9 月 24 日,Bitget 监测到部分热钱包及相关在线钱包系统出现异常资金转移。随着后续链上追踪和交易分类推进,Bitget 将受影响金额从最初估算的约 3.516 亿美元上调至约 3.875 亿美元。新增部分主要来自此前未完全纳入统计的 Zcash 和 TRON 相关交易,并不代表事件受控后再次发生新的异常转账。
根据 Bitget 官方公布的被盗资金信息,此次事件涉及 Ethereum 及多条 EVM 网络、XRP Ledger、Zcash 和 TRON。Bitget 表示,冷钱包未受到影响,事件目前已得到控制,Mandiant 与慢雾(SlowMist)也参与了后续调查和资金追踪。
相比被盗金额本身,这次事件更值得关注的,是攻击发生在交易平台钱包基础设施内部,而且目前调查并没有指向简单的私钥泄露。对于用户而言,这意味着平台安全不能只看“私钥有没有保管好”,钱包后台、交易授权、资金隔离以及事故发生后的资金缓冲能力同样重要。
Bitget 为什么会被盗?问题并不是简单的私钥泄露
根据 Bitget 后续公布的调查结果,攻击者攻破了钱包基础设施中的一个关键后端系统,并利用该系统伪造交易数据,绕过现有安全控制,最终完成未经授权的资产转移。Bitget 表示,相关漏洞已经被识别并修复,目前事件仍处于受控状态。
这让此次事件与传统意义上的“黑客拿到私钥”有所不同。大型交易平台的钱包系统并不是只有一个签名环节,资金转移还涉及交易生成、权限校验、风险控制以及链上广播等多个步骤。只要攻击者能够控制其中某个关键系统,并让异常交易通过原有授权流程,即使私钥本身没有直接泄露,也可能造成大额资产损失。
此次事件主要影响部分热钱包及相关在线钱包系统,冷钱包未受到影响。Bitget 最初披露,其三层钱包架构将此次影响限制在部分在线钱包范围。对交易平台而言,热钱包承担日常充值、提现和资产调度,不可能完全离线,因此真正值得关注的并不是“有没有热钱包”,而是在线资产规模是否受到控制、不同钱包之间是否充分隔离,以及异常交易发生后能否快速阻断风险扩散。
被盗 3.875 亿美元,为什么用户账户余额没有同步受损?
平台钱包遭遇攻击,并不意味着用户账户中的资产会按照同样金额直接减少。
Bitget 在首轮公告中表示,用户账户余额未受到影响,当时确认的损失处于其 User Protection Fund 的覆盖范围内,该基金规模超过 4.64 亿美元。随着后续确认的受影响金额上调至约 3.875 亿美元,Bitget 仍表示 Protection Fund 将覆盖此次平台级事件造成的财务影响。
这也是用户安全资产基金在大型安全事件中真正发挥作用的场景。平台技术防线一旦被突破,如果还有专门的资金缓冲承担异常损失,就有机会避免事件进一步传导到用户余额和日常兑付。
因此,安全事件发生后,除了关注攻击者转走了多少资金,也需要继续看平台有没有足够的风险准备、损失由谁承担,以及后续用户资产流动能否恢复正常。一次攻击造成多大的平台损失,与最终给用户带来多大影响,并不完全是一回事。
安全事件发生后,提现恢复情况为什么很重要?
Bitget 在发现异常转账后暂停提现,并在完成漏洞修复和额外安全验证后公布了分阶段恢复安排。按照 9 月 26 日公布的计划,BTC 提现于 9 月 28 日开始恢复,随后是 ETH、USDT,其他代币以及法币和 C2C 服务则计划在 10 月 2 日恢复。
对于用户来说,短期暂停提现本身并不能直接说明平台出现了偿付问题。钱包系统暴露漏洞后,平台需要重新检查提现基础设施、交易授权和风险控制,如果在安全验证完成前重新开放资金出口,反而可能扩大事件影响。
真正需要观察的是恢复过程是否清晰和可执行。暂停原因有没有说明,恢复时间有没有持续更新,不同资产是否能够按照计划重新开放,这些信息都能帮助用户判断平台是处于正常的安全处置阶段,还是风险正在向资金流动层面扩大。
因此,在这类事件中,提现能否有序恢复,是观察平台系统和资金状态的重要信号之一。
Bitget 事件暴露的,其实不只是热钱包风险
此次攻击发生在钱包基础设施,但加密资产面对的风险显然不只有“交易所钱包被黑”这一种。
平台侧的问题可能来自钱包系统、后台权限、签名服务或风险控制,而一旦技术防线被突破,平台自身有没有能力承担损失就会成为下一道考验。如果缺少足够的风险缓冲,一次原本局限于技术层面的事件,也可能逐渐影响提现和流动性。
对普通用户而言,更常见的损失甚至可能发生在个人账户层面。邮箱泄露、重复密码、API 权限过高、恶意插件、假客服和钓鱼网站,都可能在平台系统正常运行的情况下造成资产损失。
自托管也不是把风险彻底消除,而是把安全责任转移给用户自己。私钥、助记词、恶意签名和合约授权一旦管理不当,同样可能带来不可逆的资金损失。
因此,交易平台托管和自托管更像是两种不同的风险结构。对于用户来说,比寻找一种所谓“绝对安全”的存储方式更实际的是,避免让所有资产长期暴露在同一个平台、同一个账户或同一种托管模式下。
大型安全事件之后,第二轮风险往往来自钓鱼
平台出现重大安全事故后,用户通常会高度关注提现、赔付和账户状态,而这种焦虑本身很容易成为新的攻击入口。
“恢复提现”“赔付申请”“账户安全验证”“保护基金领取”等信息,都可能被包装成假客服或钓鱼页面。攻击者不需要再次突破交易平台,只需要诱导用户提交密码、验证码,或者签署恶意链上交易,就可能造成新的资产损失。
Bitget 在最新事件说明中也提醒用户,应只通过其官网、App、Support Center 和经过验证的官方社交渠道获取信息,同时警惕钓鱼链接、冒充账号和非官方资产追回服务。
因此,在这类事件发生后,用户更适合通过官方渠道查看提现和调查进展,不通过社交媒体私信或陌生链接处理赔付、提现和账户验证,也可以同步检查登录设备、API 授权和账户安全设置。
平台基础设施是否恢复,与个人账户是否安全,是两条不同的风险线。
Bitget 事件之后,用户更需要关注哪些平台安全指标?
一次安全事件很难完整代表一家平台长期的安全水平。更有参考价值的,是平台在事件发生前后表现出来的风险控制和资金缓冲能力。
钱包隔离能力决定一次攻击能够波及多大范围。长期储备是否与日常在线资金分开管理,冷钱包是否保持隔离,在线钱包的权限和签名系统如何设计,都会直接影响事件最终能够触及多少资产。
用户安全资产基金则关系到平台在出现重大异常损失后,是否有额外资金承担冲击。Bitget 此次事件中,User Protection Fund 是否能够覆盖平台损失,就是用户判断事件会不会进一步影响自身资产的重要信息。
此外,事故真正发生后,响应速度和信息透明度也很重要。异常资金多久被发现、漏洞是否被识别并修复、提现什么时候恢复,以及调查过程中是否持续更新已经确认的信息,都比一句笼统的“用户资金安全”更容易被验证。
Gate 如何为重大安全事件增加资金缓冲?
在 Gate 的资产安全体系中,针对重大安全事件设有专门的 Gate 用户安全资产基金(SAFU)。Gate SAFU 当前价值约 5 亿美元,用于在重大安全和资产风险场景下提供额外保障。
Gate 同时持续披露平台资产储备情况。截至 2026 年 8 月 19 日,Gate 总储备规模约为 82.15 亿美元,整体储备率为 127%,用于展示平台储备对用户资产的覆盖情况。
从完整的安全体系来看,专项安全基金提供的是极端情况下的额外资金缓冲,而钱包隔离、账户风控和提现安全机制则更侧重降低事件发生和扩散的可能性。对于用户而言,真正值得观察的是这些机制能否在同一套体系中发挥作用,而不是只看其中某一个数字。
平台安全正在从“防止被黑”走向更完整的风险管理
Bitget 事件刚发生时,市场最关注的是攻击方式和被盗规模;随着调查推进,讨论很快转向冷钱包是否受到影响、Protection Fund 能否承担损失,以及提现什么时候能够恢复。
这也说明,用户判断平台安全的标准正在变得更加完整。
技术防御仍然重要,但大型在线系统很难保证风险永远不会发生。一旦安全防线被突破,资金能否被隔离、平台有没有额外风险缓冲、用户资产是否能够正常流动,以及事故后的信息是否持续公开,都会影响事件最终造成多大后果。
对交易平台而言,“安全”已经不只是防止黑客进入系统,而是包括风险预防、资金隔离、损失缓冲、服务恢复和信息披露在内的一整套能力。
总结
Bitget 超过 3.8 亿美元的安全事件说明,即使私钥没有直接泄露,钱包基础设施和交易授权链路仍然可能成为攻击入口。
对用户来说,比单纯关注“被盗了多少钱”更重要的是判断事件影响了哪些资金层级、平台是否有能力承担损失,以及提现和正常资金流动能否恢复。
加密资产很难做到完全没有风险。平台能做的是尽量降低攻击发生和扩散的概率,并为极端情况准备足够的隔离和资金缓冲;用户则需要避免让全部资产长期集中在单一平台、单一账户或单一种类的托管风险中。




