Bitget遭黑客攻击损失3.57亿美元,XRP成最大受损资产
2026-09-26 20:52 loading...
加密货币领域近期传出重大安全事件:知名评论员Xaif(@Xaif_Crypto)公开分析了Bitget交易所于9月24日遭遇的黑客攻击详情。此次事件导致平台资金损失总额高达3.568亿美元,涉及九种数字资产,成为近期最受关注的区块链安全事件之一。
XRP成最大损失项,占总金额近半
根据Lookonchain链上数据,被盗资产中以太坊(ETH)位居第二,损失约8570万美元;USDT与USDC分别损失3470万和2100万美元;代币化黄金资产XAUt被窃取1280万美元。而作为最大单项损失,XRP被提取约1.3亿枚,市值达1.575亿美元,占整体被盗金额的44%以上,其单笔金额甚至超过后续两项资产之和。
攻击手法揭秘:伪造交易数据绕过授权
Bitget首席执行官Gracy Chen确认,此次攻击源于后端系统漏洞。攻击者通过伪造交易信息,成功操纵平台的审批流程,非法批准了19笔从热钱包与温钱包发起的资金转移。值得注意的是,攻击未触及私钥,冷钱包仍处于安全状态。
事件在UTC时间18:31被监测到异常,交易平台随即启动应急预案,暂停提款服务,但存款及交易功能维持正常运行。为彻查事件,Bitget已委托Google旗下网络安全公司Mandiant与SlowMist展开联合调查,并向相关区块链基金会通报,部分项目方已冻结攻击者地址,尽管XRP协议本身不具备冻结能力。
用户保护基金充足,但风险警示仍在
Bitget方面表示,其用户保护基金规模超过4.64亿美元,足以覆盖本次全部损失。这一保障机制在短期内缓解了用户担忧,但事件再次引发对中心化交易所安全性的广泛讨论。
社区反应两极分化。有用户呼吁平台承担赔偿责任,强调信任关系;也有成员直言:“若你在任何交易所持有XRP,这正是自我托管的重要原因。”
自我托管仍是抵御风险的核心策略
该观点反映加密行业长期共识:当资产存放于中心化平台时,用户并不掌握私钥控制权。一旦系统存在漏洞或内部管理失职,资金可能在无预警情况下被转移。
相比之下,自我托管意味着将资产保存在由个人完全掌控的冷钱包中,如硬件钱包等离线设备,可有效规避交易所层面的攻击风险。尽管本次事件有基金兜底,但未来若无类似保障,用户将面临更大不确定性。
相关阅读
-
Bitget遭黑客攻击损失超3.5亿美元,稳定币发行商冻结超30万美元矿业头条 2026-09-26 20:51
-
Circle与Tether冻结Bitget黑客部分稳定币资产区块链 2026-09-26 20:32