同时关联该项目与事件的快讯
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
Bybit 联合创始人兼 CEO Ben Zhou 发文表示,Bybit 团队随时准备以各种方式为此次 Bitget 遭黑客攻击事件提供帮助。此前 Bybit 遭遇黑客攻击时,Bitget 曾给予支持。 Ben Zhou 表示,目前 Bybit 正更新 LazarusBounty 平台,以协助 Bitget 追踪相关资金流向。
Bybit 联合创始人兼 CEO Ben Zhou 发文表示,Bybit 团队随时准备以力所能及的方式向 Bitget 提供帮助,并称 Bitget 此前在 Bybit 遭遇黑客攻击时曾提供协助。Ben Zhou 表示,Bybit 正在更新 LazarusBounty 平台,以帮助 Bitget 追踪被盗资金流向并协助追回相关资产。
Bitget 表示,本次热钱包安全事件造成的损失将在评估后由保护基金承担,并将在使用后补充基金规模,具体赔付范围及条款将另行公布。
Bitget Wallet 在 X 平台发文表示,其与 Bitget 交易所独立运营,属于自托管钱包,用户资产始终在链上并由用户自行控制,与 Bitget 交易所的托管基础设施相互隔离。针对近期 Bitget 发生的安全事件,Bitget Wallet 已对内部系统进行预防性检查,未发现该事件对 Bitget Wallet 系统或用户自托管资产造成安全影响。目前 Bitget Wallet 运行正常,同时提醒用户警惕钓鱼及冒充行为,并通过官方渠道获取最新信息。
链上分析师余烬监测,Bitget 表示可以兜底被盗资产的价值 4.64 亿美元的风险保护基金,是一笔数量为 5500 枚的 BTC,分布于 3 个钱包地址当中。
LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。
链上分析师 Specter 发文表示,其已将此次 Bitget 攻击与今年 7 月发生的 AFX 攻击事件建立链上关联。后者被盗约 2400 万美元,并被归因于 TraderTraitor。Specter 称,Bitget 此次被盗的 XRP 在跨链后,可直接追踪至 AFX 攻击中的被盗资金,据此认为此次攻击可能与 Lazarus Group 有关。目前相关归因仍有待进一步验证。
据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。
据慢雾 MistTrack 更新的追踪数据,目前已标记的 Bitget 黑客关联地址包括 11 个 EVM 地址、7 个 Ripple 网络地址及 1 个 TRON 地址。
Gracy Chen 称,目前确认相关损失已经完成,平台不存在进一步资金流失风险,黑客具体入侵手法仍在技术核查中,完整报告将在调查结束后发布。
据余烬监测,Bitget 此次被盗资产约 3.516 亿美元,其中 EVM 链上被盗资产约 1.926 亿美元,主要包括稳定币及 ETH。过去数小时,黑客已陆续将 EVM 链上被盗的稳定币及其他资产兑换为 ETH。目前相关黑客 EVM 地址共持有约 6.85 万枚 ETH,价值约 1.84 亿美元。
Chainalysis 数据显示亚洲 9 国位居全球加密采用率前 20;Bitget 确认 3.5 亿美元被盗,用户保障基金已覆盖损失。
Bitget 遭黑客攻击损失约 3.52 亿美元;平台方强调被窃资产来自自有资本,用户资金未受波及。
Bitget 交易所回应了关于发生 1.78 亿美元安全漏洞及提款的指控,称这些传闻未经证实。平台表示正配合执法部门调查,并确认用户冷钱包资金处于安全状态。
据 Bitcoin News 监测,价值 1.76 亿美元的 ETH 和 USDT0 从多个 Bitget 钱包转移至单一地址,疑似发生未经授权的活动。此次疑似黑客攻击未涉及比特币。Bitget 尚未对此置评。
一名 Hyperliquid 用户账户遭未经授权控制,约 73.86 万 USDC 已被转走,另有 1.0287 万枚 HYPE 被解除质押。受害账户为某地址,部分被盗资金流向疑似 Bitget 相关地址。截至核查时,1.0287 万枚 HYPE 仍在质押余额中,尚未进入提款队列。若攻击者继续发起 cWithdraw,相关资产将在 7 天等待期后进一步转移。近期 2 起类似案件中,质押资产因缺少用户可触发的紧急暂停机制被二次盗走,损失超过 110 万 U。相关建议包括推出用户可预先启用的 Guardian 或 Recovery 机制,仅临时暂停提款、转账及授权变更,暂停自动到期,恢复需经过时间锁与证据审核并上链记录。
区块链项目 Core DAO 宣布协调实施紧急硬分叉,原因是验证者获取了超出区块链原定发行量的 CORE 奖励。Core DAO 表示,事件已得到控制,恶意验证者无法继续获取超额奖励,升级不会回滚网络或撤销已确认交易。Core DAO 此前表示,少数验证者累计获得的奖励明显高于协议设定发行量,事件仅涉及奖励发行,用户资产仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提现或转账。Core DAO 尚未披露超额发行的 CORE 数量、相关活动持续时间及额外代币是否进入流通,也未说明漏洞成因,并表示将发布技术复盘报告。(Cointelegraph)
据 Bitget 与慢雾 SlowMist 联合发布的「2026 反欺诈报告」显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学等方式。2025 年 7 月至 2026 年 6 月期间,Bitget 安全系统拦截恶意请求超过 1.5 亿次,识别高风险恶意 IP 超过 1.3 万个,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。 Bitget CEO Gracy Chen 表示,今年是第三届反欺诈月活动,Bitget 将持续推出安全教育内容、风险识别指南及行业合作活动,帮助用户提升对 AI 欺诈、钓鱼攻击及多资产场景诈骗的识别与防护能力。
Bitget 首席法务官 Hon Ng 今日发布公开信,并宣布 Bitget 正式启动 2026 年度全球反欺诈月活动,主题为“更多资产,更强防护”。Hon Ng 在信中指出,随着平台从加密资产向多资产生态扩展,用户在享受更广泛市场入口的同时,面临的网络安全威胁也日趋复杂。他强调:多资产时代意味着更大的责任。用户保护不是一次性工程,而是持续的风险监控、快速响应、安全教育和行业协作的共同结果。公开信同步披露了 Bitget 2025 年安全与反诈成果。数据显示,Bitget 全年拦截超 1.5 亿次恶意攻击请求,识别 1.3 万余个高风险恶意 IP,处理 18,135 起用户保护案例,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。此外,Bitget 安全系统通过自定义防护规则实现超 28 亿次风险拦截,抵御超 15 亿次 DDoS 攻击尝试,并引入基于机器学习的行为分析能力,以进一步识别可疑活动和潜在风险。