EN
Web3 与资产安全

Bitget 3.516亿美元热钱包事件:已确认事实、待解问题与用户应对

Bitget确认约3.516亿美元热、温钱包资产异常转出并暂停提现。本文梳理已确认事实、尚未公开的根因,以及用户此刻应采取的安全措施。

Jacky Wang 4 分钟阅读 46 阅读

2026年9月24日18:31 UTC,Bitget监测到部分热钱包与温钱包出现未经授权的转账。平台随后暂停提现,并估算受影响资产约为3.516亿美元。对于用户而言,当前最重要的不是追逐未经证实的攻击细节,而是分清哪些事实已经确认、哪些判断仍需等待完整取证报告。

目前确认了什么?

Bitget在官方安全公告中确认,事件只涉及三层钱包架构中的部分热钱包和温钱包,冷钱包未受影响;充值和交易仍可使用,提现则在安全审查期间暂停。平台称账户余额准确,损失由用户保护基金覆盖。

“保护基金覆盖”是平台作出的承诺,并不等于用户已经完成赔付,也不能代替对储备、流动性和恢复时间的持续验证。用户应关注提现何时恢复、是否有资产或网络限制,以及后续根因报告是否给出可核验的修复措施。

攻击路径与归因仍有边界

Bitget最初明确表示,在调查完成前不会猜测攻击向量。区块链分析公司Elliptic随后称,多项指标显示事件“高度可能”与朝鲜相关团体有关;媒体也引述Bitget管理层称攻击方式与相关团体一致。但“高度可能”不是司法或技术上的最终归因,完整根因报告尚未公开。

因此,外界流传的私钥泄露、签名系统被绕过或后台交易数据被伪造等说法,都不应在缺少正式取证材料时写成确定事实。真正需要核对的是攻击者如何跨过授权边界、哪些监控信号首先触发、为何风险限额没有更早阻断资金流出。

为什么冷钱包没被盗仍然值得警惕?

交易所必须把一部分资产放在在线钱包中满足提现与结算需求。冷钱包隔离降低了全量储备同时失守的风险,却不能消除热钱包操作系统、审批流程、内部服务账户或签名编排层的攻击面。

一次数亿美元级异常转账说明,安全设计不能只回答“私钥有没有离线保存”,还要回答单笔与累计限额是否生效、异常目的地址是否阻断、审批数据能否被独立验证,以及攻击发生后能否在分钟级停止进一步损失。

用户现在应该怎么做?

  1. 不要向所谓客服提供密码、验证码或助记词。 安全事件后最常见的二次攻击是假冒客服、赔付登记和“加速提现”链接。
  2. 只通过手动输入的官方域名查看公告。 不点击群聊、私信或搜索广告里的恢复页面。
  3. 保存账户证据。 截图余额、充值记录、交易记录与工单编号,但不要把敏感认证信息发到公开渠道。
  4. 不要在提现暂停期间反复进行高风险操作。 等待官方恢复并确认网络、地址和限额;首次提现可先用小额测试。
  5. 重新评估托管集中度。 交易资金与长期储蓄不应长期放在同一个交易所账户中。

交易所安全应看哪些指标?

储备证明只能回答特定时点的链上资产状况,不能单独证明负债完整、内部控制有效或资金随时可兑付。用户还应观察审计频率、保护基金资产是否可核验、提现恢复过程、事故报告透明度和历史响应记录。

这次事件也提醒我们,平台托管与自托管并不是“安全”和“不安全”的简单二选一。平台承担密钥与系统运维风险,自托管则把助记词、签名和授权风险交给个人。第二篇文章将给出一套可执行的钱包分层方案。

接下来需要等待的答案

  • 完整根因与被突破的授权环节;
  • 受影响资产和链的最终明细;
  • 提现恢复时间、补偿方式与保护基金实际使用情况;
  • 限额、签名、监控和后台系统的整改措施;
  • 第三方调查能否独立复核平台结论。

主要来源

说明:本文截至2026年9月26日。Bitget完整根因报告尚未公开,攻击方式、归因与最终损失仍可能更新;本文不构成投资建议。

发表评论