加密交易平台 Bitget 表示,平台发生一起大额安全事件,约 3.516 亿美元数字资产受到影响。公司初步调查称,部分技术线索与朝鲜黑客过往活动相似,目前提币功能仍暂停,充值和交易维持正常。
初步线索指向朝鲜黑客
Bitget 首席执行官 Gracy Chen 在 X 平台直播中表示,调查人员发现了一些与 VPN 服务相关的 IP 地址,这些地址曾被一个朝鲜黑客组织使用。她还称,这次攻击的行为模式与此前归因于朝鲜的行动存在相似之处。
不过,Bitget 也表示,攻击者究竟通过何种方式进入系统,仍在进一步技术调查中,现阶段结论仍属初步判断。
19 笔异常转账来自热钱包和温钱包
按照 Bitget 的说法,异常转账发生在美国时间周四下午,涉及其热钱包和温钱包基础设施中的部分钱包,共出现 19 笔未经授权的转账。公司称,冷钱包未受影响。
- 受影响资产包括 ETH、XRP、USDT、USDC、Avalanche 和 BNB
- 涉及网络包括以太坊、XRP Ledger、Avalanche、BNB Smart Chain 和 Arbitrum
- 早前链上估算约 1.83 亿美元,平台称完整损失约为 3.516 亿美元
后台钱包系统遭入侵
Bitget 安全团队称,攻击者入侵了一个关键后台钱包系统,并借此伪造转账信息,随后触发平台的授权签名流程。Gracy Chen 表示,事件目前已被控制,进一步未经授权的资金流出已经被阻止。
她同时表示,私钥泄露的可能性已经被排除。
提币仍暂停
目前,Bitget 仍暂停提币,以便技术团队修复并加固受影响系统。公司称,用户账户余额准确无误,此次损失将由用户保护基金全额覆盖。根据披露,该基金规模超过 4.64 亿美元。
Gracy Chen 没有给出明确恢复时间,但表示提币可能在数小时或数天内恢复,不至于持续数周。
补充信息:Bybit 首席执行官 Ben Zhou 表示,其团队已准备协助 Bitget,并正更新 LazarusBounty 平台,以帮助追踪被盗资金。Bitget 曾在 2025 年 2 月 Bybit 遭遇 15 亿美元黑客攻击后向其提供支持。












