昨天,黑客从 Bitget 窃取了约 3.875 亿美元的加密货币,这被认为是今年最大的加密货币黑客攻击事件。像往常一样,可能的嫌疑人是朝鲜——尽管这一点尚未得到证实,Bitget 表示执法部门正在调查。
事情是这样的:Bitget 的安全系统于 9 月 24 日 18:31 UTC 检测到未经授权的转账从其一些热钱包中流出。在大约一个小时内,链上调查人员已经统计出约 1.83 亿美元的稳定币、以太坊和其他加密资产从标记为属于该交易所的钱包中流出。

几个小时后,当 Bitget 公开证实此次黑客攻击时,总损失已增至 3.516 亿美元。该加密货币交易所是业内最大的交易所之一,今天将这一数字更新为 3.875 亿美元。
Bitget首席执行官Gracy Chen在直播中和X上的一系列帖子中解释了发生的事情。“他们没有伪造用户提款请求,也没有获取我们的冷钱包和任何热钱包的私钥,”她说。相反,攻击者闯入了 Bitget 钱包基础设施内的后端系统,并用它来欺骗交易数据,欺骗交易所自己的授权流程来批准看似例行公事的支付。
更简单地说,没有人偷了金库组合。有人伪造了足以令人信服的文件,以至于系统在没有提出任何问题的情况下就在文件上签字了——数字化相当于将一张伪造的提款单塞给了检查表格的银行出纳员,而不是检查人员。
在 Bitget 确认任何事情之前,区块链侦探已经掌握了故事的一些部分。化名研究员 DCF GOD 指出,一个新创建的钱包花费了 1,967 万美元的 USDT0(与美元挂钩的稳定币 Tether 的跨链版本),在六分钟内购买了 7,111 个 ETH,通过去中心化交易所 UniswapX 和 1inch Fusion 支付了大约高于市场价格 5% 的价格。
9 月 24 日(UTC)事件发生后 24 小时内:这是我们承诺的进一步更新。我们与 Mandiant 和 SlowMist 的调查正在进行中——彻底的取证分析需要超过 24 小时,进一步的调查结果将在获得后分享。三键…
— 格蕾西·陈 @Bitget (@GracyBitget) 2026 年 9 月 25 日
更多标记为 Bitget 的钱包紧随其后,将资产跨至少五个区块链发送到攻击者控制的地址。结果发现,其中最大的一笔约为 1.03 亿 XRP,价值约 1.57 亿美元。
陈表示,资金外流已被停止,不可能再进行未经授权的转移。她表示,Bitget 的用户保护基金持有超过 4.64 亿美元,将弥补全部损失,这意味着即使资金消失,客户账户余额仍保持不变。
充值、交易全程持续运行;作为预防措施,仅冻结提款。
不幸的是,考虑到行业中黑客攻击的普遍性,Bitget 多年前就专门针对这种潜在情况建立了保护基金。早在 2023 年,保护基金就达到了 3 亿美元,专门用于应对黑客攻击和盗窃,以免用户承担损失。
朝鲜是通常的嫌疑人
至于黑客攻击的幕后黑手,陈将矛头指向了平壤,尽管他很谨慎。她说:“我们已经确定了一些与朝鲜某个组织选择的 VPN 相匹配的 IP 地址。”她补充道,“这种模式看起来非常像朝鲜团队之前所做的事情。”
她还表示,链上签名与与朝鲜国家相关的黑客组织相关的技术相符,同时强调攻击者的身份尚未得到确认,也没有公开任何技术证据。
Chen 表示,她本人之前也曾成为同一组织的目标,从 Bitget 之外的个人钱包中损失了约 8 万美元。
朝鲜的 Lazarus Group(也以 TraderTraitor 为追踪代号)被指责为该行业最大的抢劫案的罪魁祸首,其中包括 2025 年 2 月 Bybit 遭受的 14 亿美元黑客攻击,联邦调查局 (FBI) 几周后证实这是朝鲜所为。区块链分析公司 Chainaanalysis 预计该国 2025 年的收入将超过 20 亿美元。
Bitget 承诺,一旦其技术团队完成系统修复,就会提供完整的事件报告,包括根本原因分析。提款将继续暂停,直到明天,届时交易所将为有兴趣这样做的人宣布一项计划。