Bitget公布分阶段提币恢复计划
9月26日中午,Bitget兑现承诺,公布提币恢复时间表:9月28日16:00(UTC+8)开放比特币网络提现;9月29日16:00开放以太坊、BSC、Arbitrum、Base、Optimism上的ETH提现;9月30日16:00开放以太坊、BSC、Solana、Tron上的USDT提现;10月2日16:00全面恢复其余代币、法币及P2P交易。官方强调,暂停提币仅为安全措施,与用户资产可用性无关,充值与交易从未中断,财务损失将由保护基金承担。
被盗金额持续上修,止血耗时近三小时
事件最初通报损失为3.516亿美元,后于9月25日上修至约3.875亿美元,新增ZEC、TRX与XAUt等资产核算。链上数据显示,攻击始于9月24日18:31(UTC),首笔异常转账被Arkham、PeckShield等机构在19:00前标记。据Forbes援引数据,资金转出持续近三小时,最后一笔ETH转账发生于官方通报前52分钟。在此期间,攻击者将大量资产兑换为约67,982枚ETH(约1.83亿美元),以规避冻结风险。
私钥未泄露,攻击绕过授权流程
Bitget CEO Gracy Chen澄清,攻击者并未窃取私钥,而是入侵钱包服务后端系统,伪造提现请求并调用正常签名流程完成转账。初步调查指向供应链攻击——第三方工具被污染,而非核心系统遭直接入侵,暂无证据表明内部人员参与。这一路径颠覆了传统“冷热钱包+多签”的安全叙事,暴露出审批流程中“信任链”环节的脆弱性。
行业震动:安全边界亟需重构
CertiK称此次事件为“2026年最实质的中心化交易所攻击之一”,损失规模已达保护基金的四分之三。FailSafe CEO指出,攻击摧毁了“热钱包安全已解决”的幻觉;Ledger CTO则警示AI正降低攻击成本,呼吁从底层架构重塑安全原则。当前攻击重心已从智能合约漏洞转向基础设施与流程入侵,而后者难以通过传统审计穷尽。
追回效率有限,稳定币冻结仅占0.08%
Circle与Tether迅速冻结部分被盗稳定币,合计约31.8万美元,仅占总损失的0.08%。攻击者优先将USDT、USDC等可冻结资产兑换为ETH,并将约6,300枚ETH(近1,900万美元)转入Tornado Cash。Bitget推出5%悬赏计划,并上线追踪看板与API。Bybit、币安、MEXC等同行表示支持,但行业协作仅能覆盖尚未转换的资产。
保护基金承压,兑付能力成关键
Bitget宣称拥有4.64亿美元保护基金及超10亿美元自有资产,8月储备率达122%。按3.875亿美元损失计算,基金覆盖率约1.2倍,缓冲空间仅余7,650万美元。历史教训警示:Bitmart 2021年承诺全额赔付,至2026年平台关闭仍未履约。用户能否如期全额提款,将成为检验Bitget兑付能力的核心指标。
攻击或涉朝鲜黑客,行业信任面临考验
Bitget与链上分析机构Elliptic指认攻击行为模式与朝鲜相关,使其2026年加密盗窃总额突破10亿美元。Chainalysis数据显示,朝鲜2025年已窃取创纪录的20亿美元,并越来越多采用IT人员渗透手法。尽管归属尚待执法确认,但事件已重创市场信心——平台币BGB下跌5%–7%,同期大盘上涨近10%。
结语:信任无法冷存储
Bitget虽具备牌照、审计、储备证明与三层钱包架构等合规要素,但攻击路径恰恰绕开了这些防线。行业加固的是密钥,被攻破的是流程中的信任机制。9月28日开启的提币闸门,不仅测试技术修复速度,更是一场对交易所兑付承诺的压力测试。历史表明,交易所的真正死亡并非源于失窃,而是用户发现无法取款。
