1. 首页 > 链百科  > Bitget比特币提币恢复:3.88亿美元被盗事件后续与追索进展

Bitget比特币提币恢复:3.88亿美元被盗事件后续与追索进展

在暂停提币业务四天后,Bitget已重新开放比特币提取功能。然而,此次重启伴随着高达3.88亿美元的资金被盗事件。值得注意的是,此次攻击并未涉及私钥泄露或冷钱包被清空,而是通过一家外部安全服务商的零日漏洞,获得了系统内部高级访问权限。

攻击前兆:两笔小额交易揭开序幕

2026年9月24日UTC时间18:31,两笔异常交易悄然发生:0.184 ETH和193 TRX。金额极小,低于平台风控阈值,因此未触发警报。这并非资金转移,而更像是对系统监控机制的试探性测试。

约三十分钟后,攻击者启动大规模行动。在UTC时间18:58至20:09之间,共执行了十七笔跨链转账,覆盖以太坊、XRP Ledger、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche等八个网络。最终确认被盗资金总额为3.88亿美元。

调查发现,攻击者通过伪造合法提币指令的方式绕过系统验证,其操作路径与正常流程一致,导致账务系统误判为真实请求。这意味着保险箱未被强行撬开,而是有人掌握了守卫的对话密钥。

THORChain拒绝冻结地址:去中心化与追责之间的张力

部分被盗资金经由THORChain进行资产转换,尽管Bitget公开请求该协议冻结相关地址,但其去中心化设计使其无法响应此类要求。平台创始人Gracy Chen在社交平台强调:‘去中心化是一项设计原则,不应成为被盗资金的庇护所。’

这一争议凸显了加密生态中核心矛盾——追回被盗资产的需求与无需许可机制之间的冲突。此前Bitget曾下架RUNE代币,也加剧了外界对其立场的质疑。

4.64亿美元保护基金:风险吸收而非预防

尽管损失严重,但Bitget用户资产未受影响。平台拥有超过4.64亿美元的用户保护基金,足以覆盖全部损失,实现全额赔付。此机制有效缓解了客户恐慌,也为平台争取了修复窗口期。

提币服务自UTC时间9月28日早上8点起陆续恢复,首小时内处理9,585笔申请,合计约4,098 BTC。以太坊提现将于次日恢复,其他资产将分阶段上线。

然而,保护基金仅是事后缓冲,无法解决根本问题。真正的挑战在于理解:为何一个本应被拦截的小额交易能顺利通过并引发连锁反应?

追索计划启动:悬赏5%激励线索

Bitget已宣布启动专项追索计划。对于提供关键线索并促成资金回收的个人或组织,将给予冻结资金的5%以及已追回金额的5%作为奖励。此举旨在调动社区力量参与追赃。

Mandiant与SlowMist已介入调查,初步锁定漏洞来源为第三方安全产品的未公开缺陷。攻击者身份尚无定论,‘朝鲜黑客组织’理论仍在评估中。

随着完整安全报告即将发布,整个事件将成为加密交易所访问权限管理的重要案例研究。

核心数据摘要

• 事件时间:2026年9月24日 UTC 18:31
• 受损金额:3.88亿美元(经修正)
• 跨链数量:8个网络
• 主要转账笔数:17笔
• 保护基金规模:4.64亿美元
• 首小时提币量:9,585笔,约4,098 BTC
• 提币恢复进度:比特币与BSC网络已开放,以太坊将于9月29日恢复

Bitget事件再次印证:单纯强化私钥防护已不足以应对现代威胁。当前风险重心正从“资产存储”转向“访问控制”。无论是第三方服务、权限模型还是中间系统,都已成为防御体系的关键环节。这场风暴不仅考验平台韧性,更重塑行业对安全边界的认知。