Bitget热钱包遭攻击损失约3.5亿美元,Lazarus Group嫌疑与资金追踪路径

2026年9月25日凌晨,Bitget部分热钱包和温钱包出现异常转账,官方确认涉及金额约3.516亿美元,冷钱包未受影响。平台暂停提币并启动调查,初步线索指向朝鲜黑客组织Lazarus Group,行业多方表态协助追踪被盗资金。

Bitget热钱包遭攻击损失约3.5亿美元,Lazarus Group嫌疑与资金追踪路径

2026年9月25日凌晨,Bitget遭遇一起大规模安全事件。根据平台发布的安全公告,北京时间02:31:11,系统监测到部分热、温钱包出现异常转账,初步评估涉及金额约3.516亿美元,冷钱包未受影响。Bitget表示相关损失在用户保护基金覆盖范围之内,并暂时关闭提币功能,等待安全核查完成后有序恢复。

事件发生后,链上监测平台和多位分析师陆续披露了资金流向的初步信息。被盗资产主要包括XRP、ETH、USDT、USDC、USDT0、XAUT、BNB、AVAX等。黑客将资金归集至特定地址后,通过UniswapX、1inch Fusion等渠道进行兑换,并进一步分发至多个地址。链上数据显示,攻击过程中出现了小额转账测试,随后Avalanche链上又有一笔约800万美元的USDC被转入黑客地址。

Bitget的应对与偿付能力说明

Bitget CEO Gracy Chen在事件发生后进行了直播,并发布多轮进展通报。她表示,平台采用热、温、冷三层钱包架构,本次攻击仅涉及部分热钱包和温钱包,冷钱包及绝大部分平台资产未受影响。Bitget Wallet(去中心化钱包)与交易所基础设施完全独立运行,本次事件对其无影响。

在偿付能力方面,Bitget称用户保护基金当前规模逾4.64亿美元,均存放于可公开核查的钱包地址,此外平台自有资产超过10亿美元,用户资金以1:1比例覆盖。关于提币恢复时间,由于涉及多个链上网络及多种资产,团队仍在推进全面恢复,具体时间将另行公告。

Gracy Chen还透露,初步调查发现部分相关IP地址与某朝鲜黑客组织使用的VPN服务相吻合,攻击模式也与该组织此前行动存在相似之处,因此不排除其参与此次攻击,但目前尚未最终确认攻击者身份。她同时表示,Bitget目前不认为此次事件属于内部人员作案,攻击者通过入侵平台系统转移资金,并未伪造用户提币请求,也未获取冷钱包或热钱包私钥。

Lazarus Group嫌疑与链上关联

市场对攻击者的猜测集中在朝鲜黑客组织Lazarus Group。链上分析师Specter表示,已将此次Bitget攻击与2026年7月发生的AFX攻击事件建立链上关联。后者被盗约2400万美元,并被归因于TraderTraitor。Bitget此次被盗的XRP在跨链后,可直接追踪至AFX攻击中的被盗资金,据此认为此次攻击可能与Lazarus Group有关。

这一归因尚未得到官方最终确认,但与此前多起交易所被盗事件的模式存在相似性。2025年Bybit被盗事件后,Lazarus Group也曾被广泛怀疑。此次Bitget事件中,攻击者同样表现出对多链环境的熟悉,并利用兑换和跨链工具快速分散资金。

行业协助与资金追踪的难点

事件发生后,Bybit联合创始人兼CEO Ben Zhou表示愿意向Bitget提供帮助,并称团队正在更新LazarusBounty平台,以协助追踪被盗资金流向。此前在2025年Bybit被盗后,Bitget CEO Gracy Chen曾公开表示协助追踪和调查,Bitget当时还向Bybit转入4万枚ETH提供流动性支持。

被盗资产可能迅速换成其他币种、拆分到多个地址,或者跨到另一条链上。资金沿途经过的服务,有的可以控制托管账户,有的掌握尚未结算的交易,有的只能管理前端入口、路由或部分执行环节。调查人员和受害方需要尽快找到真正有能力采取措施的主体。

从法律与合规角度看,按照金融行动特别工作组(FATF)的国际标准,虚拟资产服务商通常应实施客户尽职调查、记录保存和可疑交易报告等预防措施,具体适用范围与履行方式由各司法辖区的法律落实。FATF在2026年7月发布的DeFi专题报告中,重点关注谁对相关安排具有控制权或足够影响力,并列举了管理权限、升级控制、治理代币集中度、基础设施影响力等判断因素。

在实务层面,受害平台可以优先固定事件时间线,整理交易哈希、涉案地址、币种、金额和链上路径,并准备权属、报案及授权材料。交易所、兑换服务等经营者收到线索后,可以先核对关联账户、订单和交易阶段,保存KYC、登录、设备、通信和操作记录,再由业务、技术、合规和法律人员结合本方权限评估可采取的措施。跨链协议、聚合器及相关运营方可以尽快区分智能合约、前端、路由、API、升级权限和治理机制,确认哪些环节实际受本方控制。

截至9月25日晚间,根据LazarusBounty平台数据,Bitget被盗资产规模已进一步扩大至3.87亿美元。Bitget表示已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。事件后续的技术报告、资金追回进展以及提币恢复时间,仍有待平台进一步披露。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/69962.html

上一篇 2026年9月26日 12:30
下一篇 2025年7月24日 11:50

相关推荐

  • 比特币企稳于11.48万美元附近 但杠杆攀升加剧市场脆弱性风险

    比特币从114,800美元低点反弹至119,580美元,但衍生品数据显示市场杠杆率持续攀升,系统性风险加剧。7月23-25日期间全网爆仓达14.6亿美元,山寨币爆仓比例创历史新高。以太坊未平仓合约占比升至26%,反映出市场资金正加速转向山寨币。分析师警告当前高杠杆环境可能引发剧烈波动,建议交易者密切关注114,800美元关键支撑位,警惕流动性薄弱的山寨币市场风险。截至7月28日,比特币报118,000美元,市值2.35万亿美元,主导率60.43%。

    2025年7月29日
    1820
  • Zora如何通过区块链技术重新定义数字艺术的价值与市场

    Zora是以太坊上专为艺术家设计的NFT平台,通过强制转售版税保障创作者持续收益,与OpenSea等平台形成差异。其核心团队来自Coinbase,已融资6000万美元。平台推出Zora网络作为NFT专用二层解决方案,实现低成本高速交易。独创Sparks代币单位(1ETH=100万Sparks)简化交易,目前平台已铸造1500万NFT,分发创作者奖励3553ETH。Zora采用社区驱动模式,开发者可构建定制化NFT应用,创作者可获得42.9%以上铸造收益,形成去中心化艺术价值生态。

    2025年10月19日
    2450
  • HIFI Finance是什么?全面解析HIFI金融协议与DeFi借贷平台

    DeFi平台HIFI Finance通过区块链技术实现实物资产代币化(RWA),提供固定利率借贷服务,支持加密货币和现实资产抵押。其原生代币HIFI用于治理,平台采用智能合约和AMM模型确保透明性。HIFI DAO实现去中心化治理,用户可参与流动性池或借贷市场。尽管高抵押率要求存在门槛,HIFI在推动代币化金融发展中潜力显著。

    2025年8月22日
    2270
  • 区块链交易模拟的定义与作用详解

    交易模拟是区块链领域的预测工具,允许用户在虚拟沙箱中预演交易执行结果,避免真实链上操作的不可逆风险。其核心流程包括参数检查、状态初始化、Gas估算、执行模拟及结果评估等环节,为开发者提供智能合约漏洞检测、DeFi风险预判及协议优化的关键支持。主流平台如Ganache、Remix IDE、Hardhat等提供本地化模拟环境,但面临可扩展性与准确性挑战。未来趋势将聚焦AI增强预测、跨链兼容及安全升级,成为保障区块链交易安全与效率的重要基础设施。

    2025年8月5日
    1900
  • 五种常见加密犯罪类型及其防范措施

    加密货币犯罪每年造成数十亿美元损失,主要形式包括:加密骗局(如投资诈骗、NFT骗局)、洗钱活动(通过交易所转移非法资金)、勒索软件攻击、哄抬抛售骗局以及黑客窃取资金。尽管区块链技术提高了透明度,但犯罪手段不断演变,例如转向去中心化交易所洗钱。数据显示2022年DeFi协议和中心化交易所占被盗资金的90%以上。虽然美国制裁措施使部分犯罪减少,但全球仍需加强监管以应对加密货币的非法使用风险。

    2025年10月8日
    2020
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险