9月24日,全球大型加密货币交易所Bitget遭遇严重黑客攻击,损失攀升至3.875亿美元,系今年以来最大规模的加密货币失窃事件。目前疑似朝鲜方面所为,但官方尚未最终确认,执法机构已介入调查。
据Bitget披露,9月24日18:31(UTC),其安全系统监测到部分热钱包出现未授权转账。约一小时内,链上分析师统计到约1.83亿美元的 stablecoin、以太坊等资产流出。数小时后Bitget公开确认入侵,初始损失为3.516亿美元,今日更新至3.875亿美元。
Bitget首席执行官Gracy Chen在直播与社交平台表示,攻击者并未伪造用户提现请求,也未获取冷钱包或热钱包私钥。相反,黑客侵入了钱包基础设施的后端系统,伪造交易数据,诱骗交易所自身的授权流程批准了看似常规的付款。
链上调查者率先发现线索:匿名研究员DCF GOD标记了一个新创建的钱包,该钱包在六分钟内花费1967万USDT0(跨链版泰达币)通过去中心化交易所UniswapX和1inch Fusion以约5%溢价购入7111枚ETH。随后多个Bitget标签钱包将资产跨至少五条区块链转移至攻击者地址,其中最大一笔为约1.03亿枚XRP(价值约1.57亿美元)。
Chen称资金外流已止,用户保护基金(规模超4.64亿美元)将全额覆盖损失,客户余额不受影响。充值与交易持续,提现暂停。该基金设立于2023年,初衷即为应对此类黑客事件。
关于攻击者身份,Chen谨慎指向朝鲜:“我们发现部分IP地址与某朝鲜黑客组织常用VPN选择吻合,模式与此前朝鲜团队手法高度相似。”但她强调尚未确认身份,且未公开技术证据。值得注意的是,朝鲜Lazarus Group(代号TraderTraitor)曾制造多起业内大案,如2025年2月Bybit的14亿美元失窃。区块链分析公司Chainalysis估计朝鲜2025年窃取金额超20亿美元。
Bitget承诺在完成系统修复后发布完整事故报告,提现将于明日恢复并公布方案。
