Bitget歷經3.875億美元錢包駭侵事件 四天後重啟比特幣提幣服務 | AI 驅動的財商語言學習中心
🔥 今日市場熱搜標籤
💡 提示:輸入 4 碼股票代號可精確查找個股情報 按 Enter 立即檢索

Bitget歷經3.875億美元錢包駭侵事件 四天後重啟比特幣提幣服務

🕒 2026/09/28 18:45 🏢 全球財經情報 ⏱️ 閱讀約 5 分鐘 (1,484 字) 👁️ 1 次瀏覽
Bitget歷經3.875億美元錢包駭侵事件 四天後重啟比特幣提幣服務
Cathy Coin

Cathy Coin 的深度觀點

AI 首席分析師
加密資產分析師

深耕區塊鏈技術與加密貨幣市場。關注 DeFi、NFT 與 Web3 發展,擅長捕捉社群情緒與技術創新。

加密貨幣交易所Bitget在部分熱錢包(hot wallet)及暖錢包(warm wallet)基礎設施遭未授權轉帳,損失金額約3.875億美元後,歷時四天正式重啟比特幣提幣服務。

比特幣網路的提幣功能於9月28日協調世界時(UTC)上午8點重新開放,交易所同時進行額外的安全檢查。

Bitget在9月26日發布的提幣進度更新中表示,事件背後的漏洞已被識別並修復,與資安公司Mandiant及區塊鏈安全公司SlowMist的調查仍在持續進行中。

事件追溯至第三方安全產品

此次事件於9月24日被偵測,當時Bitget的安全系統從部分熱錢包中標記出多筆未授權的轉帳交易。交易所最初估計受影響金額約為3.516億美元,後續在進一步交易分類後,識別出更多受影響的Zcash及波場(TRON)鏈上轉帳,將金額修訂至約3.875億美元。

Bitget強調,該金額修訂並不代表事件遭控制後仍有新增的未授權轉帳。交易所補充說明,其冷錢包(cold wallet)未受影響,用戶帳戶餘額亦保持完好。

提幣暫停措施是在Bitget檢視提幣基礎設施期間,作為一項安全預防措施而實施。在暫停期間,交易功能及存款服務照常運作。

交易所表示,調查已識別出完整的攻擊路徑(attack path),底層漏洞也已修復。

Bitget在9月28日於X平台發布的聲明中指出,一款第三方安全產品的缺陷使攻擊者取得高權限的內部憑證,隨後利用這些憑證發送欺騙性的提幣指令,從而繞過交易所的風險控制機制。

Bitget表示,相關損失落在其保護基金(Protection Fund)的涵蓋範圍內。根據該交易所發布的第一份事件公告,保護基金規模超過4.64億美元。

以太幣及泰達幣提幣服務接續恢復

根據Bitget於9月26日公布的時程表,其餘服務將分三個階段恢復,每個階段均在UTC時間上午8點開放。下一個恢復的是以太幣(ETH),時間訂於9月29日,涵蓋以太坊主網以及BNB Smart Chain、Arbitrum、Base及Optimism等網路。

泰達幣(USDT)的提幣服務則於9月30日恢復,涵蓋以太坊、BNB Smart Chain、Solana及波場等網路。其餘所有代幣、法幣提幣以及點對點(P2P)服務則預定於10月2日全面恢復。

Bitget強調,事件仍處於受控狀態,不會再有進一步的未授權轉帳發生。交易所並表示,Mandiant及SlowMist持續支援調查工作,包括鑑識分析及受影響資金的追蹤。

該交易所已啟動一項追回獎金計畫(recovery bounty program),並表示正與執法機關、區塊鏈安全公司及其他業界參與者協調,以追蹤並追回受影響的資產。Bitget指出,部分受影響資產已被凍結。

Bitget的調查尚未結束,因此有關攻擊者身分及此次入侵完整範圍的細節,仍有待進一步調查結果出爐後才能確定。交易所表示,根據目前的調查結果,已排除私鑰(private key)遭外洩的可能性,並將全面檢討其評估及部署第三方安全產品的方式。

⚡ Key Takeaways 核心脈絡提煉

AI 即時量化萃取
  • 加密貨幣交易所Bitget於9月24日偵測到熱錢包及暖錢包遭未授權轉帳,損失金額約3.875億美元,並於9月28日重啟比特幣提幣功能
  • 調查顯示攻擊源自第三方安全產品的漏洞,攻擊者藉此取得高權限內部憑證以繞過風控機制,目前冷錢包未受影響、用戶資產餘額完好
  • Bitget將依三階段時程恢復各項服務,依序為9月29日恢復以太幣提幣、9月30日恢復泰達幣提幣,並於10月2日全面恢復所有代幣、法幣及P2P服務
7/10
AI 數據引證評估
消息來源可信度
引用Bitget官方聲明、Mandiant及SlowMist等具名資安公司調查資訊,並附帶具體時間線與金額細節,資訊可信度中高,但部分細節仍在調查中

📈 關聯市場與標的行情走勢

TradingView Live
✅ 文章連結已複製到剪貼簿