首页 > 加密广场 > 阿Sue的加密日记的观点

Bitget被盗3.875亿:私钥未泄但系统被攻破,保护基金兜底,链上追赃存疑

@Suebtcdiary
2026-09-30
#bitget黑客盗资转移被拒退回

Bitget 钱没全飞,但别当安全范本

黑客 9/24 确实转走了钱,最新上修到 3.875 亿美元。但跟\"交易所跑路全没了\"不是一回事:私钥没丢、冷钱包没动、风控 34 分钟自动拦停提现、保护基金(公司说超 4.64 亿)兜底、Tether/Circle 冻结了一笔、追回赏金在跑。钱没全飞走。但你别把这当成\"交易所很安全\"的教科书。

数据:

失窃约 3.875 亿(9/26 上修,初报 3.516 亿,跨 11 条链);根因是攻击者疑似利用第三方安全产品漏洞拿到高权限凭证、伪造提现指令绕过风控,私钥未泄露;冷钱包全链未受影响;9/24 18:31 UTC 首笔异常,19:05 风控自动暂停全平台提现(约 34 分钟);保护基金超 4.64 亿覆盖损失;Tether/Circle 冻结约 31.8 万美元(占失窃 0.09%);追回赏金协助冻结奖 5%、协助追回再奖 5%;提现 9/28 起分阶段恢复(BTC→ETH→USDT→其余至 10/2);Mandiant + SlowMist 独立追踪。

三盆冷水。

第一,0.09% 的冻结率说明链上追赃极难。Tether/Circle 能在合约层冻的只有自己发的稳定币,且只冻到 31.8 万。剩下绝大多数钱早换成 ETH、拆进六个钱包洗出去。赏金大概率也只能追回零头。

第二,保护基金兜底不等于你零风险。4.64 亿是公司自报,外部审计没确认当前实际持有。基金是最后一道,不是每天都能赔的保险。

第三,\"私钥没丢\"听着安心,但攻击面转移了。这回不是密钥被偷,是后端系统被攻破、让系统自己签了本该拒绝的转账。安全短板从密钥挪到了运维加供应商。你盯助记词,黑客盯服务商漏洞。

建议。

在 Bitget 有资产的:提现已恢复,自己判断要不要挪,别因\"基金兜底\"躺平。通用三件事:大额冷存、平台别只押一家、去钱包撤销可疑合约授权(Bitget Wallet 出事时曾建议用户临时撤销)。别把\"私钥没丢\"当绝对安全,交易所安全看整体架构。

相关资讯
随便看看

2JMTT.com Copyright ©加密头条 All Rights Reserved

加密头条,探索加密世界无限可能

简繁
本站所有内容观点仅供参考,不构成任何投资建议;加密货币交易具有高风险,请谨慎理性操作