Bitget黑客攻击损失升至3.87亿美元:事件始末与朝鲜嫌疑解析
Bitget遭遇今年最大规模加密货币黑客攻击,损失约3.875亿美元
昨日,Bitget遭受了约3.875亿美元的加密货币盗窃,这被认为是今年迄今最大的加密货币黑客攻击事件。虽然目前尚未得到证实,但外界普遍怀疑幕后黑手是朝鲜,而Bitget方面表示执法部门正在对此展开调查。
事件经过与损失规模
据Bitget安全系统显示,协调世界时9月24日18:31,其部分热钱包出现了未经授权的转账行为。在大约一小时内,链上调查人员已统计出价值约1.83亿美元的稳定币、以太坊及其他加密资产从标记为交易所所属的钱包中流出。
数小时后,当Bitget公开确认遭到黑客攻击时,总损失已增至3.516亿美元。作为行业内的头部加密交易所之一,Bitget今日将这一损失数字更新为3.875亿美元。
攻击手法解析:伪造而非窃取
Bitget首席执行官Gracy Chen通过直播及X平台的一系列帖子详细解释了事件原委。她指出:“攻击者并未伪造用户提款请求,也未获取我们冷钱包或任何热钱包、温钱包的私钥。”相反,攻击者侵入了Bitget钱包基础设施内部的后台系统,利用该系统篡改交易数据,欺骗交易所自身的授权流程批准了看似正常的付款指令。
用更通俗的话来说,攻击者并没有偷走金库的密码,而是伪造了足以让系统不加质疑便予以盖章的文件——这相当于在银行柜员只检查单据而不核实身份的情况下,成功递送了一张假的提款单。
链上追踪与资产流向
在Bitget正式确认之前,区块链侦探们已经掌握了一些线索。匿名研究员DCF GOD发现了一个新创建的钱包,该钱包在六分钟内花费1967万美元购买USDT0(Tether美元挂钩稳定币的跨链版本),以高于市场价约5%的价格通过去中心化交易所UniswapX和1inch Fusion购入了7,111枚ETH。
随后,更多被标记为Bitget所属的钱包开始运作,将资产转移至攻击者控制的地址,涉及至少五个不同的区块链。此次被盗资产中最大的一笔约为1.03亿枚XRP,价值约1.57亿美元。
用户资金保障与运营状况
Chen表示,资金外流目前已停止,不再可能发生未经授权的转账。Bitget的用户保护基金持有超过4.64亿美元的资金,将全额覆盖此次损失。这意味着尽管资金本身已丢失,但客户账户余额保持不变。在整个事件中,充值和交易功能保持正常运行,仅出于预防目的暂停了提现服务。
鉴于行业内黑客攻击频发,Bitget早在多年前就建立了这笔保护基金。回顾2023年,该保护基金规模为3亿美元,专门用于应对黑客攻击和盗窃事件,以确保用户不会承担损失。
嫌疑指向朝鲜黑客组织
关于此次攻击的背后主使,Chen谨慎地将矛头指向平壤。“我们识别出一些IP地址与某个特定朝鲜团体使用的VPN选择相匹配,”她表示,“这种模式看起来非常像朝鲜团队之前的所作所为。”她还提到,链上签名与朝鲜国家关联的黑客组织所使用的技术相符,同时强调攻击者的身份尚未确认,且未公开任何技术证据。
Chen透露,她本人此前也曾成为同一团体的目标,在Bitget之外的个人钱包中损失了约8万美元。
朝鲜的Lazarus Group(也被追踪代号为TraderTraitor)已被指责参与了行业内多起重大劫案,包括2025年2月Bybit遭窃的14亿美元黑客攻击案,该案在几周后由美国联邦调查局(FBI)确认为朝鲜所为。区块链分析公司Chainalysis数据显示,该国在2025年的作案金额已超过20亿美元。
后续处理与透明度承诺
Bitget承诺,在其技术团队完成系统修复后,将发布完整的事故报告,包括根本原因分析。提现服务将继续暂停直至明日,届时交易所将公布相关计划,供有需求的用户参考。
一分钟读懂:Bitget遭遇今年最大规模加密货币黑客攻击,损失约3.875亿美元昨日,Bitget遭受了约3.875亿美元的加密货币盗窃,这被认为是今年迄今最大的加密货币黑客攻击事件。虽然目前尚未得到证实,但外界普遍怀疑幕后黑手是朝鲜,而Bitget方面表示执法部门正在对此展开调查。事件经过与损失规模据Bitget安全系统显示,协
