// AI 威脅新聞台 · 2026年10月4日
首頁/CVE · 漏洞修補
漏洞修補中WALLETCVSS 未有評分

Bitget錢包漏洞遭利用發出3.875億美元提款

Bitget表示,攻擊者利用第三方保安產品的零日漏洞,發出欺詐提款指令,並從熱錢包及暖錢包轉走3.875億美元。MoneyCheck於2026年9月25日刊登報道。

圖庫相片,非事件現場
資料圖片:圖庫相片,非事件現場。圖片來源:Joel-image-Graphics23 / Pixabay
重點
  • Bitget表示,攻擊者利用第三方保安產品的零日漏洞,取得高級內部憑證並發出欺詐提款指令。
  • Bitget表示,未經授權的轉帳從其熱錢包及暖錢包轉走3.875億美元。
  • Bitget表示,已停用受影響功能並修補漏洞,在遏止事件後沒有再發現未經授權的轉帳。

Bitget表示,攻擊者利用第三方保安產品的零日漏洞,並利用相關權限從其錢包系統發出欺詐提款指令。該交易所於2026年9月24日披露未經授權的轉帳。

有關轉帳影響Bitget的熱錢包及暖錢包,並繞過現有風險控制措施。Bitget表示,攻擊涉及3.875億美元;The Hacker News表示,受影響活動涉及11條區塊鏈。

Gracy Chen表示,Bitget的私鑰及冷錢包沒有被入侵。Bitget亦表示,其用戶保障基金持有超過4.64億美元,以彌補估計損失。

本文目錄

攻擊透過保安設備入侵Bitget錢包工作伺服器

Mandiant表示,威脅行為者在保安設備B部署網頁殼層,建立命令及控制連線,並橫向移動至Bitget的生產錢包工作伺服器,在該處部署惡意套件。

SlowMist表示,Product A節點上的一項服務受零日漏洞影響。該公司表示,攻擊者在服務程序下執行隱藏指令碼,讀取載有數據庫密碼的環境變數,並連接數據庫。

SlowMist表示,與該次入侵有關的最早惡意活動可追溯至2026年8月31日。其後,該公司確認最早一宗轉帳於9月25日UTC+8凌晨2時31分發生,當時一個由攻擊者控制的地址收到93TRX。

取回的工具偽造控制措施並建立提款要求

Gracy Chen表示,攻擊者於UTC下午6時31分測試受入侵的基礎設施,進行兩宗小額未經授權轉帳:從Ethereum熱錢包轉出0.184ETH,以及從Tron錢包轉出193TRX。

Chen表示,其後於UTC下午6時58分至8時09分期間,在Ethereum、XRP、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche進行17宗較大額交易,轉移約3.61億美元。

Bitget封鎖提款,其後重新開放Bitcoin提款

Bitget表示,其對賬系統於UTC下午7時05分發現重大差異,即較大額提款開始後7分鐘。該交易所其後封鎖全平台由用戶發起的提款。

Bitget表示,提款服務在進行保安評估期間暫停,而存款及交易繼續運作。

Bitget按計劃於9月28日UTC上午8時重新開放Bitcoin網絡提款。

Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。The Hacker News表示,Circle、Tether及NEAR Intents凍結接近110萬美元的加密貨幣資產。

發現額外交易後損失估算上升

Bitget最初估計受影響資產為3.516億美元。FinanceFeeds報道,發現額外Zcash及TRON交易後,對賬將估算金額提高至約3.875億美元。

Bitget表示,已通知相關第三方供應商,在等待修補程式期間停用受影響功能,並修補漏洞。Bitget表示,在遏止事件後沒有再發現未經授權的轉帳。

SlowMist表示,其調查仍在進行,仍在查明攻擊者如何在受影響系統之間移動。

常見問題

Bitget的錢包發生甚麼事?

Bitget表示,攻擊者利用第三方保安產品的零日漏洞,取得高級內部憑證,並發出欺詐提款指令,從熱錢包及暖錢包轉走3.875億美元。

哪些Bitget系統及區塊鏈受影響?

Mandiant表示,攻擊入侵Bitget的生產錢包工作伺服器。The Hacker News表示,事件影響11條區塊鏈,包括Ethereum、XRP Ledger、Zcash、TRON、Arbitrum、Optimism、Base、BNB Smart Chain、Avalanche、Algorand及Celestia。

Bitget的私鑰或冷錢包有否被入侵?

Gracy Chen表示,Bitget的私鑰及冷錢包沒有被入侵。

Bitget攻擊如何發出提款?

SlowMist表示,取回的工具偽造風險控制參數、建立提款要求,並呼叫提款程序。Bitget表示,攻擊者利用高級內部憑證發出指令。

Bitget有否修補漏洞?

Bitget表示,已通知相關第三方供應商、停用受影響功能、修補漏洞,並在遏止事件後確認沒有再發現未經授權的轉帳。

Bitget確認誰是攻擊者?

Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。

來源

  1. Bitget Confirms $351.6 Million Security Breach Targeting Hot Wallet Infrastructure - MoneyCheck, Bitget原始文件
  2. Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft, The Hacker News
  3. Bitget hacked via zero-day in third-party security products, BleepingComputer
  4. SlowMist traces Bitget hack activity to Aug. 31 zero-day exploit, Cointelegraph
  5. Bitget Withdrawals Resume in Phases After $388 Million Exploit, Blockonomi
  6. Bitget Hacker Used Zero-Day and Test Transfers Before $388M Drain, FinanceFeeds
我們如何核實這篇報道
內容來源狀態
Bitget表示,攻擊者上周利用第三方保安產品的零日漏洞,盜取3.875億美元。Bitget, via The Hacker News引述
Bitget表示,攻擊者取得高級內部憑證,並利用憑證發出欺詐提款指令。Bitget, via The Hacker News引述
Bitget表示,異常轉帳繞過現有風險控制措施。Bitget, via The Hacker News引述
Bitget於2026年9月24日披露,未經授權的轉帳從其熱錢包及暖錢包盜取3.875億美元。Bitget, via The Hacker News引述
Bitget通知相關第三方供應商,並在等待修補程式期間停用受影響功能。Bitget, via The Hacker News引述
The Hacker News表示,事件影響11條區塊鏈。The Hacker News引述
SlowMist表示,與該次入侵有關的最早惡意活動可追溯至2026年8月31日。SlowMist, via The Hacker News引述
Mandiant表示,攻擊者在保安設備B部署網頁殼層,並橫向移動至Bitget的生產錢包工作伺服器。Mandiant, via The Hacker News引述
Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。Bitget, via The Hacker News引述
BleepingComputer報道,Bitget表示,攻擊者利用第三方保安產品的零日漏洞後入侵其系統。Bitget, via BleepingComputer引述
SlowMist追溯與Bitget被盜事件有關的最早記錄惡意活動至8月31日,當日攻擊者利用第三方產品的零日漏洞。SlowMist, via Cointelegraph引述
SlowMist表示,其調查仍在進行,仍在查明攻擊者如何在受影響系統之間移動。SlowMist, via Cointelegraph引述
SlowMist表示,取回的工具偽造風險控制參數、建立提款要求,並呼叫提款程序。SlowMist, via Cointelegraph引述
SlowMist確認最早一宗轉帳於9月25日UTC+8凌晨2時31分發生,當時一個由攻擊者控制的地址收到93TRX。SlowMist, via Cointelegraph引述
Cointelegraph報道,Bitget行政總裁Gracy Chen表示,私鑰及冷錢包沒有被入侵。Gracy Chen, via Cointelegraph引述
Bitget表示,已修補漏洞,並在遏止事件後確認沒有再發現未經授權的轉帳。Bitget, via Blockonomi引述
Gracy Chen表示,攻擊者於UTC下午6時31分以兩宗小額未經授權轉帳測試受入侵的基礎設施。Gracy Chen, via FinanceFeeds引述
Bitget的對賬系統於UTC下午7時05分發現重大差異,該交易所封鎖由用戶發起的提款。Bitget, via FinanceFeeds引述
Bitget在進行保安評估期間暫停提款,而存款及交易繼續運作。Bitget引述
Bitget的用戶保障基金持有超過4.64億美元,以彌補估計損失。Bitget引述
moneycheck.com於2026年9月25日刊登報道。moneycheck.com已證實

未能核實

  • 零日漏洞是否已獲分配CVE編號,尚未確定
  • 除報道所述的IP及鏈上分析外,是否有證據支持懷疑涉及北韓的歸因,尚未確定
  • 受影響用戶或帳戶數目,尚未確定
  • 第三方產品或供應商是否已被公開確認,尚未確定
用 AI 深入了解