同時關聯該項目與事件的快訊
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
Bybit 聯合創始人兼 CEO Ben Zhou 發文表示,Bybit 團隊隨時準備以各種方式爲此次 Bitget 遭黑客攻擊事件提供幫助。此前 Bybit 遭遇黑客攻擊時,Bitget 曾給予支持。 Ben Zhou 表示,目前 Bybit 正更新 LazarusBounty 平臺,以協助 Bitget 追蹤相關資金流向。
Bybit 聯合創始人兼 CEO Ben Zhou 發文表示,Bybit 團隊隨時準備以力所能及的方式向 Bitget 提供幫助,並稱 Bitget 此前在 Bybit 遭遇黑客攻擊時曾提供協助。Ben Zhou 表示,Bybit 正在更新 LazarusBounty 平臺,以幫助 Bitget 追蹤被盜資金流向並協助追回相關資產。
Bitget 表示,本次熱錢包安全事件造成的損失將在評估後由保護基金承擔,並將在使用後補充基金規模,具體賠付範圍及條款將另行公佈。
Bitget Wallet 在 X 平臺發文表示,其與 Bitget 交易所獨立運營,屬於自託管錢包,用戶資產始終在鏈上並由用戶自行控制,與 Bitget 交易所的託管基礎設施相互隔離。針對近期 Bitget 發生的安全事件,Bitget Wallet 已對內部系統進行預防性檢查,未發現該事件對 Bitget Wallet 系統或用戶自託管資產造成安全影響。目前 Bitget Wallet 運行正常,同時提醒用戶警惕釣魚及冒充行爲,並通過官方渠道獲取最新信息。
鏈上分析師餘燼監測,Bitget 表示可以兜底被盜資產的價值 4.64 億美元的風險保護基金,是一筆數量爲 5500 枚的 BTC,分佈於 3 個錢包地址當中。
LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。
鏈上分析師 Specter 發文表示,其已將此次 Bitget 攻擊與今年 7 月發生的 AFX 攻擊事件建立鏈上關聯。後者被盜約 2400 萬美元,並被歸因於 TraderTraitor。Specter 稱,Bitget 此次被盜的 XRP 在跨鏈後,可直接追蹤至 AFX 攻擊中的被盜資金,據此認爲此次攻擊可能與 Lazarus Group 有關。目前相關歸因仍有待進一步驗證。
據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。
據慢霧 MistTrack 更新的追蹤數據,目前已標記的 Bitget 黑客關聯地址包括 11 個 EVM 地址、7 個 Ripple 網絡地址及 1 個 TRON 地址。
Gracy Chen 稱,目前確認相關損失已經完成,平臺不存在進一步資金流失風險,黑客具體入侵手法仍在技術覈查中,完整報告將在調查結束後發佈。
據餘燼監測,Bitget 此次被盜資產約 3.516 億美元,其中 EVM 鏈上被盜資產約 1.926 億美元,主要包括穩定幣及 ETH。過去數小時,黑客已陸續將 EVM 鏈上被盜的穩定幣及其他資產兌換爲 ETH。目前相關黑客 EVM 地址共持有約 6.85 萬枚 ETH,價值約 1.84 億美元。
Chainalysis 數據顯示亞洲 9 國位居全球加密採用率前 20;Bitget 確認 3.5 億美元被盜,用戶保障基金已覆蓋損失。
Bitget 遭黑客攻擊損失約 3.52 億美元;平臺方強調被竊資產來自自有資本,用戶資金未受波及。
Bitget 交易所回應了關於發生 1.78 億美元安全漏洞及提款的指控,稱這些傳聞未經證實。平臺表示正配合執法部門調查,並確認用戶冷錢包資金處於安全狀態。
據 Bitcoin News 監測,價值 1.76 億美元的 ETH 和 USDT0 從多個 Bitget 錢包轉移至單一地址,疑似發生未經授權的活動。此次疑似黑客攻擊未涉及比特幣。Bitget 尚未對此置評。
一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。
區塊鏈項目 Core DAO 宣佈協調實施緊急硬分叉,原因是驗證者獲取了超出區塊鏈原定發行量的 CORE 獎勵。Core DAO 表示,事件已得到控制,惡意驗證者無法繼續獲取超額獎勵,升級不會回滾網絡或撤銷已確認交易。Core DAO 此前表示,少數驗證者累計獲得的獎勵明顯高於協議設定發行量,事件僅涉及獎勵發行,用戶資產仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提現或轉賬。Core DAO 尚未披露超額髮行的 CORE 數量、相關活動持續時間及額外代幣是否進入流通,也未說明漏洞成因,並表示將發佈技術覆盤報告。(Cointelegraph)
據 Bitget 與慢霧 SlowMist 聯合發佈的「2026 反欺詐報告」顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成爲用戶參與市場的重要趨勢。跨資產配置用戶比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度僞造、語音克隆及多渠道社會工程學等方式。2025 年 7 月至 2026 年 6 月期間,Bitget 安全系統攔截惡意請求超過 1.5 億次,識別高風險惡意 IP 超過 1.3 萬個,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。 Bitget CEO Gracy Chen 表示,今年是第三屆反欺詐月活動,Bitget 將持續推出安全教育內容、風險識別指南及行業合作活動,幫助用戶提升對 AI 欺詐、釣魚攻擊及多資產場景詐騙的識別與防護能力。
Bitget 首席法務官 Hon Ng 今日發佈公開信,並宣佈 Bitget 正式啓動 2026 年度全球反欺詐月活動,主題爲“更多資產,更強防護”。Hon Ng 在信中指出,隨着平臺從加密資產向多資產生態擴展,用戶在享受更廣泛市場入口的同時,面臨的網絡安全威脅也日趨複雜。他強調:多資產時代意味着更大的責任。用戶保護不是一次性工程,而是持續的風險監控、快速響應、安全教育和行業協作的共同結果。公開信同步披露了 Bitget 2025 年安全與反詐成果。數據顯示,Bitget 全年攔截超 1.5 億次惡意攻擊請求,識別 1.3 萬餘個高風險惡意 IP,處理 18,135 起用戶保護案例,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。此外,Bitget 安全系統通過自定義防護規則實現超 28 億次風險攔截,抵禦超 15 億次 DDoS 攻擊嘗試,並引入基於機器學習的行爲分析能力,以進一步識別可疑活動和潛在風險。