最新状态(2026 年 9 月 28 日):Bitget 官方确认的是交易所热钱包和温钱包基础设施安全事件,不是独立的 Bitget Wallet 被盗。官方称事件已控制、漏洞已修复,但完整取证和资金追回仍未结束。提现正按资产和网络分阶段恢复,实际是否开放应以账户页面为准。

Bitget 被盗事件发生了什么?

根据 Bitget 的最初安全公告及后续事件说明,平台在 2026 年 9 月 24 日 18:31 UTC(香港时间 9 月 25 日 02:31)发现多条链上的部分热钱包、温钱包出现未授权转账。

Bitget 后续称,攻击者入侵了交易所钱包基础设施中的关键后端系统,伪造交易数据并触发授权流程。按目前调查,平台称私钥泄露已被排除,底层漏洞已修复;Mandiant 与慢雾正在协助取证和资金追踪。

损失为什么从 3.516 亿美元变成 3.875 亿美元?

初步公告估算涉及约 3.516 亿美元。进一步分类交易后,Bitget 把估算修订为约 3.875 亿美元,新增统计了此前未计入的 Zcash 和 TRON 相关转账。官方解释,数字上调不代表控制事件后又发生了新一轮转账,而是统计范围更加完整。

该金额仍可能随币价、归类和追回进度变化,因此不要把不同媒体出现的 3.52 亿、3.57 亿或 3.88 亿美元理解为多次独立攻击。

哪些部分受到影响?

项目目前公开状态需要注意
交易所热/温钱包部分基础设施遭未授权转账根本漏洞据称已修复,取证仍进行
冷钱包Bitget 称未受影响这是平台公开声明,用户无法仅凭账户余额独立验证
用户账面余额Bitget 称未受影响账面数字与链上可即时提现能力是两件事
Bitget Wallet官方称未受影响它是独立的自托管钱包基础设施,不等于交易所托管钱包
提现分阶段恢复不同资产和网络开放时间不同,以应用内状态为准

提现什么时候恢复?

Bitget 的分阶段恢复公告列出的计划为:

  • 9 月 28 日 08:00 UTC:BTC(Bitcoin 网络);
  • 9 月 29 日 08:00 UTC:ETH(Ethereum、BSC、Arbitrum、Base、Optimism);
  • 9 月 30 日 08:00 UTC:USDT(Ethereum、BSC、Solana、Tron);
  • 10 月 2 日 08:00 UTC:其他代币、法币与 P2P。

这是公告时间表,不是本站对服务恢复的保证。计划可能因安全复核调整;提交提现前,应在 Bitget 已登录页面检查具体资产和网络的实时状态。

对用户有什么直接影响?

  • 流动性受限:即使内部交易和余额显示正常,暂停提现期间仍无法按原计划把资产转到自托管钱包或其他平台。
  • 操作风险增加:分阶段恢复容易造成选错网络、排队、延迟和重复提交。
  • 钓鱼风险上升:假客服会利用“加急提现、赔偿登记、资产迁移”诱骗验证码或助记词。
  • 平台信任承压:安全事件影响托管信誉;保护基金能否覆盖、提现能否按计划恢复和完整报告是否透明,比营销口号更重要。

对 BGB 和行业有什么影响?

BGB 是与 Bitget 生态预期高度相关的平台币,安全事件可能放大短期波动、流动性折价和持有人对平台财务承受力的担忧。即使用户最终没有承担损失,市场也会重新评估平台安全、保护基金消耗、监管审查和业务增长成本。

对整个行业而言,这次事件再次说明:多签或冷钱包并不能单独解决后端授权、交易数据和运营系统被攻破的问题。交易所安全需要端到端覆盖,从交易构造、风控审批到链上签名和提现恢复。

现在最值得观察的五个指标

  1. 各资产与网络是否按计划恢复提现,实际到账是否正常;
  2. 完整取证报告能否解释攻击入口、控制失效和修复措施;
  3. 被盗资产冻结、追回和悬赏进展;
  4. 保护基金使用后是否补足,以及储备披露是否更新;
  5. 是否出现新的未授权转账或服务限制。
“官方称用户资金安全”不等于风险已经结束,也不等于存款保险。理性做法是等待对应网络确认恢复后小额测试,再根据自己的交易需求和风险承受力分散托管。

实操指南:Bitget 被盗后用户该怎么做、币放交易所安全吗。