Bitget遭3.516亿美元攻击,初步调查指后端系统被突破
Bitget在2026年9月24日检测到未经授权的钱包转账,涉及资产约3.516亿美元。交易所表示初步调查未发现私钥泄露,攻击者侵入系统直接转移资金,提现功能目前暂停。
事件概述
9月24日18:31 UTC,Bitget系统检测到异常转账并数分钟内启动应急程序。受影响资产约3.516亿美元,涉及热钱包与温钱包部分层级,冷钱包安全。交易所暂停提现,但充值与交易正常。用户账户余额准确,价值超4.64亿美元的保护基金可覆盖损失。
私钥未暴露
CEO Gracy Chen在事件后直播问答中表示,调查排除冷、温、热钱包私钥泄露。攻击者进入系统直接转账,未用客户提现请求。初步发现核心后端钱包服务被攻破,虚假转账数据到达审批签名流程。技术证据尚未公布。
链上追踪:XRP被盗最多
Lookonchain估算被盗组合约3.568亿美元,其中1.0293亿枚XRP(约1.5748亿美元)为最大组成部分,另含ETH、USDT等。链上估算与外部会计不同。早期追踪总额较低因分析仍在展开。
朝鲜关联仅为初步怀疑
Chen提及发现匹配某朝鲜黑客组织VPN的IP,但未确认归因。Bitget不认为涉内部人员,无政府机构公开指认。朝鲜此前关联多起交易所盗窃,但本案待查。
提现暂停待完整报告
提现恢复需安全审查完毕。Bitget承诺24小时内发布根因报告。部分资金已恢复但未披露数额。保护基金覆盖损失,客户余额准确。
