Bitget上调黑客事件损失估算至3.875亿美元,XRP损失最重

Bitget将黑客事件损失估算上调至3.875亿美元,XRP损失最重;私钥未失窃,提现暂停,保护基金持有5,500枚BTC兜底。

AI 摘要AI
  • Bitget保护基金持有5,500枚BTC用于赔付
  • 攻击者钱包仍持有超过63,000枚ETH
  • Circle冻结Bitget Exploiter 8地址的218,023枚USDT
  • XRP Ledger单笔转出约9,142万枚XRP
v3xn8bwc

伪造审批,而非私钥失窃

加密货币交易所Bitget于9月25日确认,其控制的钱包遭遇未经授权的转账,被盗数字资产金额约为3.516亿美元。根据交易所官方安全公告,此次事件中没有任何私钥被盗:攻击者入侵了支撑Bitget钱包基础设施的一套关键后端系统,篡改了转账数据,并通过Bitget自身的审批流程提交了伪造的出金指令。漏洞波及热钱包与温钱包层的一部分,冷存储则完好无损。被盗资金横跨多条链、多种资产,包括以太坊(Ethereum,ETH)、瑞波币(XRP)、BNB、USDT和USDC。充值与交易保持正常运行,但提现被冻结以待安全验证——截至发稿,该暂停措施仍在执行中。Bitget的监控系统于9月24日18:31(UTC)标记出异常流出,CEO Gracy Chen在数小时内发布了首次公开警报,承诺通过用户保护基金全额赔付经评估认定的损失,并排除了内部人员参与的可能。

5,500枚BTC的兜底基金

为用户损失兜底的是Bitget保护基金,该基金持有5,500枚BTC——按比特币当前约84,000美元的价格计算,价值约4.61亿美元。这一缓冲目前足以覆盖已确认的损失,但其价值依赖于币价:按基金规模简单测算,若比特币跌破约63,900美元,基金的估值将不足以覆盖3.516亿美元的初始损失金额。这并非纯理论推演——基金8月发布的报告显示,当月初比特币价格接近62,800美元时,基金价值曾滑落至约3.453亿美元,低于当前的损失数字。基金规模本身也在收缩:2025年7月时基金持有6,500枚BTC,此后降至现在的5,500枚,而这1,000枚BTC的减少没有公开解释。Bitget尚未说明将通过出售基金中的比特币还是动用自有资金来吸收损失,这一事件也重新唤起了用户对自托管方案的兴趣,例如让密钥始终留在用户手中的Tangem Pay。

朝鲜线索与被冻结的稳定币

归因线索指向朝鲜,但目前没有任何官方确认。Chen表示,初步安全调查发现的IP地址与某个朝鲜组织常用的虚拟专用网络特征吻合,Bitget的12小时报告也将相关指标描述为与已知朝鲜(DPRK)黑客手法高度一致,案件已报送有关部门。尚未有任何组织被点名。链上研究者则发现了平行的关联线索:部分被盗XRP被追踪到一个以太坊地址,该地址此前从一个已标注为AFX Exploiter的钱包收到68,808枚USDT——而AFX在7月的一次黑客攻击中损失了2,400万美元,并将事件归因于TraderTraitor组织。稳定币发行方也迅速行动:Circle将一个标注为「Bitget Exploiter 8」的地址列入黑名单,该地址持有170.47枚ETH、218,023枚USDT和99,990枚USDC;Tether随后冻结了同一钱包,涉及约31.8万美元的稳定币。攻击者钱包在稳定币被盗后数分钟内即于DeFi平台上换成ETH——为求速度最高支付了5%的溢价——目前仍持有超过63,000枚ETH;BNB和ETH则经由无需KYC的跨链服务转入比特币,此类服务正是wrapped Bitcoin在不同网络间流转的典型通道。

损失总额修正至3.875亿美元

损失数字本身仍在变动。Bitget负责华语区事务的高管谢家印(Xie Jiayin)在X上发布的更新中表示,链上追踪显示转入攻击者地址的资产约为3.875亿美元——在将ZEC和TRX计入统计后,较最初3.516亿美元的估算有所上调。Bitget表示,除上述资产外,未再发现其他未经授权的转账。安全团队已基本查明攻击路径和所用技术,包括攻击者如何绕过内部安全控制,但调查尚未结束:Mandiant和慢雾(SlowMist)的第三方审查仍在进行中,最终技术报告预计将在两者完成后发布。Bitget还推出了追回激励机制,对任何有助于冻结或追回被盗资金的协作方,按追回金额提供5%的悬赏——该机制已有初步成效,Chen已确认部分被盗资产被追回,但未披露具体金额。 希望实时跟踪行情的读者,可在Gate查看现货与合约的实时价格。

追回前景取决于技术报告

COINOTAG对链上记录的复盘显示,事后分析已经厘清了多少细节。资金流出始于一次来自标注热钱包的0.84枚ETH测试转账,而最大单笔转出——XRP Ledger上约9,142万枚XRP——可以在链上独立验证,与官方统计口径一致。团队目前的事后复盘将根本原因锁定在受损后端生成虚假转账数据,而非私钥被盗,应对措施则以提现冻结、保护基金担保和5%悬赏为核心。悬而未决的问题是仍滞留在攻击者钱包中的超过63,000枚ETH:市场能否在不沦为这些攻击者退出流动性的前提下消化这部分抛压,承诺的24小时报告和最终技术报告又将如何落地。正在重新评估交易对手风险的投资者,可以从我们整理的最佳加密货币交易所指南入手。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。