Bitget遭遇大规模链上资金外泄,指向朝鲜关联黑客团伙

今年9月,知名数字资产交易平台Bitget遭遇严重安全事件,被市场普遍视为年内最严重的加密资产盗窃案之一。事件发生后,平台创始人陈怡在公开声明中指出,此次攻击可能源自一个与朝鲜存在关联的网络犯罪组织。

攻击路径溯源:从内部系统渗透到资金转移

Bitget于9月24日发现多个热钱包出现异常资金调拨行为。首席执行官陈怡披露,通过对网络访问痕迹的追踪,确认相关活动使用了高度伪装的VPN节点,其行为模式与已知的朝鲜支持型黑客团体特征高度一致,因此判定其关联性“极有可能”。

值得注意的是,攻击者并未窃取任何私钥,而是通过突破交易所内部系统权限,直接触发了资金转出指令,绕过了传统密钥防护机制。

用户资产保障机制全面启动,保护基金足额覆盖损失

为稳定市场信心,平台宣布其用户保护基金规模超过4.64亿美元,足以完全抵补本次事件造成的全部损失。根据官方公告,约3.51亿美元资产在未经授权的情况下被转移,主要涉及USDC、ETH及USDT等主流代币。

Bitget明确表示,该事件属于用户保护基金的承保范围,所有受影响账户将获得全额赔付,无需额外申请流程。

链上恢复进展持续更新,多链基金会介入冻结地址

创始人在X平台进行长达三小时的直播,详细通报事件处理进度。截至首次检测后约12小时,平台已完成对受影响资产的初步识别与分类。

此次外逃资金波及以太坊、XRP账本、Arbitrum、Avalanche、Optimism、BNB智能链及Base等多个公链生态,其中XRP单链损失最为显著。所有冷钱包均保持完好,未受侵扰。

目前,Bitget已联络各相关链基金会,部分机构已确认对黑客所用钱包地址实施冻结措施。平台正积极评估所有可追溯路径,并承诺将及时披露新进展。

技术取证显示手法吻合朝鲜黑客惯用模式

基于对攻击源IP行为、链上交易路径及时间戳模式的深度分析,公司判断此次攻击方式与朝鲜关联组织过往操作手法高度相似。相关证据已提交至国际执法协作渠道,配合全球网络安全调查。

此外,去中心化钱包产品Bitget Wallet独立于主平台架构运行,未受到任何影响,用户存放在其中的资产仍处于绝对安全状态。

资金透明度提升,链上可验证支持比例达1:1

创始人再次强调,用户保护基金存放于可公开审计的钱包地址中,且平台自有资本总额逾10亿美元。当前所有用户资金均实现1:1全额支撑,相关信息可通过链上工具实时核验。

关于服务恢复时间表,平台表示将优先确保安全验证完成后再公布具体开放计划,不会设定无法兑现的承诺时限,以保障用户权益不受误导。