Bitget 表示北韓相關攻擊者可能與 3.52 億美元加密貨幣外洩有關
Preface
Context: 加密貨幣交易所 Bitget 公布了一起重大安全事件,影響約 $351.6 million 的數位資產。公司分享了初步調查結果,指出使用的戰術與基礎設施在歷史上曾與疑似北韓關聯的駭客組織有關。本文總結可獲得的事實,說明 Bitget 對此事件的披露內容,並解釋交易所為遏止事件與保護客戶資金所採取的即時行動。
Lazy bag
Key takeaways: Bitget 識別出與先前與北韓相關組織有關的 VPN 服務連結的網際網路協定位址,並觀察到類似早期作業的攻擊模式。入侵影響了多個熱錢包與溫錢包,但冷錢包未受影響。Bitget 表示私鑰並未遭到妥協,提現暫時中止,客戶損失由其用戶保護基金承擔。 調查仍在進行中。
Main Body
在發現未經授權的轉移後,Bitget 迅速調查並遏止了一起複雜的安全事件,導致大約 $351.6 million 的資產從其線上錢包基礎設施的部分區塊被移出。根據 Bitget 執行長 Gracy Chen 在直播中的說法,初步取證工作發現與虛擬私人網路(VPN)服務相關的網際網路協定位址,而該等服務先前曾與疑似北韓關聯的網路犯罪組織有連結。此外,攻擊的作業模式與過去歸因於這些國家關聯行動者的事件呈現相似性。
Bitget 報告稱,這次違規涉及來自其熱錢包與溫錢包系統部分區段的 19 筆轉移。交易所強調其冷錢包——通常用於保管長期持有與大額準備金的離線儲存——仍然安全且未受影響。受影響資產的組合包括跨多個網路的代幣與幣別:以太幣(ETH)、XRP、USDT、USDC、Avalanche(AVAX)與 BNB,涵蓋 Ethereum、XRP Ledger、Avalanche、BNB Smart Chain 與 Arbitrum 生態系統。早期鏈上外部估計最初將外流量估為約 1.83 億美元,但 Bitget 指出那些計算並未完全涵蓋每個受影響區塊鏈的活動,因此公司披露的數字較高。
Bitget 的安全團隊描述了一種特定的攻擊向量:一個關鍵的後端錢包系統遭到入侵並被用來偽造轉移資訊。該偽造資訊隨後觸發了交易所的授權簽署流程,使未經授權的轉移得以進行。重要的是,Bitget 已公開表示私鑰的妥協已被 排除,顯示攻擊者利用的是內部系統,而非從安全儲存中擷取原始金鑰材料。
對此事件的回應中,Bitget 將違規範圍加以遏止以防止進一步未經授權的外流,並在工程團隊修復並強化受影響系統時暫停提現。公司保持存款與交易運作,以將對使用者的干擾降到最低。執行長 Gracy Chen 表示她無法保證具體的恢復時間表,但依照修復進度與持續的技術驗證,估計提現可能會在 數小時或數天 內恢復,而非數週。
Bitget 也向客戶保證帳戶餘額仍然正確,且違規造成的財務影響由交易所的用戶保護基金承擔,該基金據報擁有超過 4.64 億美元——足以在不直接影響使用者持有資產的情況下吸收損失。此類基金旨在提供短期保護並在取證與法律程序進行時維持市場信心。
更廣泛的加密社群已迅速展現合作行為。Bybit 執行長 Ben Zhou 表示他的團隊已準備協助 Bitget,並宣布更新 Bybit 的 LazarusBounty 追蹤平台以支援被盜資金的追蹤。這種團結延續了早前 Bitget 在今年較早一次大型駭客事件中協助 Bybit 的情形。
對於確切入侵方法的調查仍在進行中。Bitget 在進一步技術細節被確認之前,謹慎避免做出最終歸因,同時仍標示出與北韓相關活動一致的指標,例如使用 VPN 端點與與歷史上歸因活動相似的作業手法。大型網路事件的歸因常常很複雜,需要來自多個取證來源、區塊鏈追蹤,以及交易所與執法單位間的情報共享來交叉驗證。
對受影響的使用者與旁觀者而言,此事件突顯數項重要考量:集中式交易所熱錢包對資源充足的攻擊者仍具吸引力、分層防禦的角色(包括保護關鍵後端系統、強健的監控與交易授權控制),以及能夠覆蓋損失以維持客戶信任的應急準備金或保護基金的重要性。此事件亦凸顯區塊鏈透明性——使轉移可公開追蹤——與攻擊者為在多鏈與混幣服務間轉移與洗錢被盜資金而採取的複雜掩飾技術之間日益演變的交互作用。
展望未來,產業可預期交易所、區塊鏈分析公司與執法單位之間會持續合作以追蹤贓款並在可能情況下尋求回收。與此同時,交易所可能會加速強化後端基礎設施、精進授權工作流程,並擴展常規紅隊測試以預見類似向量。對個別使用者而言,最佳實務仍為分散託管策略、將大額持有考慮放在非託管儲存,並密切關注交易所公告以掌握恢復時程。
總結而言,Bitget 的披露提供了一個早期且詳細的視角,說明一宗公司根據初步證據歸因為使用與北韓活動有關基礎設施的多鏈竊盜。雖然某些細節仍在技術調查中,但迅速遏止、公開揭示受影響資產與具備保護基金,已成為 Bitget 立即回應的核心要素。
Key Insights Table
| Aspect | Description |
|---|---|
| Scope of Loss | 大約 $351.6 million 的資產從多條區塊鏈的熱錢包與溫錢包被移出。 |
| Attribution Indicators | 初步證據包括與 VPN 相關的 IP 位址以及與先前被歸因於北韓的群體一致的攻擊模式。 |
| Compromised Systems | 一個關鍵的後端錢包系統遭到入侵,允許偽造的轉移資料觸發授權流程;冷錢包未受影響。 |
| Private Keys | Bitget 表示已排除私鑰遭到妥協,暗示為內部系統被利用而非金鑰外洩。 |
| User Impact | 提現暫停;存款與交易持續;客戶餘額宣稱無誤,損失由保護基金承擔。 |
| Industry Response | 其他交易所與追蹤平台已提供協助與協調,以追蹤被盜資金並強化防禦。 |
Note: 本文為對 Bitget 公開披露與早期調查結果的重述。隨著取證團隊完成工作並交換更多情報,歸因與技術細節可能會演變。
最後編輯時間:2026/9/25
