Bitget 熱錢包被轉走約 3.516 億美元
加密貨幣交易所 Bitget 的熱錢包遭入侵。行政總裁 Gracy Chen 周五(25 日)早上 5 時半在社交平台 X 發出安全通告,指公司保安系統於香港時間同日凌晨 2 時 31 分發現部分熱錢包出現未經授權的轉帳,估計涉及資金約 3.516 億美元。據 CNBC 報道,事件涉及 19 筆轉帳。
Gracy Chen 指,Bitget 採用三層錢包架構,是次入侵只涉及部分熱錢包及溫錢包,離線的冷錢包完全安全。她強調用戶資金安全,損失全數由用戶保護基金承擔;該基金目前持有逾 4.64 億美元,按此計算,這次損失約佔基金七成六。
CEO:攻擊者偽造交易數據,私鑰沒有外洩
Gracy Chen 周五早上 8 時 43 分再發更新,指初步追查發現,攻擊者入侵了錢包基建內一個關鍵後台系統,利用它偽造交易數據,觸發 Bitget 的授權流程把資金轉出。她表示已排除私鑰外洩,「排除了較嚴重的風險情境」,損失已經受控,不會再有未經授權的轉帳;至於系統具體如何被入侵,仍在調查,完整技術報告稍後公布。
不過,據 Forbes 引述區塊鏈轉帳紀錄,資金在被發現後仍流出近三小時。另據 CNBC 報道,Bitget 懷疑事件由北韓黑客所為;惟有分析人士對事件與北韓黑客組織 Lazarus 直接相關的說法有保留。
提款暫停,暫無恢復時間表
Bitget 已暫停提款,存款及交易則照常運作。Gracy Chen 在第二則更新表示,多個技術團隊正同時修補系統及加強保安,並準備恢復提款,但公司「不會承諾一個無法保證的時間」。她在首則通告又指,Bitget 經歷過多個市場周期,「不會逃避」,每一元、每一個決定都會完整交代。
公司已識別並標記異常轉帳地址,亦已正式通知執法部門及區塊鏈保安公司。
Bybit CEO:Bitget 當年幫過我們
同業亦作出回應。Bybit 聯合創辦人兼行政總裁 Ben Zhou 周五早上 11 時 38 分在 X 表示,Bybit 團隊隨時準備以任何方式協助,「我們被黑客入侵時,Bitget 幫過我們」。他又指 Bybit 會更新旗下追蹤被盜資金的平台 LazarusBounty,協助追蹤 Bitget 被盜的資金。
翻查資料,Bybit 在 2025 年 2 月被盜約 15 億美元,是史上最大宗加密貨幣盜竊案,事後被歸咎於北韓黑客組織 Lazarus。當時 Bitget 借出 4 萬枚 ETH 助 Bybit 應付提款,Bybit 約三日後歸還。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。