Bitget在2026年9月24日损失约3.875亿美元,此次攻击者利用第三方安全产品,获得高权限的内部凭证,并通过交易所的钱包基础设施发起伪造的取款指令。
该事件是2026年迄今为止最严重的加密货币盗窃案,也被最新分析评估认定为由朝鲜单独实施的最大规模盗窃。在早期独立链上估算中,损失大约在1.74亿美元至1.83亿美元之间,但随着调查追踪到额外的Zcash和TRON转账,最终估算数值有所上调。Bitget的首次估算为3.516亿美元,但随着更多转账的发现,数字逐步上升。
核心要点: 这次Bitget的漏洞攻击并非传统意义上的私钥被盗。攻击者突破了可信的安全层,使恶意取款指令看似合法,欺骗授权流程,并借助热钱包与温钱包在控制措施生效前转移了大约3.875亿美元的资产。
如何绕过交易所的安全控制进行Bitget黑客事件?
Bitget的攻击通过入侵连接钱包基础设施的关键后端系统,获取内部凭证、篡改交易数据,以及注入虚假取款指令,从而绕过了安全控制。Bitget表示,伪造的指令能够通过风险控制,主要是因为授权流程中的交易信息看起来像是正常、合法的取款请求。
在直播中,Bitget将此次第三方漏洞描述为“零日漏洞”,而其正式说明则采用了更为谨慎的措辞,但未点名供应商。Bitget表示已通知相关供应商,分享漏洞细节,并在修复前暂停了受影响的功能。
攻击链可划分为五个连接阶段:
- 第三方入侵: 攻击者利用了Bitget环境中某一安全产品中的漏洞。
- 凭证获取: 攻击者获得了高权限的内部凭证。
- 后端操控: 攻击者攻破了钱包基础设施内的关键后端系统。
- 交易欺诈: 攻击者篡改或伪造提交到授权流程的交易数据。
- 取款执行: 伪造的取款指令绕过风险控制,从热钱包与温钱包转移资产。
值得强调的是,签名密钥被盗与授权层被破坏并不完全一致。Bitget强调,冷钱包、私钥、用户账户余额以及自托管的Bitget Wallet没有受到影响。平台虽继续交易和存款,但在对账系统发现异常后,所有提现操作被暂时封禁。
因此,攻击的核心目标是破坏交易所判断一项取款请求是否可信的能力。即便签名完好无损,一个看似有效的指令也可能存在危险。一旦准备、描述、传递或审核交易的系统被篡改,签名过程可能会无意中授权一个其本意不符的指令。
“在我们对Soken智能合约和钱包基础设施的审计经验中,授权的完整性远远超过私钥保护。一个系统可以保护好密钥,却因后端数据被操控而丧失对资金的控制,当后端数据被视为签名者批准内容的权威描述时。”
此次事件还显示了反取证(anti-forensic)行为的证据。攻击者删除了注入指令的痕迹,这也是Gracy Chen称为“操作中最棘手的部分”。这一行为强调了:交易所必须保存独立且防篡改的命令创建、批准、签名和广播的完整记录。
安全设计应避免依赖单一系统同时完成请求构建与描述。采用独立的交易重构、带外策略检查、不可篡改的审计日志,以及严格区分安全工具与钱包操作,可以更有效检测伪造指令。
Bitget行为在事件时间线上如何演变?
此次攻击从小规模测试转为多链同步抽取,直到自动对账检测到异常。2026年9月24日18:31 UTC,首批未授权转账发生。随后,从18:58开始,攻击者在8个链上连续执行17笔转账,总计约3.61亿美元,直到21:23观察到最后一次转账。
| 时间或日期 | 事件 | 安全意义 |
|---|---|---|
| 18:31 UTC,9月24日 | 首次检测到热钱包与温钱包的未授权转账 | 两笔测试交易,0.184 ETH与193 TRX,未触发风险阈值 |
| 18:58—20:09 UTC | 主抽取链在8条链上完成17笔转账 | 大约3.61亿美元被转移 |
| 19:05 UTC | 对账系统发现差异 | 平台全域提现被封禁 |
| 20:40 UTC | Bitget开始将剩余资产转入冷存储 | 降低钱包曝险 |
| 21:23 UTC | 观察到最后一次链上转账 | 最后操作距离首次测试已逾2小时52分钟 |
| 21:44 UTC | 钱包服务和签名被关闭 | 签名操作暂停 |
| 9月25日 08:43 UTC | Bitget确认根本原因 | 调查由遏制进入修复阶段 |
| 9月25日 13:42 UTC | 相关执法机构被通知 | 冒险升级开始 |
| 9月28日 08:00 UTC | 比特币提现恢复 | 阶段性重启开启 |
| 9月29日 08:00 UTC | 以太坊提现计划恢复 | 继比特币后下一阶段 |
| 9月30日 08:00 UTC | USDT提现预定 | 后续阶段未在公开资料中确认 |
| 10月2日 08:00 UTC | 其他代币、法币与点对点交易计划安排 | 后续恢复计划涵盖更多环节 |
早期的两笔测试转账金额为0.184 ETH和193 TRX,未引发任何警报。这表明以阈值为唯一监控方式很容易被分阶段攻击利用。攻击者可以先验证授权路径的可用性,待系统稳定后逐步增加交易规模。
Bitget公布的时间线与链上数据在抽取高峰的具体边界上存在细微差异。Bitget CEO描述主抽取时间为18:58—20:09 UTC,而链上数据显示19:01和19:16附近曾有突发。尽管如此,这些细节不影响核心结论:攻击者在最后一次观察到转账之前,拥有一条持续不到三小时的有效取款路径。
比特币恢复开放后,首小时内处理了超过3,000 BTC。这一细节非常重要:在钱包事件后重新开放平台,实际上是试图平衡第二个控制风险点。平台需恢复用户访问,同时避免重新引入被破坏的批准路径或让合法提现潮掩盖潜在的未授权操作。
阶段性重启不仅是服务安排,更是封堵策略,可以通过资产监控、钱包对账、凭证轮换和逐步验证控制机制强化安全。
损失资产类型及3.875亿美元损失的演变
Bitget的最终损失估算约为3.875亿美元,涵盖13个资产、11个网络。不同的追踪平台认为受到影响的网络在7至11之间。XRP为最大单一资产,约有102.98百万XRP,价值约1.578亿美元。以太坊(ETH)在链上破坏中也占较大比例,大约价值1.266亿美元。
公开披露和链上调查显示的资产大致如下:
| 资产 | 估算数量或价值 | 观察细节 |
|---|---|---|
| XRP | 102.98百万XRP,约1.578亿美元 | 最大单一资产风险 |
| ETH | 约1.266亿美元 | 参与多链抽取 |
| USDT0(Arbitrum) | 约1,970万美元 | 稳定币当中的暴露点 |
| AVAX | 约1,680万美元 | 被追踪资产之一 |
| BNB | 约990万美元 | 被追踪资产之一 |
| TRX | 约700万美元 | 多追踪器确认金额 |
| 总计损失 | 约3.875亿美元 | 追溯到Zcash与TRON转账后调整 |
被盗资产还包括ZEC(Zcash)、ATOM(Cosmos)、USDC、BNB、AVAX、TRX、ALGO、TIA、XAUt等。Bitget在9月24日首次公告的估算为3.516亿美元,之后Plus发现额外的Zcash与TRON转账,数字随之变化。
XRP的追查带来了特殊的堵截难题,因为XRP不能由其发行方冻结。截至9月26日,约有8,300万美元的被盗XRP已转出攻击者持有钱包。一旦资产离开持有地址,转入兑换或跨链型操作,调查机构必须同时追踪资金去向及相关兑换流程。
洗钱路径主要通过快速将稳定币转换成ETH,再交换成BTC。调查发现,THORChain是通往比特币(BTC)的主要路径,此外还涉及Chainflip、deBridge、SwapKit和Wasabi CoinJoin等。9月28日,一名黑客相关的钱包在THORChain上,以批量方式用大约2,390 ETH(约6.3万美元)换取75.2 BTC,分多次每次约100 ETH。
此次应对中展现了去中心化基础设施与事件封堵之间的矛盾。THORChain拒绝了Bitget关于阻止黑客的请求,表示“暂停交易并非针对特定资金的冻结”。Chen回应道:“去中心化是设计原则,不是庇护已盗资金的盾牌。”
此类交锋强调了:在事发前进行协调的重要性。去中心化协议可能无法在不影响整体路径的情况下,单独冻结某一笔转账。中心化交易所、稳定币发行商、桥接运营商和基于意图的系统均有不同的干预规则。事后理解这些规则的交易所,在拉链初期的反洗钱操作中,选择空间会更有限。
Bitget黑客事件揭示的第三方风险与授权层风险
此次事件表明,交易所的安全不仅依赖密钥的保管、还深受第三方软件、内部凭证、交易资料展示及风险策略的制约。Bitget、Bybit、DMM Bitcoin及WazirX先后出现类似模式:攻击者入侵可信供应商或审批层,使得恶意交易在签名或授权环节表现为“合法”。
| 事件 | 日期 | 被攻层 | 损失或范围 | 核心教训 |
|---|---|---|---|---|
| Bitget | 2026年9月24日 | 第三方安全产品与钱包后端 | 约3.875亿美元 | 伪造取款命令绕过风险控制 |
| Bybit | 2025年2月21日 | Safe{Wallet}开发机器与签名接口 | 约14.6亿美元 | 恶意代码改写交易批准环境 |
| DMM Bitcoin | 2024年5月 | 钱包软件供应商员工与签名流程 | 约3.05亿至3.08亿美元 | 供应商入侵引发未授权操作 |
| WazirX | 2024年7月18日 | 多签钱包合约与托管流程 | 约2.35亿美元 | 签名者在合约变更后批准交易 |
| Coinbase | 2025年5月披露 | 国际支持人员与客户数据 | 维修估算1.8亿至4亿美元 | 客户数据泄露可能带来重大操作风险但不涉及私钥 |
共同的问题不在于密码学被破坏,而是在于“可信上下文”丧失。签名者可能看到请求、目标格式、正常签核流程,却未意识到底层指令已被篡改或迁移。
对此,交易所必须在多个独立点设置控制:
- 供应商隔离: 第三方安全工具不得有不必要访问钱包指令生成或特殊凭证。
- 凭证分离: 内部凭证应按功能隔离,异常或可疑时轮换,避免默认授权跨链大额操作。
- 独立的交易重构: 审核界面应从独立来源提取交易细节,而非信赖生成请求的后端。
- 策略多元: 大额取款应由业务规则与操作后台分离的政策控制。
- 不可篡改日志: 交易指令的创建、变更、审批、签名与广播事件,应存储在受保护的环境外。
- 微量测试: 小额验证转账不可仅依据阈值,通过多重标准检测,避免被利用。
- 紧急预案: 交易所应具备立即停止签名、断开钱包服务的能力,避免操作应急处理不当。
Bitget已采取隔离受影响服务器、撤销并重发内部分权限、限制访问敏感系统的措施。事后表示漏洞已经修补,但要确保在审批确认前,交易数据无法被操控。
Soken的智能合约审计和区块链安全服务提供支持,尤其是在钱包基础设施集成智能合约、签名服务、后台API、密钥管理和第三方工具时,单纯审查Solidity代码不足以验证服务是否仍可能被篡改。
恢复措施有效性及归属责任的评估如何?
截至2026年9月29日,部分资产已成功追回,但归属责任仍不明确,属于概率性判断。Circle和Tether已冻结合计约339,100美元,NEAR Intents屏蔽超过五千万美元的试图与Bitget相关的转账并冻结503,000美元,但尚未确认Any资产被完全追回。
其主要追回行为包括:
| 机构或机制 | 行动描述 | 金额 |
|---|---|---|
| Circle与Tether | 冻结USDC与USDT | 约339,100美元 |
| 稳定币余额 | 解析激活USDT 239,113.50枚、USDC 99,989.91枚 | 包含在总提现冻结中 |
| NEAR Intents | 拒绝Bitget相关转账 | 超过5千万美元 |
| NEAR Intents | 冻结相关转账 | 503,000美元 |
| Bitget | 提出冻结与追缴悬赏 | 冻结5%、追回5% |
“拒绝流量”与“资产追回”区别关键:筛查系统可拦截部分资产进入特定路径但不能追回已被控制的资金。发行者冻结只涵盖特定稳定币,不涉及XRP、ETH、BTC或无权限跨链传输。
归属责任还需谨慎措辞。分析机构将此次攻击认定为“高度可能”与朝鲜有关,并发现与Bybit及AFX Bridge入侵相关的钱包存在重叠。但截至2026年9月29日,尚未有任何政府机关正式归属。
整体来看,数据庞大:包括Bitget在内,2026年与朝鲜有关的盗币事件已超50起,损失总额超过10亿美元。一业界估算整体损失达10.4亿美元,仅次于2025年的16.8亿美元。
Bitget CEO表示,攻击者极可能来自朝鲜团体。此项声明作为运营风险指示,非正式归属判定。安全团队应结合钱包重叠与洗钱路径,持续监测并保持公共声明与法律程序中的不确定性。
同时,Bitget宣称100%的用户资金由“Bitget保护基金”覆盖,该基金持有5,500 BTC,价值约4.64亿美元(当时价)。平台承诺在一周内用公司储备超过14亿美元的资金,将基金补充到至少3亿美元。这些承诺解决客户兑付安全问题,但不能替代对授权架构的修复。
事件发生后,BGB币价格曾下跌约3%-7%,最低约在1.89到1.93美元,随后回升至约1.97美元。这反映了市场对风险以及钱包损失认知的双重影响。
Bitget的应对措施可通过Soken的安全研究中心进行追踪,而交易所治理的审查可由工程审计与应急支持来验证凭证边界、交易完整性和应急控制的有效性。
发生在Bitget之后,交易所应作何调整?
应将此次黑客事件视为授权完整性失效,检测每一环从生成、变换、显示、批准、签名到广播的系统,确保私钥与冷钱包的安全依然重要,但热钱包和温钱包的风险同样依赖于可信的交易元数据和独立的审批路径。
一套实用的事后程序应包括:
- 重建指令路径。 绘制从取款请求到广播的完整流程图,包括第三方产品、服务账号、队列、API、签名体系和对账流程。
- 广泛撤销凭证。 Bitget已撤销重发内部分权限,其他交易所应识别继承权限、闲置账号以及跨环境共享的凭证。
- 交易构建与批准分离。 审核界面应独立验证目标、资产、数量、链ID、随机数和策略分类。
- 留存离线证据。 因为攻击者已删除交易指令痕迹,审计日志必须复制到不可篡改的环境中,并受操作员控制。
- 风险阈值再检测。 小额测试转账虽低于阈值但仍应结合金额、目的地、新颖性、时间、重复性、跨链行为与凭证上下文综合检测。
- 模拟完全部署应急措施。 Bitget已隔离服务器、转移剩余资金至冷存,并关闭签名服务,应在平时演练,而非临时应付。
- 预设沟通流程。 稳定币发行商、桥接服务、意图系统、权限分析工具及执法部门应加入应急流程手册。
- 逐步有序重新开放。 按资产逐一验收后,验证每个钱包路径的安全性,再逐步恢复更大规模的提现。
一个简单的控制目标是:单一受损后端不应能在未验证的情况下同时构建请求、描述、满足风险引擎、触发签名。这一原则无论协议采用多签、硬件安全模块、智能合约金库、还是第三方托管架构都适用。
此次事件还强化了“托管安全” 与 “授权安全” 的区分:前者问是否密钥被窃,后者问是否可被诱导批准错误交易。只关注前者的交易所可能仅宣称私钥无恙,却失控发放资金。
Bitget的重启计划、保护基金承诺以及凭证修复措施,确保了客户存续安全。下一步,应验证交易展示是否由独立于被攻破后端的数据生成与验证,证据应作为公开报告的重要组成。
Bitget的损失、17笔跨链抽取及有限的确认追缴,都暴露出一个控制薄弱点:可信软件与可信交易上下文必须视作“潜在攻击面”。下一步,交易所应追溯一笔取款的全过程,尝试在不改变显示交易数据的前提下,干扰最终的签署请求。如果监控和审批层没有识别出不符,则钱包架构依然漏洞重重。
Soken可以通过交易所安全评估与渗透测试支持这项工作,关注点应在连接第三方工具与热、温钱包操作的授权路径上。