Bitget被盗3.88亿美元!不是私钥丢了,是审批被骗过了

更新时间:2026-09-27 10:58

2026年9月24日18:31(UTC),Bitget监测到部分热钱包、温钱包出现未经授权转出,平台随后暂停提现,初步估算损失约3.516亿美元,后因补计Zcash、TRON等链上资产,上修至约3.875亿美元(约合人民币27亿量级),这是2026年迄今规模最大的中心化交易所被盗事件之一。

Bitget被盗3.88亿美元!不是私钥丢了,是审批被骗过了

被盗资产覆盖多链、多币种,公开追踪里常见XRP、ETH、USDT、USDC,以及BNB、AVAX、TRX、ZEC等,链上分析机构称,其中约2.28亿美元在大约18分钟内集中转出。

Bitget被盗原因是什么

Bitget CEO Gracy Chen的说法是:私钥没有被偷走,冷钱包也没被打穿。

Bitget被盗3.88亿美元!不是私钥丢了,是审批被骗过了

交易所里的币不是都放在同一个口袋

1、冷钱包:长期离线,像保险柜,平时不联网,不直接处理用户提现。

2、热钱包 / 温钱包:要联网,用来应付充值、提现、做市,像柜台上的零钱抽屉,这次被转走的,主要是这一层。

攻击者没有拿到冷钱包私钥,也没有直接复制热钱包私钥,他们进到的是钱包体系后面的后台控制系统,负责生成、核对、提交“这笔转账可不可以签”的那一层。

正常提现是:用户申请 → 风控检查 → 系统生成一笔真实提现单 → 授权模块用对应密钥签名 → 广播上链。

Bitget被盗3.88亿美元!不是私钥丢了,是审批被骗过了

这次被改的是中间那步

攻击者在后台里伪造了交易数据,让授权模块看到的是“内部正常调拨”或“已通过审核的转出”,于是平台自己的流程把字签了,链上看起来像Bitget主动转出,其实指令是假的。

Bitget称,从IP行为、VPN选择和链上手法看,高度接近已知的朝鲜关联黑客组织,但官方仍写的是“高度疑似”,不是司法定罪,Elliptic等链上情报机构也给出类似判断,朝鲜相关团伙近年多次针对交易所和签名流程下手,Bybit等先例让这个方向并不意外。

Mandiant、SlowMist已介入调查

平台称漏洞已定位并修复,后续未再出现新的未授权转出,同时开出追回赏金,协助冻结或追回资金,可获相应比例奖励,部分稳定币发行方和公链侧也有冻结动作,但完整追回并不乐观。

Bitget平台会不会“松动”

账上承诺能盖住,运营上已经紧了一档,信誉上会留疤

Bitget称用户保护基金超过4.64亿美元,高于当前约3.875亿美元损失,账户余额按官方口径不受影响,由基金承担缺口,CEO还表示有能力应对提现恢复后的挤兑压力,上市计划也未宣布取消,这和“资不抵债、准备跑路”不是一回事。

真正松动会体现出

1、提现被关上: 交易和充值一度仍开,钱暂时出不去,随后平台公布分批恢复,比特币、以太坊、USDT等按日期错开开放,这就是流动性被暂时冻结。

2、备用金被用掉一大块: 4.64亿盖3.88亿之后,缓冲明显变薄,基金若以比特币计价,市值波动还会改变安全垫厚度。

3、信任要重新验:“私钥没丢”只能说明不是最糟那种金库失窃,不能说明钱包后端审批不会再被骗,完整技术报告、储备证明更新、提现是否按时全开,才是下一阶段的硬指标。

Bitget会不会明天倒掉?

这是投资者用户最关心的问题!这次损失不小,但倒闭仍是极小概率事件,平台称保护基金盖得住缺口,交易也未停摆,对用户更要紧的是另一件事,大额别长期放在任何一家交易所热账户里,提现恢复后先小额试一笔,只看官方公告,不信私信里的“安全补登”“紧急迁移”,中心化交易所依然方便,钥匙和审批权也仍在平台侧,这次被打穿的,正是这一层。

免责声明:本文所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任!