Bitget 被盗事件发生了什么?
根据 Bitget 的最初安全公告及后续事件说明,平台在 2026 年 9 月 24 日 18:31 UTC(香港时间 9 月 25 日 02:31)发现多条链上的部分热钱包、温钱包出现未授权转账。
Bitget 后续称,攻击者入侵了交易所钱包基础设施中的关键后端系统,伪造交易数据并触发授权流程。按目前调查,平台称私钥泄露已被排除,底层漏洞已修复;Mandiant 与慢雾正在协助取证和资金追踪。
损失为什么从 3.516 亿美元变成 3.875 亿美元?
初步公告估算涉及约 3.516 亿美元。进一步分类交易后,Bitget 把估算修订为约 3.875 亿美元,新增统计了此前未计入的 Zcash 和 TRON 相关转账。官方解释,数字上调不代表控制事件后又发生了新一轮转账,而是统计范围更加完整。
该金额仍可能随币价、归类和追回进度变化,因此不要把不同媒体出现的 3.52 亿、3.57 亿或 3.88 亿美元理解为多次独立攻击。
哪些部分受到影响?
| 项目 | 目前公开状态 | 需要注意 |
|---|---|---|
| 交易所热/温钱包 | 部分基础设施遭未授权转账 | 根本漏洞据称已修复,取证仍进行 |
| 冷钱包 | Bitget 称未受影响 | 这是平台公开声明,用户无法仅凭账户余额独立验证 |
| 用户账面余额 | Bitget 称未受影响 | 账面数字与链上可即时提现能力是两件事 |
| Bitget Wallet | 官方称未受影响 | 它是独立的自托管钱包基础设施,不等于交易所托管钱包 |
| 提现 | 分阶段恢复 | 不同资产和网络开放时间不同,以应用内状态为准 |
提现什么时候恢复?
Bitget 的分阶段恢复公告列出的计划为:
- 9 月 28 日 08:00 UTC:BTC(Bitcoin 网络);
- 9 月 29 日 08:00 UTC:ETH(Ethereum、BSC、Arbitrum、Base、Optimism);
- 9 月 30 日 08:00 UTC:USDT(Ethereum、BSC、Solana、Tron);
- 10 月 2 日 08:00 UTC:其他代币、法币与 P2P。
这是公告时间表,不是本站对服务恢复的保证。计划可能因安全复核调整;提交提现前,应在 Bitget 已登录页面检查具体资产和网络的实时状态。
对用户有什么直接影响?
- 流动性受限:即使内部交易和余额显示正常,暂停提现期间仍无法按原计划把资产转到自托管钱包或其他平台。
- 操作风险增加:分阶段恢复容易造成选错网络、排队、延迟和重复提交。
- 钓鱼风险上升:假客服会利用“加急提现、赔偿登记、资产迁移”诱骗验证码或助记词。
- 平台信任承压:安全事件影响托管信誉;保护基金能否覆盖、提现能否按计划恢复和完整报告是否透明,比营销口号更重要。
对 BGB 和行业有什么影响?
BGB 是与 Bitget 生态预期高度相关的平台币,安全事件可能放大短期波动、流动性折价和持有人对平台财务承受力的担忧。即使用户最终没有承担损失,市场也会重新评估平台安全、保护基金消耗、监管审查和业务增长成本。
对整个行业而言,这次事件再次说明:多签或冷钱包并不能单独解决后端授权、交易数据和运营系统被攻破的问题。交易所安全需要端到端覆盖,从交易构造、风控审批到链上签名和提现恢复。
现在最值得观察的五个指标
- 各资产与网络是否按计划恢复提现,实际到账是否正常;
- 完整取证报告能否解释攻击入口、控制失效和修复措施;
- 被盗资产冻结、追回和悬赏进展;
- 保护基金使用后是否补足,以及储备披露是否更新;
- 是否出现新的未授权转账或服务限制。
实操指南:Bitget 被盗后用户该怎么做、币放交易所安全吗。