遭駭的加密貨幣交易所Bitget在週二前24小時內,紀錄到約4.63億美元的淨流出,係因客戶在上週發生3.88億美元竊盜事件後紛紛將資產移出平台。
這波資金外逃潮發生在Bitget開始恢復提款服務之際,並創下數據聚合商DefiLlama開始追蹤儲備金證明四年來最大單日淨流出紀錄。該交易所目前持有約57億美元的儲備金。
Bitget正分階段重新開放提款業務,週一率先恢復比特幣提款,隨後依序開放以太幣(Ether)與泰達幣(USDT)。其他代幣、法幣及點對點(P2P)服務的提款預計於10月2日恢復,Bitget在公司網站上的貼文中如此表示。公司指出,這種分階段推出措施是出於安全考量,「與用戶資產的充足性或可用性無關」。
對這家全球交易量排名前十的交易所而言,這波資金外逃無疑是另一次重擊,因該公司正試圖從一場資安入侵事件中恢復。資安專家指出,這起攻擊可能與北韓有關。週二的流出金額相當於該交易所現有儲備金的逾10%。
Bitget先前援引以安撫客戶其資金安全的4.64億美元用戶保護基金,如今已跌至2億美元以下,此數據係根據Bitget所公布的三個資金來源錢包地址所統計。
Bitget執行長Gracy Chen在回覆彭博社的電子郵件中表示:「保護基金正用於吸收此事件帶來的財務衝擊。Bitget將以自有資金補足該基金,目標在一週內使基金規模回升至3億美元以上。」
事件時間線
Chen透露,她在新加坡時間凌晨2時30分左右醒來後,「立即與團隊一同投入處理」。
根據Chen的說明,攻擊者利用第三方供應安全產品中的漏洞取得內部憑證,進而對Bitget的錢包系統發出詐騙性的提款指令。這些指令繞過了現有的風險控管機制,導致異常轉帳發生。
Bitget在9月24日發現此資安事件後,已於9月28日世界標準時間08:00依既定時程開始恢復比特幣網路上的BTC提款,展開分階段恢復提款的作業。
此次恢復作業是繼Bitget全面性的⋯⋯
— Bitget (@bitget) 2026年9月28日
Chen指出,本次漏洞僅影響熱錢包(hot wallet)與溫錢包(warm wallet)基礎設施的部分範圍。後續調查發現,並無任何私鑰或冷錢包遭到入侵。熱錢包為持續連線以處理頻繁交易之用,冷錢包則離線保存以提供最高安全性,溫錢包則介於兩者之間。
調查進度
除了致力於補足資金外,該交易所正與Google旗下的Mandiant以及區塊鏈安全公司SlowMist合作,持續調查這起駭客攻擊事件。
Chen先前曾指出有跡象顯示北韓涉案,而外部研究人員目前也得出了相同的關聯,但她對此階段做出最終結論持謹慎態度。
她表示:「我先前分享的內容是基於調查期間所發現的初步跡象。這些跡象仍在評估中,不應視為最終的歸因結論。」
(圖片說明:Bitget正分階段重新開放提款業務,先從比特幣開始,接著依序為以太幣與泰達幣。圖片來源:彭博社)