Bitget上调被盗资金估算至约3.875亿美元:部分资产冻结,XRP转移引发关注
9月24日,加密货币交易所Bitget宣布,其钱包遭受攻击后,被盗资金的初步估算为3.516亿美元。随着调查人员将Zcash和TRON(波场)资产纳入统计范围,Bitget已将这一数字上调至约3.875亿美元。
目前,Circle和Tether仅冻结了损失总额中极小的一部分,约为31.8万美元,占比仅为0.08%。与此同时,攻击者已开始转移XRP(瑞波币),而Ripple公司无法对此类原生代币进行冻结。这一情况凸显了追踪被盗加密资产与实际阻止资金转移之间的巨大差距。
为何被列入黑名单的ETH仍可自由移动?
9月25日UTC时间05:00左右,Circle将标记为“Bitget Exploiter 8”的地址列入黑名单,Tether随后在几小时后采取了相同措施。该地址当时持有218,023枚USDT、99,990枚USDC以及170.47枚ETH。其中,两种稳定币均在代币合约层面被锁定,但同一地址中的ETH仍完全可用。
这一区别对攻击者的整体持仓至关重要。公共分析机构AML数据显示,截至9月25日,攻击者控制的以太坊钱包中分散着约68,465枚ETH,当时价值约1.83亿美元,其中包括六个各持有恰好10,000枚ETH的钱包。由于Ether没有中央发行方,现实中最可行的干预点似乎出现在资金进入托管平台时。
黑客事件后的资产状态与冻结能力对比
| 资产类型 | 冻结/状态 | 相关机构/备注 |
|---|---|---|
| USDT | 约21.8万美元被冻结 | Tether |
| USDC | 约10万美元被冻结 | Circle |
| ETH | 约68,465枚位于攻击者钱包 | 无发行方可直接冻结 |
| XRP | 9月26日转移约8300万美元 | Ripple无权冻结;仅在到达交易所时可由交易所锁定 |
| 中心化交易所(CEX)资金 | 潜在的关键控制点 | 接收方交易所 |
XRP是原始链上分解中最大的单一资产,初始价值约1.575亿美元的1.0293亿枚代币。据CoinDesk报道,截至9月26日,约有5400万枚XRP从三个原始攻击者钱包转出,而在分析时点仍有约7500万美元滞留原地。
尽管XRP Ledger包含冻结功能,但这仅适用于在该账本上创建的已发行资产(如代币和稳定币)。XRP本身是该网络的原生货币,因此Ripple没有像Circle冻结USDC那样将其列入黑名单的机制。不过,一旦被盗XRP进入交易所账户,交易所仍可对其进行锁定。
跨五链15秒完成兑换:攻击者精准打击痛点
攻击者似乎深知资金流动的关键瓶颈所在。Decrypt报道称,被盗的稳定币在几分钟内就被兑换成ETH。Bitquery重构了横跨八个区块链的21笔 outgoing transfers,总金额约3.5736亿美元。其中包括一次在UTC时间19:01发生的爆发式转账,在15秒内波及五个区块链;另一次在19:16 UTC发生,涉及九个区块链。截至9月25日UTC时间14:34,它已追踪到1.2671 BTC,这些比特币源自被盗的BNB和TRX,并正路由向比特币网络。
虚假数据如何绕过Bitget的授权系统?
Bitget表示私钥从未泄露。首席执行官Gracy Chen指出,攻击者利用了钱包基础设施的后端组件漏洞,并向授权系统输入了伪造的交易信息,从而获得了转账批准。安全公司TRM Labs将其描述为一种“基础设施妥协”,即显示给审批流程的数据被篡改。
这使安全问题从密钥存储转移到了“指导密钥使用的系统是否可信”。CertiK的2026年上半年数据显示,钱包妥协事件导致33起事故中共计超过4.44亿美元的损失,这是半年总损失13.16亿美元中最昂贵的类别。
Elliptic指出,包括与早先归因于朝鲜的DPRK攻击相关的ETH基础设施重叠在内的多个指标,使得“朝鲜关联”的可能性“非常高”。Chen也指出了与DPRK关联团体一致的技术手段。正式归因仍在调查中。
响应速度对比:Circle迅速行动 vs Drift协议事件
此次Circle的反应速度引人注目,这与今年4月的Drift Protocol利用事件形成鲜明对比。在那起事件中,约2.8亿美元盗窃案涉及的约2.3亿美元USDC通过Circle自身的跨链传输协议从Solana转移到Ethereum。ZachXBT认为Circle有大约六小时的时间采取行动。CEO Jeremy Allaire回应称,冻结应遵循法律程序,且Drift投资者随后提起的集体诉讼中的指控仍未得到证实。Circle尚未说明Drift事件是否影响了其对Bitget事件的处置方式。
Tether拥有更长的记录。截至2月,它报告冻结了与非法活动相关的约42亿美元的USDT。其在2025年Bybit遭窃15亿美元后,与TRON及TRM Labs合作的T3金融犯罪部门冻结了近900万美元。
检测与最后追踪转账之间几乎存在三小时窗口
Bitget表示,它在9月24日UTC时间18:31检测到入侵。Bitquery将21笔转账中的最后一笔置于UTC时间21:23,此时Bitget已在20:40将热钱包资产转移至储备金。这段时间内的授权状态可能解释了这一差距,而承诺的根本原因报告需要直接解决这一问题。
Bitget用户后续变更
提现将分阶段恢复,同时存款和交易继续进行。Bitget表示余额未受影响,暂停是为了进行安全检查而非流动性问题。
- 9月28日 (08:00 UTC): BTC提现重新开放
- 9月29日: ETH提现重新开放
- 9月30日: USDT提现重新开放
- 10月2日: 其他代币、法币和P2P业务恢复
Bitget表示,其价值超过4.46亿美元的保障基金足以覆盖此次损失。按3.875亿美元计算,黑客攻击相当于该基金的83.5%,尽管追回款项、保险或其他企业资源可能会减少对基金的实际占用。
交易所还推出了“追赃悬赏计划”,对于直接促成资金冻结或追回的个人或组织,分别提供冻结资金5%和追回资金5%的奖励。在Mandiant和SlowMist协助调查的同时,Chen定于9月28日UTC时间07:30参加AMA(问我 Anything)问答环节,比BTC提现重新开放提前半小时。
BNB
BTC
ETH
TRX
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注