井底圈小蛙
关注科技圈

Bitget钱包遭黑客攻击:3.51亿美元资产失窃,怀疑系朝鲜Lazarus黑客组织所为

去中心化资产安全再次遭受沉重打击。2026年9月24日世界标准时间 18:31,全球头部加密货币衍生品与现货交易所 Bitget 的自动安全风控系统发出严重预警。后台日志显示,多个由平台管理的热钱包(Hot Wallets)在短时间内发生了异常的大额转账,攻击者通过未授权访问钱包基础设施,成功窃取了价值约 3.516 亿美元的加密资产。

这次袭击是近年来集中发生在中心化交易所热钱包上的最大规模盗窃案之一,在确认遭遇黑客攻击后,Bitget 团队迅速启动了最高级别的紧急响应预案。事发后,Bitget 迅速冻结了潜在受影响的链上提款通道,对被盗资金流向的恶意地址进行了全网标记,并同步联络了国际执法机关与各大区块链数据分析公司进行阻断与拦截。

热钱包防线失守:官方紧急暂停提现并锁定受害地址

针对这场突如其来的安全危机,Bitget 高层与业界第一时间向社区通报了实时进展。

根据Bitget 首席执行官 Gracy Chen 在 X 上的声明,攻击者的手段极具针对性,其通过攻破部分热钱包基础设施的底层签名或许可节点,绕过了前端的常规风控风速限制。根据吴说区块链关于 Bitget 资产异动的追踪报道,被盗资金在短时间内被拆分并划转至多个独立的链上清洗地址。为了防止二次损失,Bitget 在数分钟内切断了热钱包的外部通信,暂停了所有资产的提现请求,但保留了用户的充值与站内撮合交易功能。

追指朝鲜 Lazarus 组织:冷钱包无虞与全额赔付承诺

随着安全团队深入对攻击者的 C2 节点与链上交互痕迹进行逆向解析,技术证据正逐渐指向一个臭名昭著的跨国黑客集团。

根据HackRead 关于 Bitget 袭击案怀疑涉及朝鲜 Lazarus 组织的分析,攻击者所展现出的内部提权路径、脚本特征以及对热钱包签名 API 的攻击逻辑,与朝鲜国家背景黑客组织 Lazarus Group 此前针对多家加密机构实施的高级持续性威胁(APT)手法高度吻合。该组织长期以来专门利用社交工程学和底层基础设施漏洞,攻击全球加密交易所及 Web3 协议以获取巨额资金。

面对用户的恐慌情绪,Bitget 官方作出了明确的财务安抚声明。Bitget 强调,平台的绝大部分客户资产均托管在物理隔离的冷钱包(Cold Wallets)中,冷钱包在此次事件中未受到任何实质性伤害。此外,Bitget 确认用户的账户余额账目完全准确,交易所将调动自身的风险准备金(Protection Fund)全额垫付被盗热钱包的损失,确保任何用户的个人资产不会因本次黑客入侵受到损害。目前,追赃与系统安全加固工作仍处于高度紧张的推进阶段。

Bybit首席执行官Ben Zhou表示,他的团队随时准备协助Bitget,因为Bitget曾在2025年2月Bybit遭受15亿美元黑客攻击后为其提供支持。Zhou补充说,Bybit正在更新其LazarusBounty平台,以帮助追踪被盗资金。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《Bitget钱包遭黑客攻击:3.51亿美元资产失窃,怀疑系朝鲜Lazarus黑客组织所为》
文章链接:https://www.qxwa.com/bitget-hacked-351-million-stolen-lazarus-group-suspected.html。
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们