關鍵要點
Bitget 已修訂其安全漏洞評估,將被攻陷的總資產從 3.52 億美元上調至 3.88 億美元。
在全面取證分析期間,研究人員在 Zcash 和 TRON 區塊鏈網絡上發現了更多被盜資金。
該交易所計劃分階段恢復提現,於 9 月 28 日重新開放,並於 10 月 2 日結束。
穩定幣發行方 Circle 和 Tether 已凍結約 31.8 萬美元,資金與攻擊者錢包有關。
CEO 格雷西·陳表示可能涉及朝鮮的“拉撒路集團”,但需進一步覈實。
加密貨幣交易所Bitget已發佈修訂版的安全事件報告,確認在近期攻擊中約有3.88億美元的數字資產被攻陷。與平臺僅在一天前公佈的3.52億美元初步評估相比,這是一大幅上調。
https://t.co/Ybq3M1qVJN
— Bitget(@bitget)2026年9月26日
據交易所稱,該修正後的數字來自全面的區塊鏈取證分析,發現Zcash和TRON網絡上還有更多被攻陷的資產;這些在前期調查中尚未被識別出來。
該平臺強調,估值上升反映的是更徹底的溯源調查,而非出現額外的安全漏洞被侵入。Bitget確認事件已被完全控制,所有漏洞均已修復,以防止進一步的未經授權資產轉移。
已受損數字資產明細
此次安全事件影響了多個區塊鏈生態系統,覆蓋以太坊虛擬機兼容網絡、XRP Ledger、Zcash以及TRON基礎設施。
看起來#Bitget黑客在11小時前從#Binance提取了123萬美元。
地址0x4885從#Binance提取了257.6枚ETH(692K)和545K枚USDT,隨後將545K枚USDT兌換爲200.2枚ETH。
隨後,它將全部457.9枚ETH(123萬美元)在一小時內轉移到#Bitget黑客的錢包……pic.twitter.com/A3S3TWeP4j
— Lookonchain(@lookonchain)2026年9月26日
受影響的數字資產包括XRP、以太幣(Ether)、Tether的USDT、Zcash、USDC、USDT0、XAUt、BNB、AVAX和TRX。XRP是最大的單項損失類別,佔總損失的約1.575億美元。
平臺澄清,其冷存儲基礎設施(在離線環境中存放大部分客戶存款)完全安全。此次入侵僅影響了交易所的部分熱錢包和熱/溫錢包系統。
安全事件發生後,Bitget立即出於預防目的對所有提款服務實施了緊急暫停。公司強調,該決定是爲確保平臺安全,而並非由於客戶資金不足。
分階段提款恢復時間表
交易所已宣佈一項系統性的方案,在多天內逐步恢復提款功能。比特幣的提款服務被優先恢復,服務於9月28日08:00(UTC)恢復運營。
以太坊網絡的提款計劃在9月29日進行,而USDT提款能力預計在9月30日恢復。
預計到10月2日將全面恢復所有剩餘的加密貨幣提款,同時也包括法幣和點對點交易選項。平臺確認,攻擊中被利用的安全漏洞已被識別並完成修復。
Bitget的安全基礎設施團隊正在對提款系統在每個階段啓用前進行廣泛的驗證測試。交易所向用戶保證,一旦提款服務恢復正常運作,將不需要任何人工介入。
主要穩定幣提供商採取了立即行動以儘量減少損失。Circle和Tether均對Bitget指定爲“Bitget Exploiter 8”的某個錢包地址相關資金實施了凍結。
被凍結的資產包括218,023枚USDT和99,990枚USDC,總計約31.8萬美元。儘管這僅佔整體損失的一小部分,但CEO Gracy Chen已公開表彰兩家機構對事件的快速響應。
平臺已啓動一項恢復激勵計劃,對協助凍結或追回被盜數字資產的個人或實體提供獎勵。
Bitget披露,其價值超過4.64億美元的保護基金將用於補償與事件相關的損失。該儲備機制旨在確保對客戶賬戶餘額的完整保護。
網絡安全專家Mandiant以及區塊鏈取證公司SlowMist已被引入以支持正在進行的調查。Chen表示可能涉及朝鮮的拉撒路集團(Lazarus Group),一些區塊鏈安全分析師也提到了這一觀點。
交易所尚未對該次攻擊發布明確歸因。由於調查仍在繼續,負責方的官方身份識別仍處於待定狀態。
此次安全漏洞泄露事件是加密貨幣交易所歷史上較爲重大的事件之一,不過規模低於2025年2月發生的Bybit以太坊被盜事件的15億美元。Bitget表示,在整個事件期間,其交易服務和存款功能一直保持正常運作。
《Bitget在進一步調查後上調黑客損失至3.88億美元》一文最早發佈於Blockonomi。
