Bitget執行長揭密3.88億美元駭客攻擊:第三方安全漏洞釀禍,私鑰未遭竊 | AI 驅動的財商語言學習中心
🔥 今日市場熱搜標籤
💡 提示:輸入 4 碼股票代號可精確查找個股情報 按 Enter 立即檢索

Bitget執行長揭密3.88億美元駭客攻擊:第三方安全漏洞釀禍,私鑰未遭竊

🕒 2026/09/28 20:32 🏢 全球財經情報 ⏱️ 閱讀約 3 分鐘 (1,002 字) 👁️ 1 次瀏覽
Bitget執行長揭密3.88億美元駭客攻擊:第三方安全漏洞釀禍,私鑰未遭竊
Cathy Coin

Cathy Coin 的深度觀點

AI 首席分析師
加密資產分析師

深耕區塊鏈技術與加密貨幣市場。關注 DeFi、NFT 與 Web3 發展,擅長捕捉社群情緒與技術創新。

加密貨幣交易所Bitget執行長Gracy Chen近日對外說明,該交易所上週遭逢的3.88億美元攻擊事件,源頭是第三方安全產品出現漏洞,導致攻擊者取得「高階內部憑證」。

Chen在接受Cointelegraph採訪時指出,攻擊者利用這些憑證發動虛假的提款指令。她強調,Bitget的私鑰並未被破解,冷錢庫也未受到波及。

Bitget方面表示,事發後已修復該安全漏洞,並全面強化提款控管措施,包括限制內部存取權限、為提款作業新增獨立驗證機制,以及加強對異常活動的監控。

整起攻擊事件發生於9月24日,當時Bitget偵測到旗下多個熱錢包出現未經授權的轉帳行為,並隨即暫停提款服務。交易所最初估計,約有3.52億美元的資產受到影響。

追回金額仍未公開

截至目前,Bitget尚未對外說明被竊加密貨幣已追回或遭凍結的具體金額。Chen透露,部分資產已透過其他業界參與者的協助遭到凍結,但Bitget表示,只有在完成金額覈查後,才會公佈總數。

在此之前,Bitget曾要求THORChain(一個用於跨鏈資產交換的協議)拒絕為與攻擊相關的地址提供服務。不過,Bitget強調,並未要求THORChain停止其網路運作,僅希望阻止被盜資產的流動。THORChain方面則表示,其無法選擇性地將個別地址列入黑名單。

Chen對此回應:「我們理解THORChain作為去中心化協議的運作模式,也明白其無法選擇性封鎖個別地址。我們尊重不同網路的技術限制,並不會要求任何協議執行其技術上無法達成的操作。」

北韓涉案說法仍在評估

Chen也針對Bitget先前暗示北韓可能涉案一事作出說明。她表示:「先前分享的內容,是根據調查初期所掌握的初步指標。這些指標目前仍在評估中。Mandiant與SlowMist正支援獨立的鑑識調查工作,相關作業持續進行中。我們會在進一步的發現獲得確認後對外公佈。」

⚡ Key Takeaways 核心脈絡提煉

AI 即時量化萃取
  • Bitget執行長Gracy Chen透露,9月24日發生的3.88億美元加密貨幣竊案,是因第三方安全產品的漏洞讓攻擊者取得高階內部憑證
  • 交易所強調私鑰未被破解、冷錢包未受波及,已強化提款控管與監控機制,但尚未公布資產追回或凍結的具體數字
  • 北韓涉案的可能性仍在調查中,Mandiant與SlowMist兩家鑑識機構正進行獨立調查,Bitget也理解THORChain無法選擇性封鎖特定地址的技術限制
8/10
AI 數據引證評估
消息來源可信度
引用Bitget執行長Gracy Chen的直接說法,並提及Mandiant與SlowMist兩家專業鑑識機構參與調查,資訊來源明確且具名,可信度高

📈 關聯市場與標的行情走勢

TradingView Live
✅ 文章連結已複製到剪貼簿