Bitget遭黑客盗取3.875亿美元 资产保护基金全额赔付
2026-09-29 16:48 loading...
Bitget安全漏洞事件核心要点
9月24日,加密货币交易平台Bitget遭遇重大安全事件,黑客通过未公开的第三方软件漏洞获取系统权限,导致约3.875亿美元资产被非法转移。
攻击者利用外部安全工具中的零日漏洞突破防线,获得管理员身份后向钱包系统注入虚假提现指令,并清除相关数字痕迹,增加了调查难度。
为保障用户权益,Bitget已启动全额赔付机制,其4.65亿美元用户保护基金将覆盖全部损失。公司计划在七天内借助超过14亿美元的自有储备,将保护基金补充至至少3亿美元。
跨链协议NEAR Intents表示,其SHIELD安全框架已成功阻止超过5000万美元与此次事件相关的异常资金流转,展现了主动防御能力。
去中心化网络THORChain拒绝了Bitget提出的将关联地址列入黑名单的请求,强调其不实施选择性交易审查,坚持去中心化原则。
事件发生过程与技术细节
9月24日下午,Bitget平台遭受系统性入侵,攻击者在短时间内完成大额资产转移。据首席执行官Gracy Chen披露,攻击始于UTC时间18:31,当时黑客发起两笔小额测试转账——0.184 ETH和193 TRX,因金额低于风控阈值,未触发警报。
约半小时后,攻击进入高潮阶段。共17笔大规模提款跨越以太坊、XRP、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche等八大网络,总额达约3.61亿美元。
交易所的清算系统在首笔主交易发生后仅七分钟识别出异常,随即立即暂停所有客户提款功能,防止进一步损失。
调查显示,攻击者通过外部安全软件的未公开漏洞获取管理员凭证,进而绕过验证机制,伪造合法提现请求。这些请求被系统正常处理,随后攻击者删除关键日志数据,使取证工作面临挑战。
Bitget确认私钥与冷存储设施未受侵害。目前正联合Mandiant和SlowMist展开深度调查,初步判断此次攻击可能与近期多起类似盗窃案存在关联。
不同协议对被盗资产的应对差异
此次事件再次引发关于去中心化协议是否应参与资金追踪的讨论。Bitget曾请求THORChain对涉事地址实施限制,但该协议明确拒绝,重申其不支持任何形式的选择性审查。
相比之下,NEAR Intents采取更积极措施。平台负责人Shevchenko表示,其安全框架将持续拦截与本次事件相关的资金流动,并主动放弃原本可获的10%追回奖励(5%冻结赏金+5%追回奖),以确保更多资金能返还给交易所。
此外,稳定币发行方Circle与Tether也介入行动,于周五冻结了一个与攻击者有关的钱包,限制其对318,013美元USDT和USDC的访问权限。
截至9月25日,Bitget用户保护基金余额为4.65亿美元,足以覆盖全部损失。公司预计在一周内完成基金补足,目标达到3亿美元以上。
目前,比特币提款功能已恢复,首小时内处理超3000枚BTC;以太坊提款服务将于9月29日正式重启。
相关阅读
-
Bitget分阶段重启提币:BTC已开放,ETH与USDT按计划推进矿业头条 2026-09-29 12:49
-
Bitget比特币提币恢复:3.88亿美元被盗事件后续矿业头条 2026-09-29 08:49
-
Bitget遭黑客攻击损失3.88亿美元 用户保护基金全额赔付矿业头条 2026-09-29 08:46
-
Bitget比特币提币恢复:3.88亿美元被盗事件后续与追索进展区块链 2026-09-29 06:40
-
Bitget恢复比特币提现 3.88亿美元事件后续进展矿业头条 2026-09-29 00:46
-
Bitget黑客事件四天后恢复BTC提币,3.875亿美元损失已覆盖矿业头条 2026-09-29 00:44
-
Bitget恢复比特币提现,黑客仍通过THORChain转移资金矿业头条 2026-09-28 20:45
-
Zano因网关地址漏洞回滚区块链,移除一个月交易历史矿业头条 2026-09-28 16:46
-
Bitget分阶段恢复提币服务,安全事件后逐步重启区块链 2026-09-28 10:39
-
Bitget分阶段恢复提币服务,安全漏洞已修复区块链 2026-09-28 10:33