
Bitget在凌晨时段发生了一起严重的盗币安全事故,业界正在对此次事件的时间线进行全面复盘。根据官方最新披露的信息,本次黑客攻击涉及的资产规模约为3.516亿美元。值得注意的是,受入侵的仅限于部分热钱包及温钱包,冷钱包体系依然完好无损。平台方面明确表示,用户的账户余额并未受到影响,且现有的超过4.64亿美元的用户保护基金足以全额赔付此次损失。为防范潜在风险,平台暂时停止了提现服务,但充值与交易通道仍保持畅通。目前,Bitget正携手专业安全机构全力追踪被盗资金的流向,待调查结束后将正式公布事故的根本原因。
针对9月25日凌晨爆发的热钱包异常转账事件,Bitget官方已予以确认。CEO Gracy Chen指出,其内部安全监测系统于北京时间9月25日02:31侦测到部分热钱包存在异常的资金流出行为,经初步核算,受影响的资金总额约为3.516亿美元。官方再次重申,冷钱包处于绝对安全状态,所有用户账户记录均准确无误,且损失可由规模逾4.64亿美元的用户保护基金承担。作为应急措施,平台已暂停所有提现操作,但充值和交易功能正常运行。此外,Bitget承诺将于9月26日05:30前发布一份详尽的事故报告,其中将包含对事件根源的深度分析。
在官方正式通报之前,链上数据分析人士已率先察觉到异常动态:带有Bitget标签的热钱包地址正向新建立的地址集中转出约1.78亿至1.90亿美元的资产。目前市场上存在两套不同的数据统计:3.516亿美元为交易所内部的核算结果,而约1.8亿美元则是基于公开标签地址进行的链上统计数值。
链上数据的异常流动与官方监测到的时间点高度吻合。据Unchained记录,可见的资金流出区间集中在9月25日02:31至04:55之间。在此期间,一个新建地址从标记为Bitget热钱包的地址中提取了约1967万USDT0,并在Arbitrum网络上耗时约6分钟,通过UniswapX和1inch Fusion协议将其兑换为约7111枚ETH,成交价格高出市场价约5%。链上观察者DCF GOD率先指出了这笔关键的兑换交易。由于稳定币面临被发行方冻结的风险,黑客选择将其转换为ETH以增加追踪和拦截的难度。
随后,多个带有Bitget标签的钱包地址将ETH、USDT、USDC、AVAX、BNB和XAUT等多种资产转入同一个新建地址0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee。Etherscan随后将该地址标记为“Bitget Exploiter 1”。被盗资金进一步分散至其他地址,并出现了跨链桥接的迹象。Unchained还记录下,在同一地址收到约3475万USDT、1285万USDC及3000枚XAUT后的约30分钟内,该地址又从多个带标签的地址接收了约24373枚ETH。直到04:55,仍有一笔资金从Avalanche网络转出。
04:24时,Arkham Intelligence分析师Emmett Gallic发布推文,最初报告涉案金额约为1.78亿美元,随后在04:35更新为约1.83亿美元,并指出涉及3个热钱包标签地址和1个被标记为冷钱包的地址,资金在多链间归集。需要说明的是,此处提到的“冷钱包”源于浏览器插件和分析师的标签分类,并不自动等同于Bitget内部定义的热、暖、冷三级分类体系。05:06,Bubblemaps发出警报,称多链合计约1.80亿美元打入同一地址,并在05:33更新为约1.90亿美元。CryptoSlate引用其统计数据称,这15笔转账涉及近1.92亿美元及七种不同资产,其中ETH占比约为44.4%。
05:30,Gracy Chen在X平台上发布了完整的安全通知,官网同步更新了公告内容。官方确认受影响金额约为3.516亿美元,强调此次攻击仅波及部分热钱包与暖钱包,冷钱包完全安全;用户账户余额准确无误,充值和交易照常进行,提现则作为预防措施被暂停。Bitget表示,在检测到异常后数分钟内便启动了应急响应小组,标记并上报了异常地址,同时通知了执法机构和链上安全公司。官方明确表示,在调查完成前不会猜测攻击路径,并将通过官方渠道每小时更新调查进展。
如果3.516亿美元的损失最终得到确认,Bitget将成为中心化交易所历史上失窃金额排名靠前的案例之一,但该金额仍明显小于2025年2月Bybit被盗的事件规模。

回顾当时,Bybit以太坊冷钱包在例行调拨过程中被盗约40万枚ETH,当时的价值约为14亿至15亿美元,这是有记录以来最大的单笔交易所失窃案。事后调查指向Safe多签钱包的前端被植入了定向恶意脚本,签名者在界面上看到的是正常的转账请求,但实际上签署的是更换实现合约的交易,导致冷钱包控制权易手。美国联邦调查局等机构随后将此次攻击归咎于朝鲜Lazarus相关集群。Bybit使用自有资金进行了弥补,此后正常运营,用户资金未受影响。
在2025年2月Bybit冷钱包被盗后,Bitget是首批公开伸出援手的交易所之一,平台动用自有资金向Bybit转去了4万枚ETH,当时约合1.05亿至1.06亿美元,旨在缓解提现挤兑压力。这笔借款无抵押、无利息且无固定还款期限。Bybit CEO Ben Zhou后来在访谈中表示,Bitget是第一家提供帮助的交易所,甚至连合同都未曾签订。Bitget同时拉黑了相关地址,并表示可继续提供支援。约三天后,Lookonchain监测到Bybit将4万枚ETH转回,Gracy发帖确认资金已收回。
纵观历史上中心化交易所发生的盗窃案件,公开复盘中最常见的原因包括热钱包私钥或签名权限泄露。例如Coincheck在2018年损失约5.3亿美元、KuCoin在2020年损失约2.8亿美元、Bitmart在2021年损失约1.5亿美元,这些案例均指向联网热钱包密钥失守。另一类常见漏洞是多签机制和签名界面被绕过:如Bitfinex在2016年涉及当时的多签方案问题,WazirX在2024年出现多签控制权被篡改,以及Bybit在2025年2月的被盗事件等。此外,供应链和运维环节的失守也是重要诱因,例如签名人设备中毒、钱包服务商漏洞或内部权限被滥用等。
Bitget表示将每小时跟进一次调查进展,至于具体的攻击路径(如是否涉及私钥泄露或接口漏洞),仍需等待官方发布的完整报告来揭示真相。
以上就是Bitget凌晨突发安全被盗事件,完整时间线梳理复盘,官方披露约3.516亿美元资产受到波及的详细内容,更多关于Bitget凌晨遇袭,事件时间线复盘的资料请关注其它相关文章!