加密交易所 Bitget 遭遇一輪大規模安全攻擊,平台稱損失已超過3.87億美元。事件發生後,Bitget 暫停了提現,並對後臺系統展開排查。按目前披露的金額計算,這是今年以來規模最大的加密攻擊之一。
攻擊路徑指向後臺審批系統
Bitget 首席執行官 Gracy Chen 在 X 平臺直播中表示,該平台懷疑攻擊者利用了用於處理錢包交易的後端系統,使得異常提款在內部流程中被識別為正常操作。她稱,攻擊者並未直接竊取私鑰,而是誘導內部審批環節放行了相關轉賬。
Bitget 表示,受到影響的是平台控制的热錢包和溫錢包。這類錢包通常用於處理用戶交易和提現。Bitget Wallet 作為獨立的自主管理產品未受到影響,用戶自行掌握資產控制權。
提現暫停,平臺啟動追蹤與懸賞
據 Bitget 称,相關漏洞已經修復,平台目前仍繼續審查安全系統。隨著更多異常交易被識別,損失估計也上調了。新發現的可疑轉賬涉及多個網絡,包括注重隱私的 Zcash,以及穩定幣轉賬常用的 TRON。
事件發生後,Bitget已與第三方安全機構Mandiant及慢霧合作調查,並上線實時追蹤面板,供外部研究人員和其他平台識別攻擊者地址。該平台還推出資金追回懸賞計劃,對成功凍結或追回的資金提供最高5%的獎勵。
- 目前損失估計:超過3.87億美元
- 用戶保護基金規模:超過4.64億美元
- 懸賞比例上限:追回或凍結資金的5%
Bitget 表示,平台的用戶保護基金可用於補償安全事件造成的損失。按現有規模計算,即使被盜資金最終無法追回,儲備金額也足以覆蓋當前損失。
朝鮮黑客風險再度升溫
Bitget 将此次攻擊懷疑指向朝鮮相關的黑客。區塊鏈分析公司 Chainalysis 此前稱,2025 年與朝鮮有關的黑客共竊取約 20 億美元的加密資產,創下紀錄。外界普遍認為,這類攻擊與該國在制裁環境下獲取外匯有關。
Chainalysis還提到,相關黑客組織近年來更頻繁地將目標對準交易所和大型加密公司,常見手法包括偽裝成招聘人員竊取憑證、向高層發出虛假投資接觸,甚至將IT人員安插進企業內部。
這起事件也是近三個月來加密行業連續安全事故中的最新一例。本月早些時候,面向比特幣交易的二層網絡 Liquid Network 遭遇約3.19億美元的攻擊;7月底,硬件錢包 Coldcard 也曾發生約1.16億美元的比特幣被盜事件。連續的攻擊再次凸顯出,交易平臺和托管環節仍是行業中最脆弱的部分之一。












