私钥没泄露,丢的是对钱包后端的信任。
Bitget 这次 3.516 亿美元被盗,CEO Gracy Chen 在 X 上给出的说法是:攻击者黑进了钱包后端,伪造了转账数据,不是私钥被偷。这个细节比损失金额本身更值得拆。
按她 9 月 25 日的推文,攻击者入侵了钱包后端系统,然后往里面灌了伪造的交易指令。钱包以为自己在执行合法转账,实际是把资产打给了攻击者。
这里有个技术分岔点。私钥泄露,问题出在密钥保管环节;后端被伪造数据,问题出在“谁有权限告诉钱包该转钱”。后者更麻烦,因为签名本身可能是真的。
Bitget 在 9 月 24 日确认了 3.52 亿美元的安全事件,暂停了提现。官方说受影响的是“有限数量的热钱包”,冷钱包和大部分平台资产没动。
但链上数据不太配合这个说法。Decrypt 报道称,一个新创建的钱包在不到一小时内,把标注为 Bitget 的多条链上的热钱包和冷钱包储备都抽干了。冷钱包如果真没受影响,这个“冷热一起被抽”的画面就解释不通。
Gracy Chen 在另一条推文里说,初步调查发现攻击者使用的 IP 地址,匹配朝鲜(DPRK)黑客组织常用的 VPN 选项。她怀疑是朝鲜干的。
朝鲜这顶帽子在币圈不新鲜。但 IP 匹配 VPN 这个证据等级,说实话不高。用 VPN 的人多了,朝鲜黑客用,普通用户也用。把它作为公开怀疑的依据,能理解,但不够硬。
真正的问题在安全模型。交易所钱包通常设计成:热钱包留日常流动性,冷钱包存大部分资产,转账需要多重签名或人工审批。如果后端能被伪造数据攻破,那这些流程就是摆设。
攻击者不需要偷私钥,只需要让系统相信“这笔转账是合法的”。审批的人看到的是一笔正常提现,签名的人签的是一笔正常交易。等发现的时候,钱已经在链上跑了。
这跟私钥泄露是两种事故。私钥泄露是保管问题,后端被伪造数据是逻辑问题。逻辑问题更难防,因为你不知道攻击者往系统里塞了什么。
Bitget 不是第一家。今年已经有好几起类似路径的攻击,只是金额没这么大。3.52 亿美元这个数字,在 2026 年目前能排进前列。
朝鲜嫌疑如果坐实,后续追责会变得很麻烦。链上追踪、交易所冻结、执法协作,这些流程对朝鲜黑客基本无效。他们通常走混币器、跨链桥、场外交易,最后变成现金或稳定币。
监管这边,美国财政部和联合国对朝鲜 IT 工作者和黑客组织的制裁清单已经很长。但制裁是一回事,追回资金是另一回事。
对 Bitget 来说,现在最急的是两件事:证明用户资金安全,以及解释冷钱包到底有没有被碰。官方说“用户资金安全”,但提现暂停期间,用户没法验证这句话。
我翻数据时注意到,Bitget 这次事件发生后,BGB 的价格反应不算剧烈。市场好像已经习惯了交易所被盗的新闻,只要不是 FTX 那种级别的挪用,大家就当技术事故看。
但这恰恰是问题。3.52 亿美元的技术事故,放在传统金融里够上全球头条好几天。在币圈,它只是又一个“钱包后端被攻破”的案例。
朝鲜黑客、伪造转账数据、冷热钱包一起被抽——这三件事凑在一起,指向一个不太舒服的结论:很多交易所的安全模型,防的是外部入侵,没防内部逻辑被篡改。
钱包后端被伪造数据攻破,比私钥泄露难查,也比私钥泄露难防。