1.83 亿瞬间蒸发:Bitget 热钱包疑遭黑客精准猎杀
核心要点
链上监控捕捉到Bitget热钱包异常流出1.83亿美元,资金经UniswapX等协议快速兑换ETH。尽管官方沉默,但高额溢价与跨链转移路径指向专业攻击,引发行业对中心化托管安全性的深层担忧。
据 Woofun AI 消息,2026 年 9 月 24 日,全球头部加密货币交易平台 遭遇疑似大规模黑客攻击,链上监控数据显示其热钱包在极短时间内流失价值 1.83 亿美元的资产。
这一异常活动由链上分析专家 率先在社交媒体披露,随后 与 等知名链上情报机构迅速跟进验证。尽管 Bitget 官方尚未发布正式声明确认漏洞存在,但资金流向的异常模式与历史黑客攻击特征高度吻合,导致市场对该平台资产安全性的信任度急剧下降。此次事件的核心争议在于,作为行业巨头的 Bitget 未能及时阻断资金流出,暴露出其在热钱包管理与实时监控机制上的潜在短板。
从技术执行层面解构,此次攻击呈现出极高的专业性与隐蔽性。攻击者首先锁定了一个以 '0xe410' 开头的新建地址,该地址在短短六分钟内便从 Bitget 的热钱包中提取了价值 1967 万美元的 (一种与 挂钩的跨链稳定币),并立即通过 和 等去中心化交换协议将其兑换为 7,111 枚 。
值得注意的是,攻击者在执行兑换时支付了比市场正常价格高出约 5% 的溢价,这种'速度优先于成本'的操作手法是专业黑客团队为规避追踪和快速变现的典型特征。随后,更多标记为属于 Bitget 的账户开始向同一个接收地址 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee 转移资产,涉及币种包括 ETH、、、、 以及由黄金支撑的 token。
Woofun AI 整理数据显示,这些资金在首次可疑交易出现后的约六分钟内集中流出,随后平台公开标识的账户停止了资金流动,并在至少 20 分钟内保持静默,这一时间窗口与交易所紧急暂停提款以进行内部调查的行为模式相符。
此外,部分资金被进一步转移至 0x469Ac1406dE92f82C0563477240a3627057425DC 等地址,试图通过多层混币或跨链操作切断追踪链条。链上研究人士 在 网络上监测到这一系列操作,并指出攻击者利用去中心化协议直接兑换代币,无需经过中间商,从而加速了资产的洗白过程。
此次事件并非孤立现象,而是置于整个加密货币行业频繁遭受安全威胁的大背景下。回顾历史,Bitget 曾在 2023 年宣称设立了价值 3 亿美元的保护基金,旨在应对黑客攻击、盗窃等各类潜在损失,以增强用户信心。
然而,这一承诺在面对实际攻击时的有效性仍待检验。更令人警惕的是同业竞争对手的安全事故频发:2025 年 2 月,另一家头部交易所 因攻击者伪造签名界面,导致其冷钱包转账资金被盗,损失高达 14 亿美元,创下迄今为止记录在案的最大单笔加密货币盗窃案纪录。从宏观数据来看,去年整个行业范围内,黑客从各类交易所和区块链协议中窃取的资金总额达到了 27.2 亿美元。这些数据表明,无论是热钱包还是冷钱包,中心化交易所的资产保管模式始终面临严峻挑战。攻击者不断升级技术手段,从简单的私钥窃取到复杂的签名伪造,再到利用去中心化协议的流动性进行快速变现,其攻击路径日益复杂化。Bitget 此次疑似被盗的 1.83 亿美元,虽然金额不及 Bybit 的 14 亿美元,但其发生在热钱包且涉及多种主流资产,反映出攻击者对交易所内部资金流转机制的深入了解。
信任危机是此次事件引发的最深远影响。当用户在 Bitget 这样的中心化交易所存入资金时,实质上是将资产控制权让渡给平台,这与将现金交给银行柜员并无本质区别。然而,关键差异在于缺乏政府存款保险的兜底保障。

评论
暂无评论