Bitget 駭客攻擊暴露 DeFi 資產追回漏洞

Bitget 駭客事件於 2026 年 9 月 24 日開始,攻擊者從熱錢包與溫錢包竊取約 3.875 億美元。交易所後來表示,北京時間 02:31:11 出現異常轉帳。冷錢包與私鑰未受影響。 調查人員認為,攻擊者利用第三方安全軟體的零日漏洞取得特權憑證。在 Ethereum、Tron 與 XRP Ledger 上執行了欺詐性提款。Bitget 暫停提款,並自 9 月 28 日起逐步恢復。Bitget 表示,其使用者保護基金在事件前價值超過 4.64 億美元,將全額彌補客戶損失。 Bitget 駭客事件也引發了對 DeFi 安全與介入的更廣泛辯論。Bybit 的 Ben Zhou 提供協助,而 LazarusBounty 團隊與 NEAR Intents 的 SHIELD 系統追蹤疑似洗錢路徑。SHIELD 辨識出超過 5,000 萬美元的可疑活動,但執行期間只有約 50.3 萬美元被凍結;另有 16.6 萬美元在偵測前已轉移。Tether 與 Circle 分別凍結了估計 32 萬至 34 萬美元。總追回金額仍接近被竊資金的 0.2%。 Bitget 批評拒絕合作的無許可協議,而 NEAR Intents 則免除原本提議的 5% 追回獎金。這起事件凸顯第三方軟體風險、跨鏈追回工具不足,以及 DeFi 中立性與阻擋非法資金之間的衝突。與北韓的可能聯繫仍未獲證實。交易者應監測 BGB 相關情緒、交易所錢包流向、提款狀況、穩定幣凍結及監管機構的回應。
Bearish
立即影響對 Bitget 偏向利空,也可能打擊與 BGB 相關的市場情緒。約 3.875 億美元的盜竊事件,引發市場對交易所安全性、流動性管理及提款可靠性的疑慮。儘管 Bitget 表示其保障基金將補償客戶,且提款服務已恢復,但交易者可能降低曝險、增加提款,或要求更高的風險溢價。 有限的追回率也增加了壓力。當局發現疑似洗錢的嘗試涉及超過 5,000 萬美元,但只有很小一部分資產被凍結。這顯示被盜資產可以透過跨鏈協議及無需許可的服務快速轉移,降低追回的可能性並提高交易對手風險。 短期內,Bitget 錢包資金流、BGB 交易活動、穩定幣凍結及監管公告可能使波動性上升。長期而言,這起事件可能促使業界採用更嚴格的託管控管、進行第三方軟體稽核,以及加強交易所與 DeFi 平台之間的合作。這些措施可能提升市場韌性,但也會增加合規與介入風險。因此,這起事件對 Bitget 相關情緒屬利空;除非出現傳染效應、資不抵債疑慮或更多交易所中斷,否則其對更廣泛加密貨幣市場的直接影響可能有限。