园 新留园 海外华人的新闻与社区
论坛 新闻时事 Bitget 遭受严重网络攻击,逾 3.875 亿美元加密货币在 18 分钟内被盗

Bitget 遭受严重网络攻击,逾 3.875 亿美元加密货币在 18 分钟内被盗

小
小新 正二品 (尚书) 楼主
2026-09-28 05:00
第1楼

【核心提要】

  • Bitget 交易所于 9 月 24 日遭遇大规模网络攻击,导致约 3.875 亿美元的数字资产流失。
  • 区块链情报机构 Arkham 指出,大量包括 XRP、ETH 及多种稳定币在短短 18 分钟内从 Bitget 冷钱包中转出。
  • 公司高层确认并非私钥泄露,而是攻击者通过入侵后端系统伪造了授权签名信息以非法转移资金。

【正文报道】

近日,全球知名加密货币交易平台 Bitget 宣布遭遇严重网络攻击。据相关数据统计,在 UTC 时间 9 月 24 日 18:31 左右,该平台遭到针对性攻击,导致价值约 3.875 亿美元的各类数字资产被非法转出。

根据区块链情报机构 Arkham 的监测报告,此次资金流失过程极具爆发性。在从 18:58 到 19:16 的短短 18 分钟内,大量资产从被识别为 Bitget 冷钱包(Cold Wallet)的地址中转出。具体涉及资产包括:价值 1.53 亿美元的 XRP、价值 6,620 万美元的 ETH、3,480 万美元的 USDT、1,290 万美元的 USDC,以及约 1,280 万美元的 Tether Gold on Ethereum 等。

针对此次安全事件,Bitget 首席执行官(CEO)Gracy Chen 对攻击路径进行了初步说明。她强调,本次事件并非源于私钥(Private Key)泄露。相反,攻击者通过入侵 Bitget 的一个关键后端系统(Backend System),利用该系统的漏洞伪造了转账信息,从而触发并获取了合法的授权签名流程,进而将虚拟货币非法转移至外部地址。

此次事件再次敲响了加密货币交易所安全防范的警钟。尽管冷钱包通常被认为具有极高的安全性,但后端系统的漏洞可能成为攻击者绕过传统防护机制的突破口。目前,相关机构仍在对此次入侵的源头及后续影响进行深入调查。

小编观点:
本次事件的技术细节值得高度关注。与传统的“私钥被盗”不同,Bitget 遭遇的是典型的“系统逻辑漏洞利用”。攻击者通过伪造后端指令来获取签名,意味着他们并非直接窃取了钥匙,而是“欺骗”了系统的授权机制。这提醒相关机构,在构建复杂的自动化交易系统时,后端逻辑的安全性与多重签名验证的严密性同样至关重要。

背景链接:
https://www.theregister.com...

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们。