自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bitget在遭受3.88亿美元加密货币黑客攻击后重新开放提现功能

2026-09-29 05:50:00
收藏

Bitget在暂停提币四天后重新开放比特币提现,同时承受3.88亿美元被盗损失

在暂停提币业务四天后,Bitget重新允许用户提取比特币。与此同时,该交易所经历了一起高达3.88亿美元的盗窃事件。此次事件中,没有任何私钥被破解,也没有冷钱包被清空:攻击者通过一家外部公司提供的安全产品获得了访问权限。攻击者首先进行了两笔小额转账以测试防御机制,随后才进行大规模资金转移。目前,客户可以追回他们的资金,但这场风波远未结束。

核心摘要

  • Bitget在遭受近3.88亿美元损失的攻击后,逐步重新开放提币服务。
  • 据称,攻击者利用第三方提供商的零日漏洞获取内部访问权限并绕过控制措施。
  • 在两笔小额交易作为试探后,攻击者在八个不同的区块链网络上执行了十七次大规模转账。
  • 被盗资金 notably 经过THORChain,尽管Bitget公开请求,该协议拒绝冻结相关地址。
  • 保护基金超过4.64亿美元,Bitget承诺全额保障用户余额。

漏洞并非出在Bitget的代码中

2026年9月24日UTC时间18:31,两笔交易几乎未被察觉。一笔为0.184 ETH,另一笔为193 TRX。这看起来并不像是一起价值3.88亿美元的大规模盗窃案。而这正是关键所在。

这两笔移动的金额低于Bitget的风控阈值,因此没有触发任何警报。大约三十分钟后,攻击者开始了下一步行动。十七笔交易分布在八个网络上进行,包括以太坊、XRP Ledger、Zcash、BNB Chain、Base、Arbitrum、Optimism和Avalanche。约3.61亿美元随后被转移到由攻击者控制的地址。

对账系统最终检测到了异常。在第一笔大额转账发生七分钟后,Bitget开始阻止提币操作。

最令人惊讶的地方在于其他方面。私钥并未泄露,冷钱包也未被动用。据推测,攻击者利用了第三方安全产品的零日漏洞,获得了高级别内部凭证。通过这些访问权限,他们能够将提币订单注入钱包后端系统。系统将此类指令视为合法请求。

换句话说,保险箱没有被强行打开,而是有人找到了与守卫对话的方法。

调查确定,攻击者利用第三方安全产品中的漏洞获取了高级别内部凭证。私钥未受侵害,冷钱包完好无损。

—— Bitget, 2026年9月28日

30分钟,八个区块链,3.61亿美元

当纵观整个时间线时,那0.184 ETH和193 TRX便有了不同的含义。它们可能并非旨在被窃取的资金,而是用于观察是否有人监控的“探针”。

随后,攻击者等待了大约三十分钟才启动主要操作。在UTC时间18:58至20:09之间,跨多个区块链执行了十七笔交易。最初估计金额为3.516亿美元,但在分析Zcash和Tron上的资金流动后,金额被上调至约3.88亿美元。

Bitget很快意识到发生了异常情况。然而,用于触发提币的内部访问权限也允许攻击者删除其部分命令痕迹。这显然给调查团队重建事件过程带来了极大困难。

Gracy Chen在接受采访时承认:“在我看来,这也是最微妙的部分。”

Mandiant和SlowMist现已介入调查。Bitget表示已识别出漏洞,修复了问题,并加强了控制措施。“朝鲜黑客组织”的理论也在调查中,但在完整报告发布前仍仅为假设。

与近期许多加密货币黑客事件不同,这次的问题并非直接来自保护资产的机制,而是来自允许移动这些资产的访问权限。

Bitget下架RUNE后,THORChain拒绝冻结资金

资金一旦离开Bitget,显然不会静止不动。调查人员追踪了不同网络上的一些资金流动。部分资金 notably 经过THORChain后被转换为比特币。

Bitget公开请求该协议停止处理与盗窃相关的地址。Gracy Chen直接在X(原推特)上提出了这一请求,这句话并未让用户无动于衷:

去中心化是一项设计原则,而不是为明显被盗资金提供便利的盾牌。整个行业都在注视着。

—— Gracy Chen, X, 2026年9月26日

问题在于,THORChain的设计初衷并非像银行那样随时响应冻结账户的请求。用户在回复Bitget CEO时立即指出了这一点。甚至有人提到了这家交易所此前的一段尴尬经历:Bitget在几天前刚刚从平台上下架了RUNE。

这一场景颇具揭示性地反映了加密世界的现状。Bitget希望追回其资金流动公开可见的资金;而THORChain则捍卫其无需许可的操作模式。双方看到的显然是同一笔交易,但对于应该采取何种行动却得出了截然不同的结论。

与此同时,资金仍在不断流动。

4.64亿美元覆盖3.88亿美元:7600万美元的安全垫

Bitget至少握有一张王牌:其用户保护基金。在攻击发生时,该基金已超过4.64亿美元。因此,它足以吸收约3.88亿美元的失踪资金,而无需要求客户承担差额。

平台还声明用户余额未受影响,并已开始逐步重新开放提币服务。比特币已于UTC时间9月28日上午8点在Bitcoin和BSC网络上恢复提现。以太坊定于9月29日恢复,其他资产和服务将在未来几天内陆续恢复。

重启速度很快。UTC时间上午9点,Bitget表示已在第一小时内处理了9,585笔提币申请,总计约4,098 BTC。

但4.64亿美元的数字也显示了当前架构的脆弱性。拥有保护基金与防止新事件发生之间仍有区别。前者吸收冲击,后者则需要理解攻击者是如何获得访问权限的。

Bitget计划在本周发布其安全报告。此外,该交易所还启动了追索计划:对于直接促成资金回收的个人或组织,将支付冻结资金的5%以及已追回资金的5%作为赏金。

最大的工作现在才开始。不再仅仅是统计被盗金额,而是要理解为什么系统允许了第一笔交易的发生。

关键数据

  • 9月24日的攻击导致3.88亿美元消失。
  • 用户保护基金中有4.64亿美元可用。
  • 第一小时内处理了9,585笔比特币提币申请。
  • 在八个不同的网络上执行了17笔主要交易。
  • 随着提币服务的逐步重新开放,提走了4,098 BTC。

Bitget的案例为加密安全领域沉重的一年增添了又一例证。以太坊占2026年记录损失的53%,而Solana也是攻击者的主要目标之一。这次攻击主要提醒我们一点:仅保护私钥已不再足够。在加密货币交易所中,访问权限、提供商和中间系统如今已成为防御圈的一部分。

展开阅读全文
更多新闻