Bitget被盗3.5亿,真被黑还是做戏?深度解析交易所安全疑云
加密货币交易所Bitget于9月25日被曝发生重大资金异常流出事件,初步统计涉及金额高达3.516亿美元。官方称其热钱包与温钱包受后端授权系统伪造攻击,但链上分析师发现多链资产被快速抛售、兑换,且部分标注为“冷钱包”的地址亦出现大额流出,与...
2024年9月25日凌晨,当大多数人还在休息时,加密货币市场却悄然经历了一场搬家”行动。此次行动的主角并非普通投资者,而是交易所Bitget标记的多个热钱包。据原文披露,事件的初步统计口径涉及资金高达3.516亿美元,链上早期分析显示约1.8亿美元上下的资产在多条区块链、多个钱包地址间被迅速转移。这一系列异常操作,迅速点燃了市场的警报。
最先察觉异常的并非Bitget的官方公告,而是敏锐的链上分析师。例如,分析师“DCF GOD”监测到Bitget在Arbitrum链上的一个标记地址,转出了约1967万USDT。令人警觉的是,这笔资金在六分钟内通过UniswapX、1inch Fusion等去中心化交易所协议被迅速兑换为约7111枚ETH,且部分成交价格比市价高出约5%。这种宁愿承受溢价也要快速变现的行为,强烈暗示操作者并非在进行普通的投资调仓,而是处于恐慌性的“抢跑”状态,急于将资金转换为更难以追踪的加密资产并逃离。
随后的链上数据显示,流出规模和范围持续扩大。在以太坊主网,出现了多笔数千至上万枚ETH的大额转出。此外,Arbitrum、Optimism、BSC、Avalanche、Base等多条公链上均发现了来自Bitget标签钱包的资金流出痕迹。被转移的资产种类也极为广泛,不仅包括常见的USDT、USDC和ETH,甚至连Tether黄金代币XAUt也出现在转移列表中。据Lookonchain等机构统计,EVM(以太坊虚拟机)兼容链上的被盗资金被大量兑换为ETH,总量约达67982枚,价值约1.83亿美元。这些分散在多链、多钱包、多资产的同步异动,共同勾勒出一幅有组织、高速度的资产大迁移图景。
更为引人深思的是“冷钱包”标签的异常出现。链上标签显示,除了被公认的热钱包地址外,一个被标记为“cold(冷)”的地址流出了近6000万美元产,另有冷热混合地址流出两千多万美元。这与Bitget官方后续声明的“仅热钱包和温钱包受影响,冷钱包资产安全”形成了直接矛盾。这引发了外界的两种猜测:要么是链上分析师的标签系统不够准确;要么就是交易所内部对于“冷、温、热”钱包的定义标准,与普通用户乃至行业的普遍认知存在巨大差异。无论何种情况,在危机发生后再解释定义,都难以消除公众的疑虑。
在事件发酵数小时后,Bitget CEO Gracy Chen与官方渠道发布了公告。公告承认于9月24日18:31 UTC发现热钱包异常,初步受影响金额约3.516亿美元。Bitget将事件定性为“钱包后端/授权系统被入侵”,攻击者通过伪造交易数据、触发既有的授权流程来盗取资金。官方特别强调“私钥未泄露、冷钱包安全”,并表示已暂停提币服务,但充值与交易功能正常。同时,Bitget提及其用户保护基金规模超过4.64亿美元,足以覆盖此次损失,并已联合慢雾科技(SlowMist)、Mandiant等安全公司及执法机构展开调查。

官方的回应相比一些交易所事后“系统维护”式的沉默,显得更为积极和透明。然而,真诚的态度并不能完全替代确凿的证据链。几个关键疑点依然存在:首先,攻击仅限于一个热钱包的私钥泄露,难以解释为何能在短时间内横跨六条链、通过四个主要钱包同步进行如此大规模、多资产的异动。其次,如果攻击者能够伪造后端授权流程来完成提币,这比单纯的私钥被盗更为可怕,因为它意味着交易所内部的流程体系可能存在根本性漏洞,即“制度被绕过,而非密钥被偷”。最后,关于冷钱包地址的大额流出与官方声明的矛盾,必须等待一份包含完整地址层级、签名日志以及清晰的钱包定义标准的事故报告,才能真相大白。
基于以上事实,市场不可避免地出现了两种截然对立的猜测:这是外部黑客攻击,还是“监守自盗”的戏码?支持外部攻击的证据链相对完整:资金流向呈现出典型的洗钱路径——在去中心化平台快速兑换、转换为主流匿名性更高的ETH、跨链分散、使用聚合器出货。多链同时异动符合“获取权限后最大化、最快速度套现”的黑客行为模式。同时,最初是由外部研究者而非交易所自身监测到异常,可能存在监测延迟。部分研究者甚至将部分资金流向与此前AFX被黑事件及朝鲜黑客组织惯用手法做关联,增加了外部攻击的可信度。
而质疑内部问题的论点也并非空穴来风。核心在于“权限管理失控”。即便不是内部人员主动作恶,如果攻击者能够利用一个高权限的内部账户、一个被入侵的审批接口或是一个存在漏洞的签名编排服务,就能以“合法”流程完成所有转账,这本质上暴露了交易所“人+系统”结合部的巨大安全隐患。此外,官方声明与链上数据的矛盾、保护基金结构的不透明(多少是稳定币,多少是平台币)、恢复提现时间表的不确定性,都为“内部可能存在问题”的猜测提供了土壤。此次事件与历史上Bybit遭受朝鲜黑客攻击、KuCoin等交易所热钱包密钥被盗案例相比,Bitget将矛头指向“后端授权伪造”,技术上解释更为复杂,但也使其自证清白变得更加困难。
对于普通用户而言,最直接、最致命的风险并非3.5亿美元这个数字本身,而是随之而来的“提现暂停”。一旦提现通道关闭,立即会引发连锁反应:恐慌情绪蔓延,大户可能率先通过其他途径转移资产,后知后觉的散户则面临通道拥堵和挤兑风险。市场谣言(如“自导自演”、“冷钱包已不安全”)会进一步加剧信任危机,其造成的“信任折价”损失可能远超实际被盗金额。即使最终平台动用保护基金全额赔付,但在提现暂停期间,市场价格的剧烈波动、杠杆仓位的爆仓、流动性的枯竭,都将使用户承受实实在在的机会成本损失。历史反复告诫我们,交易所公告“资金安全”与用户实际“能随时提币”是两回事,FTX崩盘前也曾高喊安全。
因此,面对此次Bitget事件,投资者务必保持冷静与理性。既不能盲目轻信“官方说安全就绝对安全”,也无需毫无根据地断定“一定是自导自演所以即将跑路”。明智的做法是:密切关注链上资金流向的后续动态、仔细研读Bitget即将发布的完整技术事故报告、谨慎观察其恢复提现的实际操作流程,并认真考虑将资产转移至由自己掌控私钥的自托管钱包。3.5亿美元或许不会直接导致一家顶级交易所崩盘,但“后端系统可被伪造授权、多条链上钱包协同失守、紧急暂停提现”这三件事组合在一起,已经清晰地敲响了警钟:永远不要将中心化交易所视为绝对安全的银行。君子不立危墙之下,在危机发生之前主动掌握资产的控制权,远比事后追悔和声讨更为有效和重要。