Bitget 遭攻击事件出现新的链上资金流向。根据链上分析平台 Lookonchain 在 X 上披露的信息,一个以 0x4885 开头的钱包约 11 小时前从币安提出 257.6 枚 ETH,按当时价格约合 69.2 万美元,同时还提出 54.5 万 USDT。随后,这个钱包将这笔 USDT 兑换为 200.2 枚 ETH,并在约 1 小时前把合计 457.9 枚 ETH、约 123 万美元,全部转入 Bitget 黑客钱包。
Lookonchain 对这笔转账的描述是「看起来」与 Bitget 黑客有关,但目前还没有其他方面证实 0x4885 钱包与攻击者之间存在直接关系。
资金路径与常见黑客操作方向相反
这次资金流向与黑客常见的转移路径并不相同。通常情况下,攻击者会先把资金从受害平台转出,再通过去中心化交易所换币,并分散到多条链上处理。此次被追踪到的 0x4885 钱包,则是先从具备 KYC 的中心化交易所币安提取资金,再把资产转入黑客地址。
ABMedia 提到,这笔转账存在几种可能。其一,钱包可能属于攻击者本人或其同伙,用于补充 gas 或集中资金;其二,也可能有第三方刻意制造混淆。按整起事件的损失规模看,123 万美元占比不大,但如果该钱包最终被证实与攻击者有关,币安账户资料可能成为后续追查线索。截至发稿,币安尚未公开回应。
Bitget 攻击事件已上修至 3.875 亿美元
根据 Crypto Briefing 报道,Bitget 在 2026 年 9 月 24 日 18:31(UTC)检测到热钱包与温钱包出现未授权转账,随后暂停所有提币。事件最初估算损失为 3.516 亿美元,之后上修至 3.875 亿美元。
损失上修部分纳入了 ZEC 和 TRX。Bitget 表示,没有发现其他未授权转出。
在攻击方式上,攻击者并未窃取私钥,而是利用 Bitget 后端钱包系统漏洞伪造交易授权数据,绕过常规验证流程完成转账,冷钱包未受影响。Lookonchain 此前还指出,攻击者已经把 EVM 链上的大部分赃款兑换成 67,982 枚 ETH。
调查仍在进行,Bitget 启动悬赏与保护基金兜底
Bitget CEO Gracy Chen 根据 IP 行为模式和链上分析,将这次攻击指向朝鲜黑客组织。不过,报道同时提到,有分析人士对是否可直接归因于 Lazarus Group 仍持保留态度,但 Bitget 与外部调查人员认为,这次攻击特征符合朝鲜国家级黑客的手法。
安全公司 Mandiant 与 SlowMist 已加入调查,执法单位也已接获通报。
Bitget 表示,将由用户保护基金全额承担损失。该基金由 5,500 枚比特币组成,市值约 4.64 亿美元,本次损失约占其中 83.5%。按这一口径计算,基金缓冲约剩 7,650 万美元,且这一数值尚未计入后续可能追回的资产。由于基金以比特币计价,缓冲规模也会随币价波动。
在追偿方面,Bitget 已推出悬赏机制:主动冻结攻击者资金可获得 5% 奖励,协助追回资金也可获得 5% 奖励。平台同时公开了攻击者地址和实时追踪仪表板。目前交易与充币功能正常,提币仍需等待系统验证完成后恢复。

