3.5 亿美元失窃:Bitget 遭朝鲜黑客精准打击
核心要点
Bitget确认3.5亿美元被盗系朝鲜Lazarus集团所为,虽未获私钥但伪造数据转移资产。此为2026年最大加密劫案,交易所保护基金足以覆盖损失。
据 Woofun AI 消息, 遭遇规模达 3.5 亿美元的重大安全事件,首席执行官 初步将矛头指向朝鲜势力。尽管提现功能自 9 月 24 日攻击发生后一直暂停,但交易所迅速定性此次事件为外部入侵,并强调用户资产底层私钥未被窃取,核心风险在于后端系统被攻破导致的数据伪造。
这一判断不仅基于 IP 地址与朝鲜组织 VPN 记录的匹配,更源于对资金流向的深层追踪,标志着 2026 年加密行业安全防线面临的最严峻挑战之一。
深入剖析攻击手法,黑客并未直接触碰热钱包、温钱包或冷钱包的私钥,而是通过入侵关键后端系统,利用伪造的交易数据触发授权流程,从而绕过常规安全验证转移资金。链上分析师 指出,被盗的瑞波币 () 随后通过跨链桥转移,其资金路径与 7 月 遭受的约 2400 万美元攻击高度重合,后者被归咎于与 Lazarus 集团关联的 TraderTraitor 组织。
值得注意的是, 早在 4 月便将 跨链桥漏洞攻击与同一组织联系起来,显示出该团伙作案手法的连贯性。Woofun AI 整理数据显示, 统计的攻击者窃取了 9 种不同资产,其中 XRP 占比最高,约 1.029 亿个 token,价值约 1.575 亿美元。Bitget 确认的最终损失约为 1.76 亿美元的两倍,即 3.5 亿美元,这一数字远超最初链上报告的规模,揭示了攻击者通过伪造数据掩盖真实转移金额的复杂策略。
从行业宏观视角审视, 统计表明,这起 Bitget 盗窃案是 2026 年迄今规模最大的加密货币黑客攻击事件,其损失金额不仅超过了 9 月 遭受的 3.2 亿美元攻击,也高于 4 月 Drift 遭遇的 2.95 亿美元劫案。今年前几个月中,加密行业已发生 281 起攻击事件,导致约 22 亿美元的资金损失,而 Bitget 一家就占据了约 16% 的份额。
更令人警惕的是,9 月成为 2026 年损失最严重的月份,总损失超过 4 月的约 6.48 亿美元。 的调查进一步揭示,截至 4 月,朝鲜相关组织造成了 76% 的加密货币黑客攻击损失,主要通过 Drift 和 Kelp 攻击实现。回顾 2025 年,Lazarus 集团曾发动规模达 15 亿美元的 黑客攻击,那是当年损失最大的一起事件,如今其目标再次转向头部交易所,显示出国家级黑客组织对加密资产掠夺的持续性与升级趋势。
面对巨额损失,Bitget 强调其用户保护基金足以覆盖全部缺口。该基金目前规模已超过 4.64 亿美元,其中包含约 5500 枚比特币,旨在为用户提供坚实保障。该基金设立于 2022 年,此前承诺规模维持在 3 亿美元以上,截至 8 月底已显著扩容。 承诺,一旦调查人员确定入侵的具体方式,将提交一份完整的技术报告,以法医证据形式验证是否确由朝鲜势力所为。
这一举措不仅是对用户的交代,也为行业提供了对抗国家级黑客攻击的重要参考案例,预示着未来交易所将在后端系统安全与数据完整性验证上投入更多资源。

评论
暂无评论