Bitget 遭駭 3.52 億美元,CEO 證實攻擊手法:非私鑰外洩,而是偽造轉帳請求
重點摘要
- ✦加密貨幣交易所 Bitget 於 9 月 24 日發生重大安全事件,熱錢包遭駭損失約 3.52 億美元。
- ✦CEO Gracy Chen 表示,攻擊者並未竊取私鑰,而是利用系統漏洞偽造轉帳請求,繞過交易所的授權機制來轉移資金。
- ✦Bitget 已暫停提款作業,並承諾損失將由用戶保護基金全額覆蓋,用戶資產安全無虞。

加密貨幣交易所 Bitget 近期遭遇重大安全事件,約有 3.52 億美元的資產從其熱錢包和溫錢包中被未經授權轉移。Bitget 執行長 Gracy Chen 在社群平台 X 上發文,澄清了此次攻擊的具體手法,強調攻擊者並非透過竊取私鑰,而是利用了交易所錢包基礎設施中的一個關鍵後端系統,偽造了交易數據,進而觸發了交易所的授權流程,從而轉移了資金。
Gracy Chen 進一步解釋,這起事件的本質,如同銀行櫃檯的職員被欺騙,遞交了偽造的提款單,但銀行金庫的鑰匙(私鑰)實際上並未離開。她指出,攻擊者並未取得私鑰,因此排除了最令人擔憂的攻擊向量。這種區別至關重要,因為私鑰的洩露曾是導致業內重大損失的主要原因之一。
此次駭客攻擊發生在 9 月 24 日的格林威治標準時間 18:31,Bitget 的系統首先偵測到部分熱錢包出現未經授權的轉帳。熱錢包是與網路連接的錢包,用於快速處理資金流動,相當於交易所處理即時交易、存款和提款的線上現金抽屜。攻擊不僅影響了熱錢包,還擴及了溫錢包層。溫錢包是介於熱錢包與完全離線的冷錢包之間的緩衝區,當熱錢包餘額不足時會進行補充,並將過多的存款移出網路,以減少暴露在風險中的資本量。Bitget 強調,其完全離線的冷錢包,也就是離線金庫,依然完全安全。
為應對此次事件,Bitget 已暫停了所有提款作業,作為預防措施,並正在進行安全審查。儘管如此,存款和交易服務仍然正常運行。Gracy Chen 表示,交易所擁有超過 4.64 億美元的用戶保護基金,足以完全覆蓋此次損失,並向用戶保證其帳戶餘額準確,資產受到保護。她並未設定提款恢復的具體時間表,僅表示多個技術團隊正同時進行系統修復和安全加固,並將在確認後盡快公佈時間表,不會承諾無法保證的時程。
Bitget 遭駭事件:官方說法與初步調查
根據 CoinDesk 的報導,Bitget 執行長 Gracy Chen 證實,此次駭客攻擊的損失金額高達 3.516 億美元。她明確指出,攻擊者並非透過竊取交易所的「私鑰」來達成目的,而是偽造了交易資料。Chen 在 X(前身為 Twitter)上發文解釋,攻擊者「入侵了我們錢包基礎設施中的一個關鍵後端系統,並利用它來偽造交易數據,觸發了我們的授權流程來轉移資金。」她進一步強調,「私鑰洩漏已被排除。」
Chen 將這次入侵比喻為「數位版的將偽造的提款單透過銀行自己的櫃檯窗口滑入」。這意味著,雖然攻擊者成功地讓系統誤以為是合法的資金轉移,但用於保護資產的最終權限(私鑰)並未落入歹徒手中。此次事件影響了 Bitget 的熱錢包與溫錢包,但其離線的冷錢包則「保持完全安全」。Bitget 表示,已標記與此次轉帳相關的地址,並已聯繫執法單位及鏈上安全公司。此次損失金額落在 Bitget 的用戶保護基金範圍內,該基金目前持有超過 4.64 億美元。
Bitget 遭駭事件時間線
Bitget 的安全事件始於 9 月 24 日格林威治標準時間 18:31,當時交易所系統偵測到部分熱錢包出現未經授權的轉帳。隨後,Bitget 執行長 Gracy Chen 於 X 平台發布聲明,確認了資產損失並解釋了攻擊手法。為了進行安全審查,Bitget 暫停了提款作業,但存款和交易服務維持正常。目前,多個技術團隊正積極進行系統修復和安全加固,Bitget 承諾一旦確認,將盡快公布提款恢復的時間表。
後續關注焦點
Bitget 已確認此次駭客攻擊的損失金額,並初步釐清了攻擊手法,強調並非私鑰洩漏。然而,具體的系統入侵途徑仍在積極調查中,Bitget 表示將在確認後發布完整的技術報告。此外,交易所已暫停提款作業,後續何時恢復將是市場關注的焦點。執法單位與鏈上安全公司也已介入,其調查結果將是釐清事件全貌的關鍵。



