文章目录
2026年9月25日凌晨,Bitget部分热钱包出现异常转账,平台披露初步涉及约3.516亿美元。律动BlockBeats在07:41援引Bitget信息称,冷钱包及平台绝大部分资产未受影响;Odaily星球日报随后也报道了这一金额。按目前披露口径,这起事件已被列为年内金额最大的加密资产安全事件之一。
事件发生后,Bitget暂停提币。Bitget CEO在律动BlockBeats连续披露进展,称攻击并非由密钥泄露造成,初步路径或涉及第三方软件供应链攻击,部分资金存在追回可能。关于攻击者身份,CEO表示不排除朝鲜黑客参与,但相关归因仍处于初步调查阶段。
07:41,Bitget公布3.516亿美元初步金额
目前公开信息主要集中在9月25日早间的数次更新。07:41,律动BlockBeats报道Bitget部分热钱包发生异常转账,初步涉及约3.516亿美元,冷钱包与平台绝大部分资产没有受到影响。Odaily星球日报发布的另一则信息也使用了“约3.516亿美元”这一金额。
这组表述包含两个层次。第一,异常转账涉及的是部分热钱包,平台并未将全部资产列入受影响范围。第二,3.516亿美元仍是初步统计,后续金额可能伴随链上地址识别、资产价格变化和资金归集情况发生调整。现阶段把它直接等同于平台最终损失,仍然缺少后续审计与链上追踪结果的支持。
对交易员和机构而言,热钱包范围、实际损失金额和可追回金额需要分开观察。热钱包承担日常提币和流动性安排,异常转账发生后,平台能否迅速冻结相关路径、切断受影响软件组件,并完成钱包权限复核,会直接影响用户能否恢复提币。
“冷钱包及平台绝大部分资产未受影响”也不等同于所有用户操作可以立即恢复。平台仍需确认异常转账是否已经停止、受影响的钱包是否完成隔离,以及正常提币系统是否与可疑组件存在关联。
CEO在08:31至08:47连续披露线索
08:31,律动BlockBeats报道Bitget CEO称,此次攻击并非因密钥泄露,提币恢复暂时没有准确时间。这个表态把调查重点推向了钱包系统外围环节。对于交易平台而言,私钥没有直接泄露,并不能自动排除签名流程、权限调用、软件依赖或运营系统遭到操控的可能。
08:40,CEO披露攻击初步路径,称事件或涉及第三方软件供应链攻击。供应链路径的特点是,攻击者未必直接突破平台核心密钥管理设施,也可能通过平台使用的外部软件、工具或更新流程影响交易指令。当前报道使用的是“或涉及”,这意味着该方向仍待技术取证确认,不能据此断定具体供应商或软件名称。
08:47,Bitget CEO进一步表示,部分被盗资金或可追回,只有在确认系统安全后才会恢复提币。三个时间点串起了平台当时的处置顺序:先确认异常资产范围,再调查攻击入口,随后决定是否恢复用户资金流转。提币暂停的持续时间,取决于安全确认,而不是单纯取决于客服或运营安排。
对场内资金来说,暂停提币会增加交易所余额的流动性折价。用户无法把资产转出时,资产仍可能显示在账户余额中,却暂时失去链上转移能力。机构需要区分账户余额、可交易余额与可提取余额,不能只根据页面显示的总资产判断资金状态。
归因仍在调查,朝鲜黑客说法尚未定案
Odaily星球日报报道称,Bitget CEO不排除朝鲜黑客参与此次攻击,但相关归因仍处于初步调查阶段。这个信息提供了调查方向,尚未构成攻击者身份的确认。
加密资产安全事件中,归因通常需要结合攻击地址、资金转移路径、恶意软件特征、操作时间和既有攻击手法。就目前素材而言,外界能够确认的是异常转账金额、部分热钱包受影响,以及平台对第三方软件供应链路径的初步判断。攻击者是否属于某一组织、资金是否已经进入交易所或跨链通道,素材没有给出确定结果。
这也解释了Bitget暂未公布提币恢复时间。若归因仍在变化,平台需要保留更多链上追踪和系统日志,避免过早恢复服务后再次出现异常转账。对交易员来说,提币恢复公告、受影响钱包范围和后续资金流向,比未经确认的攻击者标签更具操作价值。
热钱包异常与平台整体资产需要分层看
Bitget披露的信息将受影响范围限定为部分热钱包,同时称冷钱包及平台绝大部分资产未受影响。这个资产分层决定了事件的风险观察方式。
热钱包直接连接日常交易和提现流程,出现异常转账后,影响可能集中在特定钱包、特定链路或特定资产。冷钱包通常承担更大规模的储备职能,但素材只说明冷钱包未受影响,没有提供冷钱包余额、热钱包余额或各类资产的具体构成。外部观察者无法仅凭“绝大部分资产未受影响”计算平台的偿付比例。
Bitget暂停提币,则说明平台仍在处理系统安全确认。用户资产是否可以正常使用,要等到提币服务恢复后才能得到更完整的验证。恢复时还需要关注提币范围是否一次性开放,是否存在分批恢复,异常资产是否被单独标记,以及平台是否公布新的钱包或系统审查结果。
对于机构账户,风险判断还涉及资金调度。若提币暂缓,交易所在其他平台的对冲、保证金补足和跨平台结算可能受到影响。单一平台的账户余额不能直接替代可用链上流动性,尤其在异常转账金额达到约3.516亿美元的情况下,资金可移动性本身就成为独立观察项。
保护基金覆盖表态与实际恢复仍有距离
Foresight News报道,谢家印表示Bitget保护基金可以覆盖本次攻击损失,用户资产不受影响。这为平台偿付能力提供了公开表态,但素材没有披露保护基金的具体规模、资产构成、调用流程,也没有说明本次损失最终确认金额。
Bitget CEO关于“部分资金或可追回”的说法,则对应另一条处置路径。若链上资金进入可识别地址、尚未被继续转移,平台可能通过地址监控、交易所协查等方式追踪资产。能否追回、追回多少以及需要多长时间,当前均没有确定结果。
因此,保护基金覆盖、资金追回和提币恢复属于三项不同进展。保护基金涉及平台对损失的补偿能力;追回涉及被盗资产的链上流向和外部协作;提币恢复涉及系统是否完成安全确认。三者不能互相替代,也不能把其中一项表态直接视为另外两项已经完成。
截至目前,Bitget公开信息已给出异常转账金额、受影响钱包类型和暂停提币安排,但没有公布准确恢复时间。后续最值得核对的内容,包括最终损失金额、攻击路径是否确认、异常资金是否继续移动,以及保护基金和用户赔付如何落地。只有这些信息逐步明确,交易员和机构才能重新评估Bitget账户中的资产可用性与平台风险。
延伸阅读
- Specter称Bitget攻击者或关联Lazarus
- Bitget首席法务官发布8周年公开信,平台PoR另增15类资产
- Bitget CEO发布8周年公开信,以“交易极致主义”串联三项平台活动
- Bitget:9月1日ETF资金流向出现分化,比特币流出而ETH、SOL与XRP走强
- Bitget评估2026年RWA、DePIN、DeFi、AI与ReFi叙事:链上金融产品该如何判断谁在赢
