🔥 Bitget 3.5 亿美元被盗案复盘:私钥没丢,钱是怎么没的?

9 月 24 日,Bitget 热钱包被盗约 3.5 亿美元。但 CEO Gracy Chen 明确表示:不是私钥泄露。

攻击路径:利用第三方安全产品漏洞 + 窃取内网访问凭证 → 伪造提款指令发给钱包系统 → 绕过风控 → 触发异常转账。

说白了:没偷金库钥匙,而是伪造了"提款单",从银行自己的柜台把钱提走了。

给行业的三个提醒:
1️⃣ 攻击面变了:2026 年上半年近九成被盗资金无法追回,攻击目标正从"代码"转向"人"和后端系统
2️⃣ 交易所余额 ≠ 你的钱:大额资产还是要自托管,非托管钱包才是正道
3️⃣ 朝鲜黑客今年已占全球加密被盗金额的 76%,国家级对手面前,任何单点信任都是靶子

Bitget 已于 9 月 28 日恢复 BTC 提现,用户保护基金覆盖损失。但下一次,轮到谁?
#Web3安全 #Bitget