则定于次日上线。

首小时内即处理9,585笔提币申请,累计释放约4,098 BTC。尽管恢复速度迅速,但该数字也反映出当前防御体系的深层脆弱性:拥有巨额保险并不等于具备有效预防能力。

交易所已启动追索计划,对协助锁定或回收资金的个人或组织提供最高达5%的赏金。完整安全报告预计本周发布,同时Mandiant与SlowMist正联合展开深度调查。有分析指出,朝鲜黑客组织可能涉案,但尚无确凿证据支持。

核心数据摘要

本次攻击导致3.88亿美元资产流失;用户保护基金规模超4.64亿美元;首小时处理9,585笔提币,总金额约4,098 BTC;涉及17笔主要转账,分布于8个区块链网络;攻击者利用第三方安全产品漏洞实现权限越界。

此事件再次揭示加密领域的新趋势:仅依赖私钥防护已不足以应对现代威胁。访问权限管理、第三方供应商风险以及中间系统安全性,已成为交易所必须重构的防御重点。