首页>资讯>矿业 > 正文

Bitget黑客事件升级:被盗金额达3.875亿美元,多链资产转移引发监管关注

2026-09-27 04:53 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

9月24日,加密货币交易所Bitget宣布其钱包遭受攻击,最初估算损失为3.516亿美元。随着调查深入,包含Zcash和TRON(波场)资产在内的数据被纳入统计,总金额已上调至约3.875亿美元。

被盗资产分布与冻结能力差异显著

目前,Circle和Tether仅成功冻结了损失总额中极小一部分——合计约31.8万美元,占比不足0.08%。值得注意的是,攻击者已开始将大量XRP转移至外部地址,而Ripple公司无法对原生代币实施冻结操作。这一现象揭示了当前链上资产追查与实时阻断之间存在的根本性矛盾。

为何被列入黑名单的ETH仍可自由使用?

9月25日UTC时间05:00左右,Circle将一个名为“Bitget Exploiter 8”的地址列入黑名单,随后Tether也采取类似措施。该地址当时持有218,023枚USDT、99,990枚USDC以及170.47枚ETH。尽管两种稳定币在合约层面已被锁定,但其中的以太坊资产并未受到任何限制。

公共区块链分析平台AML数据显示,截至当日,攻击者控制的以太坊钱包中累计持有约68,465枚ETH,市值约1.83亿美元。其中包括六个各持10,000枚ETH的钱包。由于以太坊无中央发行方,最有效的干预节点出现在资金进入托管平台时。

资产类型冻结/状态相关机构/备注
USDT约21.8万美元被冻结Tether
USDC约10万美元被冻结Circle
ETH约68,465枚位于攻击者钱包无发行方可直接冻结
XRP9月26日转移约8300万美元Ripple无权冻结;仅在到达交易所时可由交易所锁定
中心化交易所(CEX)资金潜在的关键控制点接收方交易所

XRP是此次事件中涉及金额最大的单一资产类别,初始价值约1.575亿美元,对应1.0293亿枚代币。据CoinDesk报道,截至9月26日,已有约5400万枚从三个原始攻击钱包转出,仍有约7500万美元滞留原地。

虽然XRP Ledger具备冻结功能,但该机制仅适用于在其网络上发行的代币或稳定币,而不适用于原生代币XRP本身。因此,Ripple无法像Circle处理USDC那样将其列入黑名单。然而,一旦这些代币进入交易所账户,平台仍可执行锁定操作。

跨五链15秒完成兑换:攻击者精准利用系统漏洞

攻击者展现出高度策略性,迅速将被盗稳定币转换为以太坊资产。Decrypt报道称,相关交易在数分钟内完成。Bitquery重构了横跨八个区块链的21笔外向转账,总金额达约3.5736亿美元。

其中一次爆发式转账发生在UTC时间19:01,15秒内影响五个区块链;另一次于19:16发生,涉及九个链路。截至9月25日14:34,已追踪到约1.2671 BTC,来源为被盗的BNB和TRX,正通过比特币网络进行路由。

伪造信息绕过授权系统:非密钥泄露导致事故

Bitget澄清称,私钥未遭泄露。首席执行官Gracy Chen指出,攻击者利用了钱包基础设施后端组件的漏洞,向审批系统输入虚假交易数据,从而获得合法授权。

安全公司TRM Labs将其归类为“基础设施妥协”,即表面上用于决策的数据被篡改,而非底层密钥被窃取。这标志着安全风险正从“密钥保管”转向“信任链完整性”。

CertiK发布的2026年上半年报告显示,此类钱包妥协事件共造成33起安全事故,总计损失超4.44亿美元,占半年总损失13.16亿美元的三分之一以上,成为最严重的攻击类型。

Elliptic分析指出,多个技术指标与早前归因于朝鲜的DPRK攻击活动存在重叠,使“朝鲜关联”的可能性“非常高”。Chen亦确认攻击手法与相关团体一致。正式归因仍在调查中。

响应速度对比:监管机构行动效率成焦点

此次Circle的快速反应引人注目,与今年4月发生的Drift Protocol事件形成鲜明对比。当时约2.8亿美元盗窃案中,2.3亿美元的USDC通过跨链协议从Solana转移到以太坊。据ZachXBT分析,Circle有约六小时窗口期采取行动。时任CEO Jeremy Allaire回应称,冻结需遵循法律程序,且相关诉讼指控尚未证实。

Tether则拥有更长的冻结记录。截至2月,其已冻结与非法活动相关的约42亿美元USDT。在2025年Bybit遭窃15亿美元事件后,其与TRON及TRM Labs合作的T3金融犯罪部门成功冻结近900万美元。

检测与最后转账间存在三小时关键窗口

Bitget表示,入侵行为于9月24日UTC时间18:31被发现。而Bitquery追踪的最后一笔转账发生在UTC时间21:23,此时热钱包资产已于20:40转移至储备金。这一时间差可能源于授权系统在异常状态下仍允许操作,暴露出流程设计缺陷。

用户恢复计划与追赃机制启动

Bitget宣布提现将分阶段恢复,存款与交易继续正常运行。公司强调余额未受影响,暂停仅为安全检查,并非流动性问题。

具体安排如下:
9月28日 (08:00 UTC): BTC提现重新开放
9月29日: ETH提现重新开放
9月30日: USDT提现重新开放
10月2日: 其他代币、法币及P2P业务恢复

Bitget表示,其保障基金规模超过4.46亿美元,足以覆盖本次损失。按3.875亿美元计算,此次攻击相当于基金规模的83.5%。未来若能追回资金、启用保险或企业资源,实际占用比例或将下降。

为激励外部协助,交易所推出“追赃悬赏计划”:对促成资金冻结者奖励冻结金额的5%,对实现资金追回者奖励追回金额的5%。在Mandiant和SlowMist协助下,Chen将于9月28日UTC时间07:30参加AMA问答环节,比BTC提现开放提前半小时。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com