CryptoCoin文章上線

Bitget 热钱包被攻破,超 3.5 亿美元从交易所账户被掏空

Power Trader
Bitget 热钱包被攻破,超 3.5 亿美元从交易所账户被掏空

重点摘要

链上监测在约一小时内观察到约 1.83 亿美元的 ETH、USDT、USDC、AVAX、BNB 及其他代币,从被标注为 Bitget 的钱包移入一个新创建的单一地址。一个新钱包在六分钟内以约 1,967 万 USDT0 在 Arbitrum 上换得 7,111 ETH,通过 UniswapX 与 1inch Fusion 支付高达约市价 5% 的溢价 —— 这种模式与快速利用漏洞的行为一致。Bitget 已确认影响热钱包的安全事件,并表示冷钱包仍然安全;公司也称用户资金由其保护基金承保。 这种快速且付出溢价的换汇行为明显表明有积极的盗窃行为,意在快速变现并混淆被盗资产。

情绪分析

  • 整体对此事件的情绪介于中立偏负面:用户对资金流失与提款受阻表达担忧,而交易所的安抚与相当规模的保护基金则缓和了恐慌。公开的链上侦查与快速报道加剧了社群上的审视与不确定性。情绪基调在于对大规模转移的惊慌与对交易所声称冷钱包及类保险覆盖仍完好所带来的谨慎宽慰之间。机构信心可能受到影响,因为此事件凸显了集中式平台热钱包的持续风险。
    60%

文章正文

9 月 24 日,链上分析标记出一连串与公开标注为某大型集中式加密货币交易所 Bitget 所属钱包相关的不寻常转移。在大约一小时内,观察者记录到约 1.83 亿美元的各类代币,从那些钱包移往单一目标地址。该公司随后确认部分热钱包发生未经授权的转移,同时表示其离线的冷钱包仍然安全。

第一笔显著交易涉及一个新创建的地址,该地址在六分钟内使用约 1,967 万 USDT0 在 Arbitrum 网络购买 7,111 ETH。交易通过去中心化交换服务如 UniswapX 与 1inch Fusion 路由,订单支付高达约高于当时市价 5% 的溢价。在如此集中且时间压缩的方式下支付高于市价的费率,通常是攻击者为了快速将被盗资产转换成较难被冻结的代币而优先速度胜于成本的常见特征。

后续的转移包括 ETH、AVAX、BNB、USDC、USDT 甚至 XAUT —— 一种以实物黄金背书的代币,全部汇入相同的一组地址。链上调查人员与匿名研究者在数分钟内注意到该活动,并指出目标地址与资金快速分散的情形。资金外流似乎在短时间后放缓并停止,与交易所检测到异常行为并冻结提款以调查事件的情况一致。

Bitget 的 CEO 公开宣布此次黑客事件,并强调公司的冷钱包持有未受影响。CEO 也强调总损失在交易所的用户保护基金覆盖范围内,公司表示该基金持有超过 4.64 亿美元 —— 是用来在发生盗窃或其他安全事件时赔偿客户损失的准备金。该保证旨在向用户提供赔偿,同时公司与执法机构追追追 进行资产回收与取证分析。

此事件突显热钱包与冷钱包之间的风险差异。交易所会将部分资产放在热钱包以便处理日常提款与交易;这些联网钱包比离线的冷钱包更容易遭到入侵。业内俗语“不是你的私钥就不是你的币”强调委托第三方保管会承担交易对手与运营风险,因为缺乏传统银行那样的政府存款保险。

在近代加密领域,此类事件并非首例。集中式平台过去曾因漏洞遭受重大损失,且业界曾出现高知名度的入侵案,攻击者通过社交工程、篡改签名流程或软件漏洞移转资金。交易所则通过建立内部保护措施、扩展保险或保护基金,以及提高事件响应透明度来回应。然而,每次重大事件都会再度引发关于保管最佳实践的辩论,以及用户在便利性与控制权之间所面临的权衡。

调查通常在多个层面同时进行:链上取证追踪资金流向、内部审计以找出密钥或访问如何被泄露、与其他交易所及去中心化服务协调以阻碍资金洗钱,并与执法机构合作以追求回收或逮捕。与此同时,受影响的用户通常在确认余额与资格前等待正式的赔偿。

关键要点 是热钱包暴露仍然是集中式平台的运营弱点。即便有保护基金与快速检测,违规仍可能导致大量资金外流与客户中断,这强化了分层安全、透明准备金以及用户对保管风险认知的重要性。

关键洞见表

方面 描述
损失规模 据报超过 3.5 亿美元被抽走;约 1.83 亿美元在一小时内链上移往单一目的地。
受影响钱包 用于日常操作的热钱包被入侵;交易所表示冷钱包仍离线且安全。
转换策略 攻击者通过 UniswapX 与 1inch Fusion 快速将稳定币换成 ETH,支付高达约 5% 的溢价以迅速移动资金。
交易所响应 启动紧急程序;提款似乎被暂停;公司声称用户损失由保护基金承担。

最後編輯時間:2026/9/24