總部位於塞席爾的加密貨幣交易所Bitget傳出重大安全漏洞事件,其熱錢包與溫錢包基礎設施中約有3.516億美元(約2.63億英鎊)遭到未經授權轉移。
事件發生後,該交易所隨即暫停提幣服務以進行安全檢查,存款與交易功能則維持正常運作。Bitget強調,其離線儲存的冷錢包確認安全無虞,客戶帳戶餘額未受波及。
Bitget表示,估計受影響金額完全落在其「用戶保護基金」的覆蓋範圍內,該基金目前持有逾4.64億美元(約3.47億英鎊)。扣除估計損失後,仍有逾1.12億美元(約8,500萬英鎊)餘裕。不過,最終實際金額仍待調查確認。
【Bitget於錢包遭駭後暫停提幣服務】
Bitget執行長陳婉菁(Gracy Chen)表示,交易所安全系統於9月24日星期四世界協調時間18時31分偵測到未經授權的轉帳行為。公司指出,緊急應變程序在偵測到異常後的數分鐘內即啟動。
根據Bitget說明,此次漏洞影響其部分熱錢包與溫錢包基礎設施,而離線冷錢包則維持安全。熱錢包連接至處理交易與提款的系統,冷錢包則保持離線狀態以降低網路威脅風險。
【Bitget於社群平台X發布安全公告】
公告指出:「Bitget安全系統於2026年9月24日世界協調時間18時31分偵測到部分熱錢包的未經授權轉帳行為。安全團隊立即啟動緊急應變程序。」
在陳婉菁正式發布聲明之前,區塊鏈研究人員早已標記出與Bitget相關錢包的異常資金流動。初步鏈上分析發現,以太幣(ETH)、BNB、雪崩協議(AVAX)與泰達幣(USDT)等資產正透過多個網路移動,並被整合轉入另一個地址。
Bitget表示已識別並標記與該批轉帳相關的地址,並已通知執法機關與多家區塊鏈安全公司。對於錢包如何遭到入侵,交易所並未對外說明。Bitget強調,在調查完成前不會對攻擊手法進行臆測,漏洞成因目前仍未獲得確認。
【4.64億美元基金可覆蓋通報損失】
Bitget指出,估計受影響金額完全落在其用戶保護基金覆蓋範圍內,該基金目前持有逾4.64億美元。
此基金成立於2022年,初始承諾金額為3億美元(約2.27億英鎊)。依據Bitget於2026年8月發布的估值報告,該基金當月平均價值約為3.82億美元(約2.89億英鎊),最高點一度突破4.41億美元(約3.33億英鎊)。
Bitget表示,雖然提幣服務暫停作為預防措施,但存款與交易功能均維持正常運作。公司指出,待安全審查完成後將恢復提幣服務。
Bitget將3.516億美元此一數字定位為「估計」受影響金額,最終確切金額與事件經過仍在調查中。
【通報金額超越2026年先前的加密貨幣竊案】
Bitget事件的通報金額已超越2026年9月6日Liquid Network遭竊的3.19億美元(約2.41億英鎊),後者當時被TRM Labs認定為2026年最大的加密貨幣竊案。Liquid事件中約有85%資金後續被追回,最終僅約4,700萬美元(約3,500萬英鎊)未追回。
不過兩起事件並非完全可比,因為Liquid事件涉及比特幣側鏈,而Bitget則為加密貨幣交易所。即便如此,若當前估計金額獲得確認,Bitget事件仍將成為2026年迄今記錄在案的最大規模加密貨幣竊案之一。
Bitget表示,將提供每小時更新進度,並於24小時內發布完整事件報告,內容將涵蓋根本原因調查結果與後續改善措施。提幣服務在安全審查完成前仍將持續暫停。