加密货币交易所 Bitget 首席执行官 Gracy Chen 近日公开表示,朝鲜极有可能是导致该交易所损失超过 3.87 亿美元黑客攻击的幕后黑手。在 9 月 24 日发生的这起事件中,Chen 通过 X 平台直播指出,此次攻击是 2026 年迄今规模最大的加密资产盗窃案,具备朝鲜国家赞助威胁行为者的典型特征,并援引了此前被归因于朝鲜黑客团体的可疑 VPN 基础设施 IP 地址作为证据。

漏洞利用与资产流向
据 Chen 披露,Bitget 于东部时间周四下午检测到部分热钱包出现异常转账。攻击者利用处理钱包交易的后端系统漏洞,伪造转账批准以欺骗系统授权欺诈性交易。尽管冷钱包和私钥未受损害,但被盗资产涵盖了 Ethereum、XRP、Ledger、Avalanche、BSC 及 Arbitrum 网络上的以太币、XRP、USDT、USDC、Avalanche 代币和 BNB。
关于涉案金额,早期独立链上分析估算损失在 1.7 亿至 1.83 亿美元之间,而 Bitget 最初公布的官方数据为 3.516 亿美元。经过全面审计后,最终确定的被盗总价值修正为 3.875 亿美元。
攻击发生后,黑客迅速采取行动以规避追踪。他们在几分钟内将 USDT、USDC 和代币化黄金 (XAUt) 通过去中心化交易所直接转换为 ETH,以此绕过链上黑名单或稳定币冻结机制。与此同时,无法快速冻结或逆转的原生 Layer-1 资产(如 XRP、ETH、BNB 和 TRX)被碎片化处理,并分散至数十个由攻击者控制的新钱包中。
应对措施与行业背景
事件发生后,Bitget 暂时暂停了用户提款功能,但存款和交易服务保持正常运作。公司宣布修复了后端漏洞,并启动了一项恢复奖励计划,承诺对成功冻结或追回的资金提供高达 5% 的奖励。此外,Bitget 表示其规模超过 4.64 亿美元的用户保护基金将全额赔付用户损失。该公司还制定了分阶段的退出时间表,从 9 月 28 日开始实施,旨在管理网络流量并确保基础设施安全。
此次事件是近期加密货币行业遭受的一系列重大黑客攻击之一。本月早些时候,Liquid Network 曾遭遇攻击,导致 3.2 亿美元的比特币被盗;今年 4 月,加密平台 Drift 也在黑客攻击中损失了 2.7 亿美元。值得注意的是,多起针对加密行业的攻击均与国家行为体有关。早在 2025 年 2 月,美国联邦调查局(FBI)就已认定朝鲜黑客组织是历史上最大规模加密货币盗窃案的肇事者。





