首頁LBank 新聞中心
Bitget 遭駭,3.5 億美元自加密交易所錢包中消失
bitget-hack-183-million-crypto-exchange-wallets
Bitget 遭駭,3.5 億美元自加密交易所錢包中消失
一個新建立的錢包在不到一小時內,便從多條區塊鏈上提走了標示為屬於 Bitget 的熱錢包與冷錢包儲備。
2026-09-24 來源:decrypt.co

摘要

  • 鏈上數據顯示,週四約有 1.83 億美元的 ETH、USDT、USDC、AVAX、BNB 及其他代幣,在約一小時內從被標記為 Bitget 的錢包轉入單一地址。
  • 一個新建立的錢包在 Arbitrum 上於六分鐘內動用 1,967 萬美元的 USDT0 買入 7,111 枚 ETH,並透過去中心化交易服務 UniswapX 與 1inch Fusion 以最高高於市價 5% 的價格成交。
  • 用戶回報提款遭阻,Bitget 也已在報導刊出後確認遭駭。

根據執行長 Gracy Chen 表示,逾 3.5 億美元的加密資產已從加密貨幣交易所 Bitget 的錢包中遭到轉出,且該起駭客事件已獲確認。

Chen 表示,公司的冷錢包,也就是離線保存的錢包,仍「完全安全」,此次漏洞利用僅影響交易所用於日常交易的熱錢包,也就是連網中的錢包。

Chen 在 X 上發文表示:「用戶資金是安全的。這次損失的全部金額都在 Bitget 用戶保護基金的保障範圍內,該基金目前持有超過 4.64 億美元。」

[安全公告] Bitget 熱錢包事件 — 2026 年 9 月 24 日

世界協調時間 2026 年 9 月 24 日 18:31,Bitget 的安全系統偵測到我們部分熱錢包出現未經授權的轉帳。我們的安全團隊已立即啟動緊急應變程序。

目前我們已掌握……

— Gracy Chen @Bitget (@GracyBitget) 2026 年 9 月 24 日

包括 Bubblemaps 與 Arkham 分析師在內的鏈上偵查者,最初於週四稍晚將這波異常活動標記為 Bitget 這家全球較大型的中心化交易平台「可能遭駭」。在約一小時內,約 1.83 億美元的資產從被標記為屬於該交易所的錢包流出,轉入一個新建立的地址。

就在 24 分鐘前,已有 1.83 億美元從 Bitget 錢包轉至駭客地址

0x770b10b273fC44Fe9197D6bF20F145c2e98463Eehttps://t.co/BbEqOmi8pS https://t.co/LFzfIPiHUq pic.twitter.com/eN5QXURmc3

— Emmett Gallic (@emmettgallic) 2026 年 9 月 24 日

第一個異常跡象來自熱錢包——也就是交易所為了快速處理日常提領而使用的連網儲備金,相對於離線保管的冷錢包。一個以「0xe410」開頭的新建立地址,將價值 1,967 萬美元的 USDT0——這是美元掛鉤穩定幣 Tether 的跨鏈版本——在短短六分鐘內兌換成 7,111 枚 ETH。與 USDT 不同,ETH 是去中心化資產,較難遭到凍結或查扣。

警報:🚨 Bitget 可能遭駭

Bitget 錢包剛剛在多條鏈上將 1.8 億美元轉往單一目的地址:

0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

之後又進一步分散至:

0x469Ac1406dE92f82C0563477240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) 2026 年 9 月 24 日

根據相關回報,這筆買入是透過 UniswapX 與 1inch Fusion 完成,這些服務允許交易者不經中介,直接在區塊鏈上交換代幣。下單者為這些交易支付了約高於當前市價 5% 的價格,這種溢價通常出現在速度比價格更重要的情況下。這是駭客試圖快速搬移資金的典型訊號。

覺得 @bitget 熱錢包是不是剛剛被駭了 2,000 萬美元?

@arbitrum 上發生了非常可疑的事

新錢包 0xe410…d946 剛在 Arbitrum 上 6 分鐘內用 1,967 萬 USDT0(來自 Bitget 熱錢包)買了 7,111 ETH,透過 UniswapX + 1inch Fusion,成交價最高比現貨高出 5%……

— DCF GOD (@dcfgod) 2026 年 9 月 24 日

隨後又出現更多轉帳。

最先在 X 上指出這波異常活動的匿名鏈上研究員 DCF GOD 表示,其他被標記為 Bitget 的錢包也將 ETH、AVAX、BNB、USDC、USDT 以及 XAUT——一種由實體黃金支持的代幣——轉至同一地址。

該交易所公開標記錢包的資金流出,似乎在第一筆可疑交易發生約六分鐘後停止,且之後至少 20 分鐘維持沉寂;這種模式與交易所在調查期間凍結提款的情況一致。

Bitget 代表未立即回應 Decrypt 的置評請求。

當你把資金存入像 Bitget 這樣的交易所時,你其實是在信任該公司會把資產保管在它控制的錢包中,這與把現金交給銀行櫃員並沒有太大不同。差別在於,一旦這個金庫被攻破,並沒有政府存款保險會出面讓客戶獲得全額補償,這也正是「不是你的私鑰,就不是你的幣」會成為加密圈格言的原因。

這也不是這種信任第一次受到考驗。2023 年,Bitget 宣布設立一筆 3 億美元的保護基金,專門用於涵蓋駭客攻擊、竊盜及類似損失。看來該保護基金之後已有所成長,公司執行長今日確認,基金規模已超過 4.64 億美元,將用於賠付客戶損失。

這家交易所並不孤單。競爭對手交易所 Bybit 在 2025 年 2 月曾損失 14 億美元,當時攻擊者偽造簽名畫面,劫持了一筆例行性的冷錢包轉帳,成為有紀錄以來規模最大的加密貨幣竊盜案。整個產業在去年合計有 27.2 億美元從交易所與協議中遭駭客竊走。

編輯註:本文已於發布後更新,納入 Bitget 執行長 Gracy Chen 對此次駭客事件的確認說法。