目前结论
Bitget 正逐步恢复正常运营,保护基金规模达到 3.09 亿美元;BTC、ETH 和 USDT 提现已恢复,所有代币提现预计周五恢复。CEO 称事件造成 3.88 亿美元用户损失,仍未排除内部人员或朝鲜黑客等责任方;此前已报告的攻击者将 ZEC 转入 Ironwood 屏蔽池等调查仍在继续。
进展时间线
22 次实质进展- #01
加密货币交易所Bitget称黑客攻击影响3.52亿美元,声称用户资金“安全”
Bitget CEO陈樱棋披露了一起安全漏洞事件,热钱包和温钱包遭未授权转账,涉及约3.516亿美元,她表示冷钱包和用户资金安全,提现暂时暂停以待安全审查。
来源依据:CoinDesk · CryptoSlate · Decrypt · The Block · The Defiant · finance.biggo.com · Cointelegraph
- #02
Bitget黑客事件:3.516亿美元被盗,2026年最大规模入侵——shattered.io
据报道,Bitget遭遇安全漏洞,3.516亿美元被盗,被称为2026年最大规模的加密货币交易所黑客事件。
来源依据:shattered.io · The Cryptonomist · Pluang · Substack · TradingView · CNBC · Substack · The Tech Buzz · CryptoSlate · tech-insider.org · Decrypt · Bitcoin Magazine · CoinDesk · CoinDesk · The Defiant · Protos · Binance · tokenpost.com · Coinfomania · CryptoSlate · Cointelegraph · Pluang · CryptoSlate · The American Bazaar · Cointelegraph · Hokanews · 24/7 Wall St.
- #03
- #04
Circle与Tether冻结与Bitget黑客事件相关的稳定币——但大部分资金已溜走
Circle与Tether冻结了与Bitget约3.87亿美元黑客事件相关的约31.8万美元USDC和USDT,而攻击者的约170枚ETH及其他攻击者持有的ETH仍处于发行方无法触及的范围之外。
来源依据:Decrypt
- #05
Bitget黑客转移8300万美元被盗XRP,Ripple无法冻结
Bitget 3.875亿美元漏洞背后的攻击者从三个持有钱包中转移了约8300万美元被盗XRP,剩余约7500万美元留在根据XRP Ledger规则无法冻结的账户中,而Bitget表示其保护基金覆盖损失,分阶段提现将从9月28日持续至10月2日恢复。
来源依据:CoinDesk
- #06
THORChain在漏洞事件余波中拒绝封锁Bitget地址的请求 - Intellectia AI
THORChain在漏洞事件后拒绝了封锁Bitget相关地址的请求,该网络的决定凸显了其拒绝应交易所或第三方要求审查交易的立场。
来源依据:Intellectia AI · BeInCrypto · The Defiant
- #07
2700万枚被盗代币转移之际,Bitget冻结XRP提现
截至9月26日,Bitget的XRP提现通道仍处于关闭状态,按交易所公布的漏洞事件后提现恢复时间表,XRP被归入10月2日08:00 UTC的最后一批。Bitquery表示,截至9月26日02:54 UTC,已有2763万枚被盗XRP从两个被追踪的攻击者账户转出,其追踪的六个账户中仍留有7535万枚XRP。 对Bitget上的XRP持有者而言,交易仍可进行,但在10月2日的计划阶段开放前,无法将XRP提至外部XRP Ledger地址。被盗代币的持续转移则关系到赃款是否正在被进一步分散。 Bitget的提现恢复分阶段进行:9月28日为BTC,9月29日为ETH,9月30日为USDT,10月2日则覆盖“其他代币”、法币及点对点服务;XRP未被单独列出。该交易所表示已查明并修复了9月24日事件涉及的漏洞,用户余额未受影响,交易和充值仍在继续。
来源依据:CryptoSlate
- #08
GoPlus质疑THORChain的去中心化说法,此前Bitget黑客事件中约8000万美元XRP发生转移 - finance.biggo.com
GoPlus在追踪与Bitget黑客事件相关的约8000万美元XRP时,对THORChain的去中心化说法提出质疑。
来源依据:finance.biggo.com
- #09
加密早报:Upbit L2项目GIWA发布官方澄清,Bitget将逐步恢复提现
据加密早报,Upbit的L2项目GIWA发布官方澄清,Bitget宣布将逐步恢复提现。
来源依据:深潮TechFlow · The Defiant · CryptoSlate · CryptoSlate
- #10
- #11
Bitget只有30分钟来遏制黑客事件,随后2.9亿美元开始转移
Bitget在攻击者从其热钱包转走8760万美元、随后又转走2.028亿美元之前约30分钟检测到未经授权的钱包转账,这意味着3.875亿美元损失中的大部分发生在交易所应急协议触发之后,并引发了对为何被攻破的签名路径仍保持活跃的质疑。
来源依据:CryptoSlate · Cointelegraph
- #12
NEAR Intents称其拦截了与Bitget黑客相关的5000万美元
NEAR Intents 的 SHIELD 系统拦截了超过 5000 万美元与 Bitget 黑客相关的转账尝试,并在执行中冻结了 503,000 美元,约 166,000 美元资金流经;NEAR Intents 表示将放弃 Bitget 提供的赏金。
此后状态:Circle 和 Tether 冻结了约 318,000 美元与 Bitget 黑客相关的 USDC/USDT;NEAR Intents 的 SHIELD 系统拦截了超过 5000 万美元相关转账并冻结 503,000 美元,约 166,000 美元流经;攻击者持有的 ETH 仍超出部分发行方控制。
来源依据:Cointelegraph · CoinDesk · The Defiant
- #13
【Bitget BTC 保护基金已流出 3215 枚 BTC,价值约 2.66 亿美元】 Foresight News 消息,据 @ai_9684xtpa 监测
据@ai_9684xtpa监测,Bitget的BTC保护基金已有3215.28枚BTC(约2.66亿美元)流出链上,原本的5500枚BTC仅剩2284.71枚。
来源依据:foresightnews
- #14
Bitget CEO 对从 3.88 亿美元被盗事件中追回资金“不太乐观”
Bitget CEO Gracy Chen 表示对冻结或追回此次约3.88亿美元安全事件损失的资金“不太乐观”,并以2025年2月Bybit被盗约15亿美元、最终仅冻结/追回约8000万美元(约3.5%)为参照。Bitget已推出赏金计划,对冻结资金奖励5%、对追回资金奖励5%。NEAR Intents团队称已拦截逾5000万美元与该攻击相关资产并冻结约50万美元;Chen确认Tether和Circle已将与该漏洞相关的钱包列入黑名单,冻结了318,013枚USDT和USDC。提现恢复分阶段进行:周一开始BTC,周二继续ETH。Chen表示朝鲜可能参与,但未完全排除内部作案的可能性,并称已排除该可能性。
此后状态:Bitget 正分阶段恢复提现(周一BTC,周二ETH),并已启动赏金计划(冻结资金5%、追回资金5%);NEAR Intents 拦截逾5000万美元相关资产并冻结约50万美元,Tether 与 Circle 已冻结约31.8万美元;CEO Gracy Chen 对追回约3.88亿美元损失“不太乐观”,并称已排除内部作案可能。
来源依据:Cointelegraph · finance.biggo.com · TradingView
- #15
Bitget 3.88亿美元黑客事件:CEO援引Bybit 3.5%冻结率
Bitget CEO Gracy Chen就交易所3.88亿美元黑客事件后的追回工作作出回应,将其与Bybit 15亿美元被盗事件进行对比,并援引Bybit 3.5%的冻结率作为比较基准。
来源依据:FinanceFeeds
- #16
【慢雾余弦:朝鲜黑客利用 Cow 与 Chainflip 跨链转移 Bitget 被盗资金并兑换为 BTC】
慢雾余弦报告朝鲜黑客利用 Cow Protocol 和 Chainflip 跨链转移 Bitget 被盗资金并兑换为 BTC。
此后状态:Bitget 被盗资金正被朝鲜黑客通过 Cow Protocol 和 Chainflip 跨链兑换为 BTC,进行洗钱活动。
来源依据:foresightnews
- #17
SlowMist:疑似朝鲜黑客通过CoW、Chainfl转移Bitget资金
SlowMist的MistTrack报告称,疑似朝鲜黑客正利用自动化的CoW Protocol订单洗白从Bitget窃取的资金(约3.5亿美元黑客事件),这些订单将结算资产转入预先生成的Chainflip存款合约,以转换为BTC。
来源依据:wublockchainenglish
- #18
【慢雾:Bitget 热钱包被盗事件涉及第三方产品零日漏洞】
慢雾初步调查发现,9月25日 Bitget 热钱包被盗源于第三方产品零日漏洞,攻击者利用受影响的内部员工身份及定制提现工具,链上跨链转账持续约2小时52分钟,并后续试图操纵提现记录以触发额外 BTC 提现;慢雾仍在调查攻击者在受影响系统间的移动路径。
此后状态:SlowMist 初步调查将 9月25日 Bitget 热钱包被盗归因于第三方产品零日漏洞与内部员工身份被利用,攻击者使用定制提现工具并在约2小时52分钟内跨多条链转移资产,还试图触发额外 BTC 提现;慢雾仍在继续调查。此前已分阶段恢复提现、推出赏金计划,NEAR Intents 拦截逾5000万美元相关资产并冻结约50万美元,Tether 与 Circle 冻结约31.8万美元;CEO 对追回约3.88亿美元损失不乐观,且此前称已排除内部作案可能,但初步调查所称内部员工身份被利用与此前说法存在张力。
来源依据:foresightnews
- #19
【Bitget 已向保护基金划转 2000 枚 BTC,规模回升至 2 亿美元】
Bitget 从冷钱包划转 2,000 枚 BTC(约 1.66 亿美元)至保护基金地址,使保护基金链上余额回升至 2,484.71 枚 BTC(约 2.06 亿美元),开始兑现一周内补足 3 亿美元的承诺。
此后状态:SlowMist 初步调查将 9月25日 Bitget 热钱包被盗归因于第三方产品零日漏洞与内部员工身份被利用,攻击者使用定制提现工具并在约 2 小时 52 分钟内跨多条链转移资产,还试图触发额外 BTC 提现;SlowMist 仍在继续调查。此前已分阶段恢复提现、推出赏金计划,NEAR Intents 拦截逾 5000 万美元相关资产并冻结约 50 万美元,Tether 与 Circle 冻结约 31.8 万美元;CEO 对追回约 3.88 亿美元损失不乐观。最新进展:Bitget 已从冷钱包划转 2,000 枚 BTC(约 1.66 亿美元)至保护基金,基金链上余额回升至 2,484.71 枚 BTC(约 2.06 亿美元),兑现一周内补足 3 亿美元承诺。
来源依据:foresightnews
- #20
SlowMist将Bitget黑客活动追溯至8月31日的零日漏洞利用
SlowMist 进度报告将 Bitget 被盗事件最早的恶意活动追溯至 8月31日——攻击者利用第三方安全产品零日漏洞;调查还发现攻击者通过隐藏脚本从环境变量获取密码后访问“产品 A”数据库,并在 9月23日与 9月25日于另外两个节点发现类似活动,9月25日又以内部员工身份访问第二款安全产品“产品 B”的管理平台,尝试注入系统命令、篡改服务器配置并上传恶意文件;链上验证显示最早转让发生于 9月25日 UTC+8 凌晨 2:31(93 TRX,11 秒后 0.84 ETH),持续约 2 小时 52 分钟至 5:23。
此后状态:SlowMist 调查将 9月25日 Bitget 热钱包被盗(约 3.88 亿美元)的时间线前推至 8月31日,认定攻击者利用第三方安全产品零日漏洞,经数周潜伏横向移动于两款第三方安全产品及一个钱包应用主机之间,并使用高度定制的删除后提现工具伪造风控参数发起提现;慢雾仍在调查攻击者在受影响系统间的移动路径。Bitget 此前已分阶段恢复提现、推出赏金计划,NEAR Intents 拦截逾 5000 万美元相关资产并冻结约 50 万美元,Tether 与 Circle 冻结约 31.8 万美元;Bitget 已从冷钱包划转 2,000 枚 BTC 至保护基金,基金余额回升至 2,484.71 枚 BTC(约 2.06 亿美元)。
来源依据:Cointelegraph
- #21
【Bitget 被盗事件攻击者开始将约 2700 枚 ZEC 转入 Ironwood 屏蔽池】
链上侦探 ZachXBT 表示,与 Bitget 热钱包被盗事件相关的攻击者已开始将约 2,700 枚 ZEC(约 380 万美元)转入 Zcash 的 Ironwood 屏蔽池;Bitget 热钱包此前共被盗约 1.89 万枚 ZEC(约 2,830 万美元)。
此后状态:慢雾调查将 Bitget 热钱包被盗时间线前推至 8月31日,认定攻击者利用第三方安全产品零日漏洞,经数周潜伏横向移动并使用定制提现工具伪造风控参数发起提现;Bitget 已分阶段恢复提现、推出赏金计划,NEAR Intents 拦截逾 5000 万美元相关资产并冻结约 50 万美元,Tether 与 Circle 冻结约 31.8 万美元,Bitget 已从冷钱包划转 2,000 枚 BTC 至保护基金。最新进展:疑似朝鲜关联的攻击者开始将约 2,700 枚 ZEC(约 380 万美元)转入 Zcash 的 Ironwood 屏蔽池,该批 ZEC 来自此前被盗的约 1.89 万枚 ZEC(约 2,830 万美元)。
来源依据:foresightnews · wublockchainenglish
- #22
Bitget「逐步恢复正常」,保护基金规模达3.09亿美元
Bitget CEO Gracy Chen 表示运营正逐步恢复正常,保护基金规模已达到 3.09 亿美元;所有代币提现将于周五恢复,BTC、ETH 和 USDT 提现已先恢复。她同时称该事件造成 3.88 亿美元用户损失,Bitget 仍未排除内部人员或朝鲜黑客等责任方。
此后状态:Bitget 正逐步恢复正常运营,保护基金规模达到 3.09 亿美元;BTC、ETH 和 USDT 提现已恢复,所有代币提现预计周五恢复。CEO 称事件造成 3.88 亿美元用户损失,仍未排除内部人员或朝鲜黑客等责任方;此前已报告的攻击者将 ZEC 转入 Ironwood 屏蔽池等调查仍在继续。
来源依据:Cointelegraph