Bitget 星期一宣布開始分批恢復提領,BTC 率先於 8 點 UTC 開放。9/24 遭駭 3.88 億鎂後,平台已修補漏洞並確認使用者保障基金將全額補償損失,全部資產預計 10/2 恢復正常。
(前情提要:Bitget 遭駭 3.56 億鎂「1 億枚 XRP 遭竊」!CEO:高度懷疑北韓駭客,絕非下個 FTX)
(背景補充:Bitget 遭竊金額調高到 3.88 億鎂!Zcash、TRON 鏈上資產也加入)
Bitget 星期一宣布,已開始分階段恢復使用者提領功能。比特幣(BTC)提領於今日早上 8 點 UTC 率先開放,成為第一個恢復的網路。
這距離 9 月 24 日 Bitget 遭駭 3.88 億鎂的資安事件已經過去 4 天。平台在宣告中表示,漏洞已經修補,攻擊事件已受控,沒有再發生未經授權的轉帳。
每條鏈在恢復提領前必須透過一系列安全檢查,這就是為什麼提領功能會分階段開放。
提領恢復時程
根據 Bitget 公布的時間表,以太坊(ETH)提領將於 9 月 29 日上午 8 點 UTC 開放,涵蓋 Ethereum、BSC、Arbitrum、Base 和 Optimism 五條鏈。USDT 提領則在隔天同一時間恢復,支援 Ethereum、BSC、Solana 和 Tron。
剩餘的所有資產、法幣提領與 P2P 交易功能預計在 10 月 2 日全面恢復。這意味大多數使用者在兩個工作日內就能恢復正常的資金流動。
事件回顧
9 月 24 日晚上 6 點 31 分 UTC,Bitget 的熱錢包和溫錢包基礎設施遭到未經授權的轉帳。攻擊者利用 Bitget 使用的第三方安全產品中的漏洞,取得了高階內部憑證,隨後向錢包系統傳送偽造的提領指令,繞過風險控制。
Bitget 強調,私鑰未被攻破,使用者餘額和冷錢包沒有受到影響。Mandiant 和 SlowMist 正在協助調查事件,平台將重新檢視第三方安全產品的評估與部署流程。
The Block 先前報導指出,被竊的資產包括以太幣(ETH)、USDT、USDC、AVAX 和 BNB。3.88 億鎂的損失使這起事件成為 2026 年迄今最大的加密貨幣盜竊案,超過 KelpDAO 和 Drift Protocol 的駭客事件。
補償與追贓
Bitget 明確表示,損失將由 Bitget 使用者保障基金(User Protection Fund)全額覆蓋。該基金目前持有 5,500 BTC,足以支付這筆補償。
為了追回贓款,Bitget 推出了賞金計劃:任何人的行動若直接導致攻擊者資金被凍結或追回,可獲得成功凍結金額的 5% 作為報酬。以 3.88 億鎂的規模來看,5% 就是約 1,940 萬鎂,這是加密產業史上最高的賞金之一。
Bitget 沒有在最新宣告中指定攻擊者身份,但描述他們「手法精密、疑似國家支援、懂得掩飾贓款」。Bitget 先前向媒體表示,懷疑北韓是幕後黑手。
後續觀察
這起事件突顯第三方安全供應商帶來的風險。Bitget 的私鑰本身沒有被攻破,但攻擊者透過第三方產品的漏洞取得內部憑證,就能繞過風險控制。這將迫使更多交易所重新評估供應鏈安全。
另一個值得關注的是賞金計劃的成效。1,940 萬鎂的報酬可能吸引鏈上分析師、白帽研究人員積極追蹤資金流向。若贓款成功追回,將為 2026 年的交易所資安事件樹立新的追贓基準。
📍相關報導📍
Bitget 遭駭 3.56 億鎂「1 億枚 XRP 遭竊」!CEO:高度懷疑北韓駭客,絕非下個 FTX
Bitget 駭客轉出 8,300 萬鎂 XRP!XRPL 不支援凍結,Ripple 無能為力
Bitget 遭竊金額調高到 3.88 億鎂!Zcash、TRON 鏈上資產也加入

