Bitget遭黑客攻击:伪造转账卷走3.57亿美元,朝鲜嫌疑浮现
Fazen Markets Editorial Desk
Collective editorial team · methodology
Bitget的攻击者并未破解保护其钱包的密码学。根据该公司的初步调查结果,他们入侵了一个后端钱包系统,伪造转账细节,让交易所自身的授权签名流程批准了周四约3.57亿美元的资金外流。首席执行官Gracy Chen认为与朝鲜有关联的可能性很高,援引的IP地址与一个与DPRK有关联组织的VPN模式相符,同时强调这一归因尚未确认。截至今日02:00 UTC,XRP报1.54美元,24小时上涨3.33%,成交额44.9亿美元,市值968.1亿美元。
背景——为何Bitget黑客事件的影响超越单一交易所
报告本身提供了Bitget希望外界采用的衡量标尺。Chen将其公司与Bybit相提并论,后者在2025年2月遭遇约15亿美元盗窃并幸存,该事件被归咎于朝鲜国家关联黑客。她的论点是算术:如果Bybit的散户盘能吸收四倍以上的损失,Bitget就能吸收刚过3亿美元的损失。这就是先例,而它是一把双刃剑——它既确立了大型交易所黑客事件可以幸存,也确立了这类事件会持续发生。
机制才是此次事件与典型密钥泄露的区别所在。Bitget表示,私钥(控制钱包的秘密代码)泄露已被排除。攻击者改为在钱包系统内部伪造转账细节,并触发了正常的授权签名流程。实际类比是发票欺诈:没有人偷走老板的签名,有人篡改了付款指令,而公司自身的控制流程批准了它。
这一区别对行业如何解读此次入侵至关重要。密钥泄露意味着密码学失败,并使所有共享该密钥架构的钱包受到质疑。伪造指令入侵则指向内部系统控制、访问管理和审核程序——一个更狭窄的失败,但它位于交易所内部而非外部。
宏观背景对承压的交易所毫不宽容。数字资产平台以小时而非季度来评判提款可靠性,而Bitget的提款在交易继续期间仍处于冻结状态。Chen还拒绝了与FTX的比较,后者在2022年因客户资金被挪用而崩溃,她表示Bitget绝非此类。
数据——数字说明了什么
Lookonchain的明细将赃款分散在至少九种代币中。约1.029亿枚XRP,价值约1.575亿美元,是最大的一块,其次是31,890枚以太坊,约8,580万美元。稳定币占其余大部分:约3,480万美元的USDT、2,110万美元的USDC和1,970万美元的USDT0,外加少量Tether Gold、BNB、AVAX和TRX。
| 指标 | 数字 |
|---|---|
| 总被盗(Lookonchain) | 约3.57亿美元 |
| XRP部分 | 约1.029亿枚 / 约1.575亿美元 |
| 以太坊部分 | 31,890 ETH / 约8,580万美元 |
| 稳定币部分(USDT、USDC、USDT0) | 合计约7,560万美元 |
| 保护基金 | 超过4.65亿美元 |
| Bitget自有资本 | 超过10亿美元 |
早期追踪器计数与最终明细之间的差距颇具启发性。CoinMarketCap指出,追踪器最初仅看到约1.83亿美元流出。仅XRP一项就约1.57亿美元,这表明(尽管尚未确认)早期计数在很大程度上漏掉了XRP转账。在市场方面,XRP的24小时成交额44.9亿美元相对于968.1亿美元的市值而言很小——被盗的1.029亿枚代币相对于该流通量只是零头。
分析——对市场和代币意味着什么
XRP是值得关注的代币,报告明确说明了原因。以约1.57亿美元计,它是赃款中最大的单一组成部分,而在明细公布前它几乎未引起关注。二阶效应通过供应传导:如果攻击者在市场上抛售而非通过隐私工具缓慢洗钱,XRP将吸收更大份额的压力,以太坊则较小。同样的逻辑适用于稳定币部分,只不过其中大部分余额已被转换为以太坊,没有任何中央发行方可以冻结。
Bitget自家的BGB代币面临不同的问题。确认没有私钥泄露可能会缓解某一具体担忧,因为密钥泄露可能使比已转移资金更多的钱包面临风险。BGB无法逃避的是提款考验,而报告未披露BGB持有者在冻结期间做了什么。
反方论点值得重视。Chen的数字相对于损失而言很大:超过4.65亿美元的保护基金本身就能覆盖3.57亿美元,Bitget还表示其另外持有超过10亿美元的自有资本。局限在于这些是公司自己的数字,报告指出确切的入侵点仍在调查中。在承诺的事件报告发布之前,这些保证仍只是Bitget的一面之词。
仓位是线索。目前资金流是单向的——攻击者持有代币并决定何时转移,而交易所客户决定是否留下。这种不对称,而非损失规模,才是市场正在定价的东西。
展望——接下来关注什么
三个催化剂框定了下一阶段。第一,提款重新开放,截至最新报告仍处于暂停状态——Chen关于Bitget能吸收挤兑的说法,将在客户能转移资金的那一刻迎来首次真正考验。第二,完整事件报告,承诺在入侵后24小时内发布,应会显示攻击者如何进入后端系统,以及朝鲜关联能否得到确认。第三,1.029亿枚XRP和31,890枚以太坊的链上移动,这决定了抛压是到达交易场所还是消失在混币器中。
在价位方面,报告未提及任何水平,实时数据仅给出XRP的1.54美元。被盗XRP相对于968.1亿美元市值很小,因此近期问题是行为性的而非机械性的:市场将交易所入侵视为Bitget的问题还是行业的问题。
常见问题
Bitget黑客事件对XRP持有者意味着什么?
XRP是赃款中最大的单一资产,约1.029亿枚代币价值约1.575亿美元,因此如果攻击者在市场抛售,它承载的潜在抛压最大。相对于XRP的968.1亿美元市值,这笔持仓很小——不到流通量的0.2%。风险在于情绪和时机,而非持仓规模本身。
为何Bitget损失的早期估计差异如此之大?
追踪器最初仅看到约1.83亿美元流出,远低于约3.57亿美元的最终数字。仅XRP部分就占约1.57亿美元,这表明早期计数在很大程度上漏掉了这些转账。报告将该解读标记为未确认。稳定币部分也很快被转换为以太坊,没有任何发行方可以冻结,使追踪复杂化。
Bitget能否在不使用客户资金的情况下弥补损失?
Chen表示,目前超过4.65亿美元的保护基金本身就能覆盖损失,Bitget还另外持有超过10亿美元的自有资本。这将使总资源远超被盗的约3.57亿美元。需要注意的是,这些是公司自己的数字,在完整事件报告之前发布。
结论
Bitget的损失在纸面上可以承受;决定这一判断能否成立的是提款队列,而非黑客。
免责声明:本文仅供参考,不构成投资建议。差价合约交易存在高额资本损失风险。
Trade the assets mentioned in this article
Trade on BybitSponsored
Ready to trade the markets?
Open a demo account in 30 seconds. No deposit required.
CFDs are complex instruments and come with a high risk of losing money rapidly due to leverage. You should consider whether you understand how CFDs work and whether you can afford to take the high risk of losing your money.