Bitget 曝出 3.87 亿美元损失:提现暂停重启与 DeFi 用户的潜在风险
据报 Bitget 交易所发生约 3.87 亿美元的损失,导致其分阶段暂停并随后恢复提现服务。该交易所首先重新开放了比特币(BTC)的提现通道,并将以太坊(ETH)的提现时间定于 9 月 29 日。链上数据显示,被盗资金正通过 THORChain 进行流转,这一事件暴露出托管及交易对手风险的缺口,其影响范围已超越中心化交易所用户,延伸至依赖 CEX 作为出入金渠道的去中心化金融(DeFi)工作流程中。
关于此次 Bitget 损失的详情
据报道的 3.87 亿美元损失金额使此次事件成为近年来最大的单家交易所损失案例之一。然而,在撰写本文时,攻击向量、受影响资产类别以及恢复状态的完整细节尚未得到独立证实。链上证据显示,Bitget 的黑客将约 3.516 亿美元的被盗 ETH 通过 THORChain 转移,并将其转换为 BTC。这种操作模式符合在试图洗钱前进行混淆处理的行为特征。
事故发生后,Bitget 暂停了提现服务,并正按资产类别逐步重新开放访问权限。在重新开放比特币提现后,交易所处理了 4,098 枚 BTC 的提现请求;ETH 提现计划于 9 月 29 日恢复。这些数据源自交易所层面的披露,但完整的准备金证明验证以及任何保险或赔偿机制目前仍未确认。
为何中心化平台的损失会波及 DeFi 用户
许多 DeFi 参与者认为链上活动可以免受 CEX 风险的影响,但这存在结构性盲区:大多数 DeFi 工作流始于通过中心化平台存入的法币或代币,且许多活跃交易者会在同一会话内将资本在 CEX 现货市场和链上协议之间循环流动。当一家大型交易所暂停或分阶段限制提现时,其影响不会局限于该平台用户。
当大型交易所停止或分阶段实施提现时,会从桥接协议和跨链兑换场所抽走流动性,因为通常跨市场套利交易者无法自由移动资本。THORChain 在此资金流动中的参与提醒我们,去中心化基础设施在设计上是无需许可的,这意味着它既可用于合法的资金跨链结算,也可用于被盗资产的混淆,且在协议层面无法区分两者。
出入金环节的交易对手风险
除了此前报道中披露的 3.52 亿美元损失外,Bitget 的情况说明,一旦用户将资金路由至链上,交易对手风险并不会消失。任何与受损交易所地址交互、接收源自被黑池的代币,或依赖 CEX 作为链上头寸流动性来源的钱包,都承担着间接风险。
自我托管解决了私钥控制问题,但对于通过聚合多个场所的协议进行借贷或提供流动性的用户而言,并未消除结算风险。区分“我的私钥是安全的”与“我的投资组合免受此次事件影响”,需要审计每一个智能合约授权和流动性池连接,而不仅仅是拥有钱包所有权。
DeFi 用户应采取的安全措施
防范钓鱼活动:在高关注度事件发生后几小时内,钓鱼活动往往会激增。攻击者会冒充受影响的平台,伪造“赔偿申领”链接,并利用媒体覆盖期间的时间紧迫感来诱导用户。所有与事件相关的更新都应通过 Bitget 的官方域名和已验证的社交账号进行核实,在任何钱包签名或授权提交之前务必确认真实性。
审查钱包授权:这是最高优先级的技术行动。对于此前与 Bitget 交互期间批准的任何合同,包括存款路由器、桥接适配器或与 CEX 连接的 DeFi 包装器,如果不再处于活跃使用状态,应予以撤销。利用如 Etherscan 等区块浏览器中的令牌授权部分等工具,用户可以识别并撤销过度的权限,而无需专门软件。
审查资本集中度:这是结构性的行动。将大部分流动资产集中在单一 CEX 账户或单一协议 LP 头寸中的用户,在提现冻结场景下面临最大回撤风险。通过将资本分散到自我托管的冷存储、多个交易所账户以及经过审计、不可升级的智能合约支持的链上头寸,可以减少对任何单一服务提供商同时保持偿付能力和可访问性的依赖。UST 崩溃证明了算法稳定币敞口中的相同集中风险,而 Bitget 事件将其扩展到了托管交易所余额。
尚待确认的事项
截至撰写本文时,精确的攻击向量(无论是内部人员、智能合约漏洞还是基础设施泄露)尚未得到独立安全审计的确认。链上显示的 3.516 亿美元数字与报道的 3.87 亿美元头条数字之间的差距,在公开披露中尚未得到解释。Bitget 的准备金基金是否覆盖全部损失,以及除 9 月 29 日 ETH 重启之外的完全提现正常化的时间表,均等待官方确认。读者应将 3.87 亿美元视为报道数据而非已验证数据,直到独立的准备金证明审计或监管披露提供对账后的数字。
常见问题解答:Bitget 报告损失与 DeFi 风险
Bitget 事件是否直接影响 DeFi 协议?
截至本文撰写时,没有 DeFi 协议披露因 Bitget 事件导致的直接损失。THORChain 的参与仅是资金流动的路由场所,而非协议漏洞;THORChain 本身也未报告与此事件相关的损失。
DeFi 用户是否应在事后改变加密资产的存储方式?
此事件是一个促使审查的信号,而非自动指令去转移资金。具有活跃头寸的用户在进行提前提现之前,应审查钱包授权和集中度,因为在事件窗口期间的匆忙大规模提现尝试可能会触发 Gas 费飙升、交易失败以及加剧的钓鱼风险。
用户如何避免与事件相关的诈骗?
切勿点击通过私信、电子邮件或 Telegram 收到的声称来自 Bitget 支持、赔偿门户或提现重启通知的链接。在任何事件发生前,请收藏官方域名;在事件期间,请直接导航至网站,而不是通过搜索结果,因为搜索结果可能会将赞助的钓鱼页面排在有机结果之上。
用户在采取行动前应核实什么?
直接在 Bitget 官方网站确认当前的提现状态。根据 Bitget 官方博客和已验证的社交账号核实任何赔偿或保险索赔公告。在未独立确认链上合约地址为 Bitget 控制之前,不要仅基于社区来源签署任何交易或批准任何合同,即使这些来源拥有大量关注者。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注