2026年9月27日星期日HKT

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

加密貨幣

Bitget 熱錢包逾 3.5 億美元被盜 CEO:保護基金全數承擔

Bitget 熱錢包遭入侵,約 3.516 億美元被轉走。行政總裁 Gracy Chen 周五(25 日)指,攻擊者入侵後台偽造交易數據騙過授權,私鑰沒有外洩,損失由用戶保護基金全數承擔,提款則暫停,未有恢復時間表。

Bitget 熱錢包被轉走約 3.516 億美元

加密貨幣交易所 Bitget 的熱錢包遭入侵。行政總裁 Gracy Chen 周五(25 日)早上 5 時半在社交平台 X 發出安全通告,指公司保安系統於香港時間同日凌晨 2 時 31 分發現部分熱錢包出現未經授權的轉帳,估計涉及資金約 3.516 億美元。據 CNBC 報道,事件涉及 19 筆轉帳。

Gracy Chen 指,Bitget 採用三層錢包架構,是次入侵只涉及部分熱錢包及溫錢包,離線的冷錢包完全安全。她強調用戶資金安全,損失全數由用戶保護基金承擔;該基金目前持有逾 4.64 億美元,按此計算,這次損失約佔基金七成六。

CEO:攻擊者偽造交易數據,私鑰沒有外洩

Gracy Chen 周五早上 8 時 43 分再發更新,指初步追查發現,攻擊者入侵了錢包基建內一個關鍵後台系統,利用它偽造交易數據,觸發 Bitget 的授權流程把資金轉出。她表示已排除私鑰外洩,「排除了較嚴重的風險情境」,損失已經受控,不會再有未經授權的轉帳;至於系統具體如何被入侵,仍在調查,完整技術報告稍後公布。

不過,據 Forbes 引述區塊鏈轉帳紀錄,資金在被發現後仍流出近三小時。另據 CNBC 報道,Bitget 懷疑事件由北韓黑客所為;惟有分析人士對事件與北韓黑客組織 Lazarus 直接相關的說法有保留。

提款暫停,暫無恢復時間表

Bitget 已暫停提款,存款及交易則照常運作。Gracy Chen 在第二則更新表示,多個技術團隊正同時修補系統及加強保安,並準備恢復提款,但公司「不會承諾一個無法保證的時間」。她在首則通告又指,Bitget 經歷過多個市場周期,「不會逃避」,每一元、每一個決定都會完整交代。

公司已識別並標記異常轉帳地址,亦已正式通知執法部門及區塊鏈保安公司。

Bybit CEO:Bitget 當年幫過我們

同業亦作出回應。Bybit 聯合創辦人兼行政總裁 Ben Zhou 周五早上 11 時 38 分在 X 表示,Bybit 團隊隨時準備以任何方式協助,「我們被黑客入侵時,Bitget 幫過我們」。他又指 Bybit 會更新旗下追蹤被盜資金的平台 LazarusBounty,協助追蹤 Bitget 被盜的資金。

翻查資料,Bybit 在 2025 年 2 月被盜約 15 億美元,是史上最大宗加密貨幣盜竊案,事後被歸咎於北韓黑客組織 Lazarus。當時 Bitget 借出 4 萬枚 ETH 助 Bybit 應付提款,Bybit 約三日後歸還。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策。