Bitget 駭客動用幣安資金?鏈上追蹤:關聯錢包提領 123 萬美元 ETH 轉入
Bitget 遭駭事件出現新的資金流向。根據鏈上分析平台 Lookonchain 的推文,一個地址開頭為 0x4885 的錢包約 11 小時前從幣安(Binance)提出 257.6 顆 ETH(約 69.2 萬美元)與 54.5 萬 USDT,再把這筆 USDT 換成 200.2 顆 ETH。接著在一小時前,它把總計 457.9 顆 ETH(約 123 萬美元)全數轉入 Bitget 駭客的錢包。Lookonchain 用的措辭是「看起來」,目前還沒有其他方面證實這個錢包與駭客的關係。
新資金流向:從中心化交易所提領,再匯入駭客錢包
這次的資金路徑和駭客常見的做法方向相反。一般來說,駭客會把贓款從受害平台轉出、透過去中心化交易所換幣,再分散到多條鏈上洗錢。0x4885 則是從幣安這個有 KYC 的中心化交易所「提領」資金,再「匯入」駭客地址。
這筆轉帳有幾種可能:錢包屬於攻擊者本人或同夥,用來補充 gas 或整合資金;或是有第三方刻意製造混淆。123 萬美元相對於整起事件的損失規模很小,但如果錢包真的與攻擊者有關,幣安那端的帳戶資料可能成為追查線索。截至發稿,幣安尚未公開回應。
事件回顧:3.875 億美元損失,後端授權系統遭利用
根據 Crypto Briefing 報導,Bitget 在 2026 年 9 月 24 日 18:31(UTC)偵測到熱錢包與溫錢包出現未授權轉帳,隨即暫停所有提領;損失初估 3.516 億美元,之後上修為 3.875 億美元。上修的部分納入了 ZEC 與 TRX,Bitget 表示沒有發現其他未授權轉出。
攻擊手法方面,攻擊者沒有竊取私鑰,而是利用 Bitget 後端錢包系統的漏洞偽造交易授權資料,繞過一般驗證流程轉出資金,冷錢包未受影響。Lookonchain 先前也指出,攻擊者已把 EVM 鏈上的大部分贓款換成 67,982 顆 ETH。
北韓疑雲與保護基金壓力
Bitget 執行長 Gracy Chen 根據 IP 行為模式與鏈上分析,將這次攻擊指向北韓駭客組織。不過,有分析人士對是否直接出自 Lazarus Group 仍有保留,但 Bitget 與外部調查人員都認為攻擊特徵符合北韓國家級駭客的手法。資安公司 Mandiant 與 SlowMist 已加入調查,執法單位也已接獲通報。
Bitget 承諾以用戶保護基金全額吸收損失。這筆基金由 5,500 顆比特幣組成,市值約 4.64 億美元,本次損失約佔其中 83.5%。以此計算,基金緩衝只剩約 7,650 萬美元,而且還沒扣除之後追回的資產。基金以比特幣計價,這個緩衝會隨幣價波動。
追回方面,Bitget 推出懸賞:主動凍結攻擊者資金可獲 5% 獎勵,協助追回資金也可獲 5%,並公開了攻擊者地址與即時追蹤儀表板。目前交易與充值正常運作,提領仍待系統驗證完成後才會恢復。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



