Bitget 遭盜超過 3.8 億美元:這次事件揭露了哪些加密資產安全風險?

安全與合規
更新於: 2026-09-28 07:27

9 月 24 日,Bitget 監測到部分熱錢包及相關線上錢包系統出現異常的資金轉移。隨著後續的鏈上追蹤與交易分類逐步推進,Bitget 將受影響金額由先前估算的約 3.516 億美元上調至約 3.875 億美元。新增部分主要來自此前未完全納入統計的 Zcash 與 TRON 相關交易,並不代表在事件受控之後再次發生新的異常轉帳。

Bitget 被盗超 3\.8 亿美元:这次事件暴露了哪些加密资产安全风险?

根據 Bitget 官方公布的被盗资金信息,此次事件涉及 Ethereum 以及多條 EVM 網路、XRP Ledger、Zcash 和 TRON。Bitget 表示,冷錢包未受影響;事件目前已獲得控制,Mandiant 與慢霧(SlowMist)也參與了後續調查與資金追蹤。

相較於被竊金額本身,這次事件更值得關注的是:攻擊發生在交易平台錢包基礎設施內部,而且目前調查並未指向單純的私鑰外洩。對使用者而言,這意味著平台安全不能只看「私鑰有沒有保管好」。錢包後台、交易授權、資金隔離,以及事故發生後的資金緩衝能力同樣重要。

Bitget 為什麼會被盜?問題並不是單純的私鑰外洩

依據 Bitget 後續公布的調查結果,攻擊者攻破了錢包基礎設施中的一個關鍵後端系統,並利用該系統偽造交易資料,繞過現有安全控管,最終完成未經授權的資產轉移。Bitget 表示,相關漏洞已被辨識並修復,目前事件仍處於受控狀態。

Bitget 为什么会被盗?问题并不是简单的私钥泄露

這讓此次事件與傳統意義上的「駭客拿到私鑰」有所不同。大型交易平台的錢包系統並非只有單一簽名環節,資金轉移還牽涉到交易生成、權限校驗、風險控管以及鏈上廣播等多個步驟。只要攻擊者能控制其中某個關鍵系統,並讓異常交易透過既有授權流程,即使私鑰本身沒有直接外洩,也可能造成鉅額資產損失。

此次事件主要影響部分熱錢包及相關線上錢包系統,冷錢包未受影響。Bitget 起初披露,其三層錢包架構已將此次影響限制在部分線上錢包範圍。對交易平台而言,熱錢包負責日常充值、提領與資產調度,不可能完全離線;因此真正值得關注的並不是「有沒有熱錢包」,而是線上資產規模是否仍在控管之內、不同錢包之間是否有充分隔離,以及異常交易發生後能否快速阻斷風險擴散。

被盜 3.875 億美元,為什麼使用者帳戶餘額沒有同步受損?

平台錢包遭遇攻擊,並不代表使用者帳戶中的資產會以相同金額直接減少。

Bitget 在首輪公告中表示,使用者帳戶餘額未受影響,當時確認的損失落在其 User Protection Fund 的覆蓋範圍內;該基金規模超過 4.64 億美元。隨著後續確認的受影響金額上調至約 3.875 億美元,Bitget 仍表示 Protection Fund 將覆蓋此次平台層級事件造成的財務影響。

這也是使用者安全資產基金在大型安全事件中真正發揮作用的情境。平台技術防線一旦被突破,如果還有專門的資金緩衝機制可吸收異常損失,就有機會避免事件進一步傳導到使用者餘額與日常兌付。

因此,安全事件發生後,除了關注攻擊者轉走了多少資金之外,還需要持續評估:平台是否有足夠的風險準備、損失由誰承擔,以及後續使用者資產流動能否恢復正常。一場攻擊造成多大的平台損失,與最終會給使用者帶來多大的影響,並不完全是一回事。

安全事件發生後,提領恢復情況為什麼很重要?

Bitget 在發現異常轉帳後暫停提領,並在完成漏洞修復與額外安全驗證後公布分階段恢復安排。依據 9 月 26 日公布的計劃,BTC 提領將於 9 月 28 日開始恢復;其後是 ETH、USDT,其他代幣,以及法幣與 C2C 服務則預計在 10 月 2 日恢復。

對使用者而言,短期暫停提領本身並不能直接說明平台出現了償付問題。錢包系統暴露漏洞後,平台需要重新檢查提領基礎設施、交易授權與風險控管;若在安全驗證完成前就重新開放資金出口,反而可能擴大事件影響。

真正需要觀察的是恢復流程是否清楚且可執行。暫停原因是否有說明、恢復時間是否持續更新、不同資產能否依照計劃重新開放,這些資訊都能幫助使用者判斷平台是否正處於正常的安全處置階段,還是風險正在擴大到資金流動層面。

因此,在這類事件中,提領能否有序恢復,是觀察平台系統與資金狀態的重要訊號之一。

Bitget 事件暴露的,其實不只是熱錢包風險

此次攻擊發生在錢包基礎設施之中,但加密資產所面對的風險顯然不只「交易所錢包被駭」這一種。

平台端的問題可能來自錢包系統、後台權限、簽名服務或風險控管;而一旦技術防線被突破,平台自身是否有能力承擔損失,就會成為下一個考驗。若缺乏足夠的風險緩衝,一次原本僅限於技術層面的事件,也可能逐步影響提領與流動性。

對一般使用者而言,更常見的損失甚至可能發生在個人帳戶層面。電子郵件外洩、重複使用密碼、API 權限過高、惡意外掛、假客服與釣魚網站,都可能在平台系統正常運作的情況下造成資產損失。

自我託管並不是把風險徹底消除,而是將安全責任轉移給使用者自己。私鑰、助記詞、惡意簽名與合約授權只要管理不當,同樣可能導致不可逆的資金損失。

因此,交易平台託管與自我託管更像是兩種不同的風險結構。對使用者來說,比起尋找所謂「絕對安全」的存放方式,更實際的是避免讓所有資產長期集中在同一個平台、同一個帳戶或同一種託管模式下。

大型安全事件之後,第二輪風險往往來自釣魚

平台發生重大安全事故後,使用者通常會高度關注提領、賠付與帳戶狀態;而這種焦慮本身很容易成為新的攻擊入口。

「恢復提領」「賠付申請」「帳戶安全驗證」「保護基金領取」等資訊,都可能被包裝成假客服或釣魚頁面。攻擊者不需要再次突破交易平台,只要誘導使用者提交密碼、驗證碼,或簽署惡意的鏈上交易,就可能造成新的資產損失。

Bitget 也在最新事件說明中提醒使用者,應僅透過其官網、App、Support Center 與已驗證的官方社群管道取得資訊,並同時警惕釣魚連結、冒充帳號與非官方資產追回服務。

因此,在這類事件發生後,使用者更適合透過官方管道查看提領與調查進展,不透過社群媒體私訊或陌生連結處理賠付、提領與帳戶驗證;也可以同步檢查登入裝置、API 授權與帳戶安全設定。

平台基礎設施是否恢復,與個人帳戶是否安全,是兩條不同的風險線。

Bitget 事件之後,使用者更需要關注哪些平台安全指標?

單一次安全事件很難完整代表一家平台長期的安全水準。更具參考價值的是:平台在事件發生前後展現出的風險控管與資金緩衝能力。

錢包隔離能力決定一次攻擊能擴散到多大範圍。長期備援是否與日常線上資金分開管理、冷錢包是否保持隔離、線上錢包的權限與簽名系統如何設計,都會直接影響事件最終能觸及多少資產。

使用者安全資產基金則關係到平台在出現重大異常損失時,是否還有額外資金可承擔衝擊。Bitget 今次事件中,User Protection Fund 是否能覆蓋平台損失,就是使用者判斷事件是否會進一步影響自身資產的重要資訊。

此外,事故真正發生後的反應速度與資訊透明度也同樣重要。異常資金多久被發現、漏洞是否被辨識並修復、提領何時恢復,以及調查過程中是否持續更新已確認的資訊,都比一句籠統的「使用者資金安全」更容易被驗證。

Gate 如何為重大安全事件增加資金緩衝?

在 Gate 的資產安全體系中,針對重大安全事件設有專門的 Gate 用户安全资产基金(SAFU)。Gate SAFU 目前價值約 5 億美元,用於在重大安全與資產風險情境下提供額外保障。

Gate 也持續揭露平台資產儲備狀況。截至 2026 年 8 月 19 日,Gate 總儲備規模約為 82.15 億美元,整體儲備率為 127%,用於展示平台儲備對使用者資產的覆蓋情形。

從完整的安全體系來看,專項安全基金提供的是在極端情況下的額外資金緩衝;而錢包隔離、帳戶風控與提領安全機制,則更側重降低事件發生與擴散的可能性。對使用者而言,真正值得觀察的是這些機制能否在同一套體系中發揮作用,而不是只看其中某一個數字。

平台安全正在從「防止被黑」走向更完整的風險管理

Bitget 事件剛發生時,市場最關注的是攻擊方式與被竊規模;隨著調查推進,討論很快轉向冷錢包是否受影響、Protection Fund 能否承擔損失,以及提領何時能恢復。

這也說明,使用者判斷平台安全的標準正在變得更加完整。

技術防禦仍然重要,但大型線上系統很難保證風險永遠不會發生。一旦安全防線被突破,資金能否被隔離、平台是否有額外風險緩衝、使用者資產是否能正常流動,以及事故後資訊是否持續公開,都會影響事件最終造成多大的後果。

對交易平台而言,「安全」已不只是防止駭客進入系統,而是一整套能力,包含風險預防、資金隔離、損失緩衝、服務恢復與資訊揭露。

總結

Bitget 超過 3.8 億美元的安全事件顯示,即使私鑰沒有直接外洩,錢包基礎設施與交易授權鏈路仍可能成為攻擊入口。

對使用者來說,比起單純關注「被盜了多少錢」更重要的是判斷事件影響了哪些資金層級、平台是否有能力承擔損失,以及提領與正常資金流動能否恢復。

加密資產很難做到完全沒有風險。平台能做的是盡可能降低攻擊發生與擴散的機率,並為極端情況準備足夠的隔離與資金緩衝;而使用者則需要避免讓全部資產長期集中在單一平台、單一帳戶或單一種類的託管風險之中。

分享一下

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Log In