
简介
Bitget确认部分热钱包发生未经授权转账,平台披露受影响资产规模约3.516亿美元;链上研究人员此前追踪到约1.83亿美元加密资产流入单一地址。Bitget称冷钱包和用户资金安全,并暂时暂停提现以完成安全审查,但最终损失范围及事件成因仍待进一步核实。
事件从链上异常转为平台确认
加密货币交易平台Bitget确认,其部分钱包发生未经授权的资产转移。根据平台管理层披露,安全系统在9月24日发现异常后启动应急响应;首席执行官表示,约3.516亿美元资产受到系统入侵影响。此前,链上研究人员已经注意到多个被标记为Bitget的钱包出现异常资金流动,并将相关资产追踪至一个新创建的地址。
这一事件的公开信息经历了从“疑似攻击”到“平台确认”的变化。早期链上监测数据显示,约1.83亿美元的数字资产在大约一小时内从多个Bitget钱包转出。不同报道中出现的1.76亿美元、约1.78亿美元和约1.83亿美元,主要反映了统计时点、资产估值和追踪范围的差异;平台披露的3.516亿美元则使用了“受影响资产”口径,未必等同于已经被最终转移或无法追回的金额。因此,在独立审计、链上追踪和平台后续公告完成前,不宜将这些数字视为同一项最终损失。
热钱包、温钱包与冷钱包的边界
Bitget称,未经授权的转账来自部分热钱包,并强调冷钱包以及用户资金仍然安全。平台还表示,其采用三层钱包架构,事件仅影响热钱包和温钱包层的一部分。按照行业惯例,热钱包通常连接网络,用于处理日常充值、提现和交易结算;冷钱包则离线保存资产,理论上能够减少网络攻击直接触达大额资金的机会。温钱包位于两者之间,可能承担流动性调度或运营结算职能。
然而,钱包分层并不意味着风险能够被完全隔离。热钱包需要持续处理用户请求,因而必须配备权限控制、额度限制、多人审批、交易策略监测和异常暂停机制。若攻击者获得私钥、签名权限,或利用钱包管理系统、自动化脚本、跨链路由和运营账户之间的信任关系,风险就可能从单一钱包扩散至多个链和多个资产。此次链上分析涉及ETH、USDT0、USDC、AVAX、BNB等资产,说明调查重点不仅在某个地址,也包括多链钱包之间的权限和资金归集流程。
链上活动显示出的攻击路径
Arkham等链上分析人员称,相关交易涉及三个Bitget热钱包和一个冷钱包,随后资金被集中到单一地址。由于链上地址标签通常来自第三方识别,并不自动等于平台官方确认,早期分析仍需要结合交易所内部记录、签名日志和访问控制数据进行验证。
Decrypt进一步报道,一只新创建的钱包曾在Arbitrum上使用约1967万美元USDT0购买7,111枚ETH,交易通过UniswapX和1inch Fusion等去中心化交易渠道完成,最高支付约5%的溢价。此类行为可能反映攻击者试图快速转换资产、增加追踪复杂度,或利用不同链和流动性场所之间的价格与结算差异。但仅凭公开交易记录,尚不能确定每一笔资金都来自同一次未经授权转账,也不能据此判断资产最终是否已经变现。
对托管机构而言,跨链交易带来额外的监控挑战。资产在多个网络之间移动时,交易速度、代币标准、桥接或路由机制各不相同;一旦资金进入新地址,再通过聚合器或去中心化交易渠道拆分、兑换,传统基于单链地址黑名单的风控可能难以及时拦截。因此,机构钱包安全不仅是私钥保存问题,还涉及签名设备、权限分层、交易策略、链上行为分析和应急协同。
用户资金声明与运营安排
Bitget表示,冷钱包完全安全,并称用户资金受到保护;平台还披露用户保护基金规模超过4.64亿美元,且该基金覆盖范围足以应对此次损失。同时,平台暂时暂停提现,以完成安全审查,而充值和交易据称仍在运行。
这些安排反映出交易平台在安全事件中的两个优先级:一方面,需要限制资金继续外流并保留调查证据;另一方面,需要维持核心服务,以避免流动性压力和用户恐慌进一步扩大。暂停提现能够降低新的未经授权转账风险,但也会影响用户对资产可用性的预期。平台后续需要说明受影响钱包的具体范围、是否存在用户余额缺口、保护基金的适用条件、提现恢复标准,以及是否有第三方安全机构参与调查。
“用户资金安全”与“受影响资产规模”并不是完全相同的概念。前者通常涉及平台是否能够足额履行用户余额义务,后者则可能包括平台控制范围内受到访问、转移或潜在暴露的资产。只有在完成资产盘点、权限审查、链上追踪和财务核对后,外界才能判断事件的实际损失和补偿安排。
对交易所托管体系的启示
此次事件再次表明,中心化交易所的钱包安全是一个包含技术、运营和治理的综合问题。单纯增加冷钱包比例并不能替代对热钱包的精细化管理;热钱包虽然只保存日常运营所需流动性,却往往承担最频繁、最自动化的签名任务,因而可能成为攻击者的优先目标。
更完整的控制体系通常需要将资产限额、签名权限、人员职责、提现风控和链上监控相互结合,并为异常交易设置可执行的暂停机制。对于机构托管场景,还需要明确应急决策权、密钥轮换程序、灾备安排及对外披露流程。任何单一安全承诺都不能替代可验证的控制记录和独立审计。
目前,Bitget事件的攻击根因、完整受影响资产清单、是否存在资产追回,以及提现何时恢复,仍未由公开材料完全说明。随着更多链上地址被标记、交易所完成内部调查,外界关注点将从资金规模转向攻击入口、权限失效环节和用户资金保障能否被独立验证。
Source: 链接