Bitget 熱錢包遭攻擊,從交易所帳戶竊走逾 3.5 億美元
重點摘要
鏈上監測在約一小時內觀察到約 1.83 億美元的 ETH、USDT、USDC、AVAX、BNB 及其他代幣,從被標示為 Bitget 的錢包移入一個新建立的單一地址。一個新錢包在六分鐘內以約 1,967 萬 USDT0 在 Arbitrum 上換得 7,111 ETH,透過 UniswapX 與 1inch Fusion 支付高達約市價 5% 的溢價 —— 這種模式與快速利用漏洞的行為一致。Bitget 已確認影響熱錢包的安全事件,並表示冷錢包仍然安全;公司也稱使用者資金由其保護基金承保。 這種快速且付出溢價的換匯行為明顯表明有積極的竊盜行為,意在快速變現並混淆被竊資產。
情緒分析
- 整體對此事件的情緒介於中立偏負向:使用者對資金流失與提款受阻表達擔憂,而交易所的安撫與相當規模的保護基金則緩和了恐慌。公開的鏈上偵查與快速報導加劇了社群上的審視與不確定性。情緒基調在於對大規模轉移的驚慌與對交易所聲稱冷錢包及類保險覆蓋仍完好所帶來的謹慎寬慰之間。機構信心可能受到影響,因為此事件凸顯了集中式平台熱錢包的持續風險。
文章正文
9 月 24 日,鏈上分析標記出一連串與公開標示為某大型集中式加密貨幣交易所 Bitget 所屬錢包相關的不尋常轉移。在大約一小時內,觀察者記錄到約 1.83 億美元的各式代幣,從那些錢包移往單一目的地址。該公司隨後確認部分熱錢包發生未經授權的轉移,同時表示其離線的冷錢包仍然安全。
第一筆顯著交易涉及一個新建立的地址,該地址在六分鐘內使用約 1,967 萬 USDT0 在 Arbitrum 網路購買 7,111 ETH。交易透過去中心化交換服務如 UniswapX 與 1inch Fusion 路由,訂單支付高達約高於當時市價 5% 的溢價。在如此集中且時間壓縮的方式下支付高於市價的費率,通常是攻擊者為了快速將被竊資產轉換成較難被凍結的代幣而優先速度勝於成本的常見特徵。
後續的轉移包括 ETH、AVAX、BNB、USDC、USDT 甚至 XAUT —— 一種以實物黃金背書的代幣,全部匯入相同的一組地址。鏈上調查人員與匿名研究者在數分鐘內注意到該活動,並指出目的地址與資金快速分散的情形。資金外流似乎在短時間後放緩並停止,與交易所偵測到異常行為並凍結提款以調查事件的情況一致。
Bitget 的執行長公開宣布此次駭客事件,並強調公司冷錢包的持有未受影響。執行長也強調總損失在交易所的使用者保護基金覆蓋範圍內,公司表示該基金持有超過 4.64 億美元 —— 是用來在發生竊盜或其他安全事件時賠償客戶損失的準備金。該保證旨在向使用者提供賠償,同時公司與執法機關追追追 進行資產回收與法證分析。
此事件突顯熱錢包與冷錢包之間的風險差異。交易所會將部分資產放在熱錢包以便處理日常提款與交易;這些連網錢包比離線的冷錢包更容易遭到入侵。業內俗語「不掌握私鑰就不是你的幣」強調委託第三方保管會承擔交易對手與營運風險,因為缺乏傳統銀行那樣的政府存款保險。
在近代加密領域,此類事件並非首例。集中式平台過去曾因漏洞遭受重大損失,且業界曾出現高知名度的入侵案,攻擊者透過社交工程、竄改簽名流程或軟體漏洞移轉資金。交易所則透過建立內部保護措施、擴展保險或保護基金,以及提高事件回應透明度來回應。然而,每次重大事件都會再度引發關於保管最佳實務的辯論,以及使用者在便利性與控制權之間所面臨的取捨。
調查通常在多個層面同時進行:鏈上取證追蹤資金流向、內部稽核以找出金鑰或存取如何被洩露、與其他交易所及去中心化服務協調以阻礙資金洗滌,並與執法機關合作以追求回收或逮捕。同時,受影響的使用者通常在確認餘額與資格前等待正式的賠償。
關鍵要點 是熱錢包暴露仍然是集中式平台的營運弱點。即便有保護基金與快速偵測,違規仍可能導致大量資金外流與客戶中斷,這強化了分層安全、透明準備金以及使用者對保管風險認知的重要性。
關鍵洞見表
| 面向 | 說明 |
|---|---|
| 損失規模 | 據報超過 3.5 億美元被抽走;約 1.83 億美元在一小時內鏈上移往單一目的地。 |
| 受影響錢包 | 用於日常作業的熱錢包遭到入侵;交易所表示冷錢包仍離線且安全。 |
| 轉換策略 | 攻擊者透過 UniswapX 與 1inch Fusion 快速將穩定幣換成 ETH,支付高達約 5% 的溢價以迅速移動資金。 |
| 交易所回應 | 啟動緊急程序;提款似乎被暫停;公司聲稱使用者損失由保護基金承擔。 |
最後編輯時間:2026/9/24
