- Bitget表示,攻擊者利用第三方保安產品的零日漏洞,取得高級內部憑證並發出欺詐提款指令。
- Bitget表示,未經授權的轉帳從其熱錢包及暖錢包轉走3.875億美元。
- Bitget表示,已停用受影響功能並修補漏洞,在遏止事件後沒有再發現未經授權的轉帳。
Bitget表示,攻擊者利用第三方保安產品的零日漏洞,並利用相關權限從其錢包系統發出欺詐提款指令。該交易所於2026年9月24日披露未經授權的轉帳。
有關轉帳影響Bitget的熱錢包及暖錢包,並繞過現有風險控制措施。Bitget表示,攻擊涉及3.875億美元;The Hacker News表示,受影響活動涉及11條區塊鏈。
Gracy Chen表示,Bitget的私鑰及冷錢包沒有被入侵。Bitget亦表示,其用戶保障基金持有超過4.64億美元,以彌補估計損失。
攻擊透過保安設備入侵Bitget錢包工作伺服器
Mandiant表示,威脅行為者在保安設備B部署網頁殼層,建立命令及控制連線,並橫向移動至Bitget的生產錢包工作伺服器,在該處部署惡意套件。
SlowMist表示,Product A節點上的一項服務受零日漏洞影響。該公司表示,攻擊者在服務程序下執行隱藏指令碼,讀取載有數據庫密碼的環境變數,並連接數據庫。
SlowMist表示,與該次入侵有關的最早惡意活動可追溯至2026年8月31日。其後,該公司確認最早一宗轉帳於9月25日UTC+8凌晨2時31分發生,當時一個由攻擊者控制的地址收到93TRX。
取回的工具偽造控制措施並建立提款要求
Gracy Chen表示,攻擊者於UTC下午6時31分測試受入侵的基礎設施,進行兩宗小額未經授權轉帳:從Ethereum熱錢包轉出0.184ETH,以及從Tron錢包轉出193TRX。
Chen表示,其後於UTC下午6時58分至8時09分期間,在Ethereum、XRP、Zcash、BNB Chain、Base、Arbitrum、Optimism及Avalanche進行17宗較大額交易,轉移約3.61億美元。
Bitget封鎖提款,其後重新開放Bitcoin提款
Bitget表示,其對賬系統於UTC下午7時05分發現重大差異,即較大額提款開始後7分鐘。該交易所其後封鎖全平台由用戶發起的提款。
Bitget表示,提款服務在進行保安評估期間暫停,而存款及交易繼續運作。
Bitget按計劃於9月28日UTC上午8時重新開放Bitcoin網絡提款。
Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。The Hacker News表示,Circle、Tether及NEAR Intents凍結接近110萬美元的加密貨幣資產。
發現額外交易後損失估算上升
Bitget最初估計受影響資產為3.516億美元。FinanceFeeds報道,發現額外Zcash及TRON交易後,對賬將估算金額提高至約3.875億美元。
Bitget表示,已通知相關第三方供應商,在等待修補程式期間停用受影響功能,並修補漏洞。Bitget表示,在遏止事件後沒有再發現未經授權的轉帳。
SlowMist表示,其調查仍在進行,仍在查明攻擊者如何在受影響系統之間移動。
常見問題
Bitget的錢包發生甚麼事?
Bitget表示,攻擊者利用第三方保安產品的零日漏洞,取得高級內部憑證,並發出欺詐提款指令,從熱錢包及暖錢包轉走3.875億美元。
哪些Bitget系統及區塊鏈受影響?
Mandiant表示,攻擊入侵Bitget的生產錢包工作伺服器。The Hacker News表示,事件影響11條區塊鏈,包括Ethereum、XRP Ledger、Zcash、TRON、Arbitrum、Optimism、Base、BNB Smart Chain、Avalanche、Algorand及Celestia。
Bitget的私鑰或冷錢包有否被入侵?
Gracy Chen表示,Bitget的私鑰及冷錢包沒有被入侵。
Bitget攻擊如何發出提款?
SlowMist表示,取回的工具偽造風險控制參數、建立提款要求,並呼叫提款程序。Bitget表示,攻擊者利用高級內部憑證發出指令。
Bitget有否修補漏洞?
Bitget表示,已通知相關第三方供應商、停用受影響功能、修補漏洞,並在遏止事件後確認沒有再發現未經授權的轉帳。
Bitget確認誰是攻擊者?
Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。
來源
- Bitget Confirms $351.6 Million Security Breach Targeting Hot Wallet Infrastructure - MoneyCheck, Bitget原始文件
- Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft, The Hacker News
- Bitget hacked via zero-day in third-party security products, BleepingComputer
- SlowMist traces Bitget hack activity to Aug. 31 zero-day exploit, Cointelegraph
- Bitget Withdrawals Resume in Phases After $388 Million Exploit, Blockonomi
- Bitget Hacker Used Zero-Day and Test Transfers Before $388M Drain, FinanceFeeds
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| Bitget表示,攻擊者上周利用第三方保安產品的零日漏洞,盜取3.875億美元。 | Bitget, via The Hacker News | 引述 |
| Bitget表示,攻擊者取得高級內部憑證,並利用憑證發出欺詐提款指令。 | Bitget, via The Hacker News | 引述 |
| Bitget表示,異常轉帳繞過現有風險控制措施。 | Bitget, via The Hacker News | 引述 |
| Bitget於2026年9月24日披露,未經授權的轉帳從其熱錢包及暖錢包盜取3.875億美元。 | Bitget, via The Hacker News | 引述 |
| Bitget通知相關第三方供應商,並在等待修補程式期間停用受影響功能。 | Bitget, via The Hacker News | 引述 |
| The Hacker News表示,事件影響11條區塊鏈。 | The Hacker News | 引述 |
| SlowMist表示,與該次入侵有關的最早惡意活動可追溯至2026年8月31日。 | SlowMist, via The Hacker News | 引述 |
| Mandiant表示,攻擊者在保安設備B部署網頁殼層,並橫向移動至Bitget的生產錢包工作伺服器。 | Mandiant, via The Hacker News | 引述 |
| Bitget表示,IP行為模式及鏈上分析顯示,北韓威脅行為者發動該次攻擊。 | Bitget, via The Hacker News | 引述 |
| BleepingComputer報道,Bitget表示,攻擊者利用第三方保安產品的零日漏洞後入侵其系統。 | Bitget, via BleepingComputer | 引述 |
| SlowMist追溯與Bitget被盜事件有關的最早記錄惡意活動至8月31日,當日攻擊者利用第三方產品的零日漏洞。 | SlowMist, via Cointelegraph | 引述 |
| SlowMist表示,其調查仍在進行,仍在查明攻擊者如何在受影響系統之間移動。 | SlowMist, via Cointelegraph | 引述 |
| SlowMist表示,取回的工具偽造風險控制參數、建立提款要求,並呼叫提款程序。 | SlowMist, via Cointelegraph | 引述 |
| SlowMist確認最早一宗轉帳於9月25日UTC+8凌晨2時31分發生,當時一個由攻擊者控制的地址收到93TRX。 | SlowMist, via Cointelegraph | 引述 |
| Cointelegraph報道,Bitget行政總裁Gracy Chen表示,私鑰及冷錢包沒有被入侵。 | Gracy Chen, via Cointelegraph | 引述 |
| Bitget表示,已修補漏洞,並在遏止事件後確認沒有再發現未經授權的轉帳。 | Bitget, via Blockonomi | 引述 |
| Gracy Chen表示,攻擊者於UTC下午6時31分以兩宗小額未經授權轉帳測試受入侵的基礎設施。 | Gracy Chen, via FinanceFeeds | 引述 |
| Bitget的對賬系統於UTC下午7時05分發現重大差異,該交易所封鎖由用戶發起的提款。 | Bitget, via FinanceFeeds | 引述 |
| Bitget在進行保安評估期間暫停提款,而存款及交易繼續運作。 | Bitget | 引述 |
| Bitget的用戶保障基金持有超過4.64億美元,以彌補估計損失。 | Bitget | 引述 |
| moneycheck.com於2026年9月25日刊登報道。 | moneycheck.com | 已證實 |
未能核實
- 零日漏洞是否已獲分配CVE編號,尚未確定
- 除報道所述的IP及鏈上分析外,是否有證據支持懷疑涉及北韓的歸因,尚未確定
- 受影響用戶或帳戶數目,尚未確定
- 第三方產品或供應商是否已被公開確認,尚未確定



