加密貨幣交易所 Bitget 今日爆出高達 3.516 億美元的熱錢包遭駭事件,鏈上偵探 Specter 最新分析指出,本次遭盜的 XRP 資金透過跨鏈橋轉移後,最終流入了與 7 月份 AFX Trade 攻擊案相同的地址叢集。該線索將矛頭直指北韓國家級駭客組織 Lazarus Group 旗下的 TraderTraitor。
(前情提要:Bitget 遭駭 3.56 億鎂「1 億枚 XRP 遭竊」!CEO:高度懷疑北韓駭客,絕非下個 FTX)
(背景補充:重磅!Bitget 交易所遭駭 3.5 億美元!熱錢包遇襲急暫停出金,官方承諾「保護基金全額賠償」)
加密貨幣交易所 Bitget 今日驚傳熱錢包遭未經授權轉出約 3.516 億美元,震驚全網。在官方緊急暫停提款並展開技術核查之際,區塊鏈上的開源情報調查已率先揭露了攻擊者的真實身分。
Regarding who is behind the hack:
I present to you THE LAZARUS GROUP.
just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor.
The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ
— Specter (@SpecterAnalyst) September 25, 2026
XRP 跨鏈露餡,金流直指北韓駭客 Lazarus
知名鏈上調查帳號 @SpecterAnalyst(Specter)於台北時間 9 月 25 日發布最新報告,直接點名這起高達 3.5 億美元駭客案的幕後黑手,正是與北韓相關的駭客組織 Lazarus Group(特別是其子群體 TraderTraitor)。
根據 Specter 釋出的鏈上關聯圖,本次 Bitget 被盜資產中的 XRP 成為了破案關鍵。攻擊者從初始盜竊地址轉出了 2,000 萬枚 XRP,隨後將約 32.8 萬枚 XRP 透過 NEAR Intents 跨鏈橋,轉移至特定的以太坊(Ethereum)地址(如 0xa07f...6feb)。經比對,這批接收資金的地址叢集,與今年 7 月 Arbitrum 上的永續合約 DEX AFX Trade 遭駭 2,400 萬美元時所使用的攻擊者錢包完全重疊。
官方排除私鑰外洩,定調後台系統遭駭
另一方面,Bitget 執行長 Gracy Chen(@GracyBitget)稍早也親自發文說明了目前的官方調查進度。她表示,安全團隊初步判定這是一起針對錢包服務關鍵後台系統的入侵事件。駭客利用該系統偽造轉帳資訊並呼叫授權簽名流程,進而成功將資金轉出;官方目前已明確「排除私鑰洩漏」的可能性。
在此前的 AFX 攻擊案中,駭客同樣是透過供應鏈攻擊與社交工程(如控制開發者工作站)攻破驗證者金鑰,而非利用單純的智能合約(Smart Contract)漏洞。這與 Bitget 遭遇的「系統級偽造授權」手法在專業度與隱蔽性上具有高度的相似性。
止損完成,提幣服務等待修復重啟
面對鉅額損失,Gracy Chen 強調目前已完成止損,平台冷錢包十分安全,且用戶資金皆受到超過 4.64 億美元的用戶保護基金全額覆蓋,沒有進一步流失的風險。目前,Bitget 的多組技術團隊正並行推進系統修復與安全加固作業,提幣恢復的準備工作也在同步進行中。官方承諾,待明確的時間窗口確認後將第一時間公告,確保不會提前給出無法兌現的時間表。

📍相關報導📍
Bitget Wallet 率先集成 Arc 主網,擴展穩定幣鏈上金融基礎設施
北韓駭客的「假面試」騙到 3 萬台電腦,半年偷走 1071 萬鎂加密貨幣
