突发:朝鲜黑客再发力,Bitget热钱包损失超3.5亿美元
又是一年中秋节,没想到比节日更早到来的,是业内又一起 CEX 大规模黑客攻击事件。 今日凌晨 2 时 31 分,Bitget 部分热钱包出现大规模异常转账,初时链上监控资金被盗规模超 1 亿美元,后来经Bitget 官方人员确认这一数字很快扩大至 3.516 亿美元。 官方发文称,冷钱包及平台绝大部分资产未受影响;Bitget 用户保护基金当前规模逾 4.64 亿美元,可全额覆盖被

又是一年中秋节,没想到比节日更早到来的,是业内又一起 CEX 大规模黑客攻击事件。
今日凌晨 2 时 31 分,Bitget 部分热钱包出现大规模异常转账,初时链上监控资金被盗规模超 1 亿美元,后来经Bitget 官方人员确认这一数字很快扩大至 3.516 亿美元。
官方发文称,冷钱包及平台绝大部分资产未受影响;Bitget 用户保护基金当前规模逾 4.64 亿美元,可全额覆盖被盗资产。目前,出于资金安全考虑,Bitget 平台提币功能暂时关闭,待安全核查完成后将有序恢复;执法机构及链上安全机构已介入调查;平台后续将以小时级别持续更新并在 24 小时内发布完整事件报告,包括根本原因分析与整改措施。
为了提振用户信心,Bitget CEO Gracy Chen 也进行了直播,实时同步事件进展及当下现状。
从币安到 Bybit,几乎每一家头部交易所都曾与类似的黑客攻击正面交锋。恰逢 Bitget 成立 8 周年,这场攻击对这家老牌交易所而言,或许也是一次重要的洗礼——它检验的不只是安全防线,更是信任的厚度、应对的韧性与品牌的成色。
突遭黑客洗劫热钱包,损失规模超 3.5 亿美元
凌晨 3 时 57 分,加密交易员 DCF GOD 发文表示,Bitget 热钱包疑似遭遇攻击,损失金额为 2000 万美元。具体细节为,新钱包地址 0xe410 在 6 分钟内通过 UniswapX + 1inch Fusion 使用来自 Bitget 热钱包的 1967 万 USDT 在 Arbitrum 链上买入了 7111 枚 ETH,溢价最高达现货价格的 5%。彼时 WETH/USDC 流动性池规模为 2870 美元,如果有人只是想买入 ETH,这根本说不通。
外部视角:黑客测试转账,Bitget 快速响应暂停提币并归集资产
凌晨 4 时 8 分,The Block 研究负责人 Steven 随后发文跟进表示:“过去一小时内,有约 1.74 亿美元资金通过多条公链、从冷热钱包转入地址 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee。”值得一提的是,此次攻击与以往快速实施大额转账的安全事件不一样的是,链上数据显示黑客甚至进行了小额转账测试。
4 时 12 分左右,Steven 监测到 Bitget 疑似暂停提币,彼时其相关冷热钱包内的资产仍高达 5 亿美元,避免了损失的进一步扩大。其也给出了自己的猜测:“我倾向于认为这确实是黑客攻击,但并非大规模攻击,而是少数安全性较弱的钱包暴露了漏洞。”
4 时 50 分,链上数据显示,Bitget 部分热钱包资产被归集至冷钱包地址 0xffa8DB7B38579e6A2D14f9B347a9acE4d044cD54,但该冷钱包随后将资金转移至黑客地址当中。
业内专家认为这可能不是交易所私钥被盗,而是 Bitget 某大客户所为,因此才会出现(1)黑客没有盗走 Bitget 钱包中的全部资金;(2)Bitget 钱包地址会将资金归集至一个曾向攻击者转账的钱包地址。
凌晨 5 时 10 分,链上数据显示,Avalanche 链上的一笔 800 万美元 USDC 被转入黑客地址,漏洞攻击仍在持续。
5 时 30 分,Bitget CEO Gracy Chen 正式发布官方公告,详细介绍被盗资金规模、时间、应急预案及后续跟进流程,相关安全处理系统开始有条不紊地快速运转;Bitget 华语负责人谢家印随后也发文快速通报了此次黑客攻击的具体情况。值得注意的是,在随后的 CEO 直播中,Gracy Chen 也强调了,Bitget 平台采用热、温、冷三层钱包架构,本次黑客攻击仅涉及部分热钱包和温钱包,冷钱包及绝大部分平台资产未受影响。
黑客攻击关键信息:黑客钱包地址、Bitget 官方钱包地址、损失资产细节
5 时许,链上监测平台 Bubblemaps 发文表示,黑客首先将资金归集到 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee;随后进行资产兑换后,进一步分发至以下地址:
0x469Ac1406dE92f82C0563477240a3627057425DC;
0xe410a2E5710Ee787bcaa63f52A3943ff71F0d946;
0xD2C2f029eFF5caCc686F24377CfdDcfc82d9F899;
0x7c96279Ec1e888Aa56b9B836e0dB26ca48573E1C;
0x94A43df7687A8494948Be937400e9d5D33135DA0;
0xA6dD3F218B65E32Ccc37BE30f74884133c655545。
Bitget 被盗热钱包地址包括:
0x1AB4973a48dc892Cd9971ECE8e01DcC7688f8F23;
0xffa8DB7B38579e6A2D14f9B347a9acE4d044cD54;
0x97b9D2102A9a65A26E1EE82D59e42d1B73B68689;
0x5bdf85216ec1e38D6458C870992A69e38e03F7Ef;
0x1AB4973a48dc892Cd9971ECE8e01DcC7688f8F23。
5 时 42 分,Bitget Wallet 官方发布通告,提醒用户可暂时取消钱包相关合约授权,等待官方的进一步审查确认。
截至 5 时 33 分,Bitget 官方人员发布通告时,据 Bubblemaps 监测,Bitget 此次黑客攻击被盗资金总量达 1.91 亿美元,主要被盗资产包括 ETH、USDT、USDC、USDT0、XAUT、BNB、AVAX,具体数据如下:
被盗原因:朝鲜黑客?离职员工?还是其他?
截至撰稿时,Bitget 此次巨额资产被盗事件的具体细节还未释出,市场上有人猜测或为 Bybit 15 亿美元被盗案元凶、朝鲜黑客组织 Lazarus Group 所为;加密 KOL、Hertzflow 创始人加密韦陀喊话提醒 Bitget 官方:“建议严查技术部门离职人员。”
有鉴于现有信息来看,安全漏洞出在热钱包环节,也有不少人猜测或为内部员工所为,这也符合 Bitget 官方暂停提币后,仍有一笔约 800 万美元的资金从热钱包转入黑客主地址的行为轨迹。
最新消息,Bitget CEO 对外发文回应道:“目前可以确认的消息:进攻阶段:Bitget 安全团队在追踪攻击来源方面已取得初步进展。黑客入侵了其钱包基础设施内的一个关键后端系统,利用该系统伪造交易数据,并触发我们的授权流程以转出资金。目前已排除私钥泄露的可能——这意味着风险更严重的相关场景均不成立。资金损失已得到控制,后续不会再发生未经授权的转账行为。具体的系统入侵手段仍在积极调查中,待相关信息确认后我们将发布完整的技术报告。
关于恢复提币:多个技术团队正同步开展系统修复与安全加固工作,同时也在同步筹备提现恢复事宜。一旦确定具体时间安排,Bitget 官方将第一时间公布。”
此外,在平台安全事件直播问答中,Gracy Chen 也表示,初步调查发现,部分相关 IP 地址与某朝鲜黑客组织使用的 VPN 服务相吻合,攻击模式也与该组织此前行动存在相似之处,因此不排除其参与此次涉及约 3.516 亿美元的攻击,但目前尚未最终确认攻击者身份。她还表示,Bitget 目前不认为此次事件属于内部人员作案。攻击者通过入侵平台系统转移资金,并未伪造用户提币请求,且未获取冷钱包或热钱包私钥。目前团队仍在调查具体受影响系统及攻击者的入侵方式。
希望 Bitget 能扛过此次考验。眼下正是牛市重启的关键时刻,加密行业实在承受不起又一次大规模安全风暴。
相关阅读

从世界计算机到世界验证器:EIP-8288背后的以太坊路线演进
Vitalik Buterin 携新提案现身,EIP-8288 欲拆分以太坊验证层。后量子迁移、隐私证明成本降低,以太坊未来十年只专注于最终验证与共识。

Bitwise深度调研15家大型机构:机构加密投资的十大趋势
Bitwise 对 15 家全球大型机构的深度访谈显示,机构对加密的讨论已从「要不要配」转向「配多少、怎么配」。比特币是唯一普遍共识资产,多被当作与黄金并列的价值储存;以太坊与 Solana 则需靠真实采用和费用沉淀兑现价值,否则可能被剔除。配置比例多在 1%–2%,区间为 0.5%–13%。最关键的发现是:市场回撤约 50%,受访机构无一减仓,部分反而加仓;退出条件看逻辑,不看价

Bankless:今天的ZEC就像21年的ETH ,NEAR正在积累新的买盘
ZEC 接力 ETH 成为比特币买盘新目标,NEAR 争夺智能合约谢林点,揭秘 260 亿美元暴涨背后的财富转移逻辑。