惊天劫案:疑似朝鲜黑客窃取新加坡Bitget交易所3.516亿美元

admin 2026-09-28 04:58:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Bitget交易所遭疑似朝鲜黑客攻击,损失约3.516亿美元,攻击者入侵后端系统伪造转账数据触发签名流程,私钥未泄露。归因基于IP行为模式、链上分析和签名,指向朝鲜黑客组织。事件暴露中心化交易所热钱包集中风险,建议加强后端系统与签名流程安全,关注独立调查结论与资金追缴。 综合评分: 85 文章分类: 威胁情报,应急响应,安全运营


惊天劫案:疑似朝鲜黑客窃取新加坡Bitget交易所3.516亿美元

原创

网空闲话 网空闲话

网空闲话plus

2026年9月26日 07:48 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月24日,Bitget安全系统发现未授权转账;9月25日,这家成立于2018年、自称拥有1.2亿注册用户的新加坡中心化交易所公开披露,其热钱包和温钱包中的资金遭窃。多数报道与Bitget公开安全通知使用约3.516亿美元的口径;但The Record报道,CEO Gracy Chen在town hall中一度称初始估计损失为3.875亿美元。报道未解释这一差额。Bitget表示,损失落在其超过4.64亿美元的用户保护基金覆盖范围内。提现被暂停,存款和交易继续正常进行,客户余额准确;冷钱包安全,自托管应用Bitget Wallet运行在独立基础设施上,未受影响。Mandiant和SlowMist已受聘独立调查,公司承诺发布完整事件报告。

攻击路径:后端系统被攻破,私钥未泄露

综合TNW与SecurityWeek,攻击者入侵了Bitget钱包基础设施中的关键后端系统,伪造转账数据,触发Bitget自身签名流程,从而批准未经授权的转账。TNW援引CNBC称,共发生19笔转账,私钥泄露已被排除。被盗资产包括ETH、XRP、BNB、AVAX、USDT和USDC,跨多条区块链,其中XRP在单链损失最大。Lookonchain称,黑客已将EVM链上大部分资金换成67,982枚ETH,价值约1.83亿美元;Bitget则称,链上约1.83亿美元的估算遗漏了部分链上活动。

归因:证据指向朝鲜,但仍属“疑似”

Chen表示,基于IP行为模式、链上分析和链上签名,攻击方法与已知朝鲜黑客组织高度一致;调查人员还将IP地址追踪到曾由朝鲜黑客组织使用过的VPN服务。但她未点名具体威胁组织,Bitget也未详细披露证据。其他区块链专家发现,资金与朝鲜Lazarus Group过去的加密盗窃存在关联。SecurityWeek强调,归因仍应被视为“疑似”和“指控”,而非最终确证。

背景上,朝鲜国家支持型黑客近年来持续攻击加密平台。联合国调查人员称,朝鲜政府去年此类攻击盗取逾20亿美元,2017至2023年间从加密平台获取约30亿美元。FBI将2025年2月Bybit约15亿美元被盗事件归因于朝鲜。The Record称,今年初Kelp和Drift分别遭窃约2.8亿美元和2.9亿美元。TRM Labs数据则显示,2026年至今,朝鲜黑客涉及约四分之三的加密盗窃。Daily Security Review分析,这类行动意在生成硬通货、规避国际制裁,并为传统金融体系难以支持的武器项目提供资金。

影响与后续:中心化交易所的集中风险

事件再次暴露中心化交易所的结构性矛盾:用户期待即时提现和高流动性,交易所必须将大量资金放在联网的热钱包和温钱包中,但这扩大了攻击面;将更多资产转入冷存储又会降低运营灵活性。Daily Security Review指出,攻击交易所运营钱包而非个人账户,可一次性获得高价值收益,使交易所成为资源充足的国家级攻击者的长期目标。

Bitget已推出恢复赏金:平台自愿冻结攻击者资金可获5%,若资金被追回再获5%。部分平台已冻结与攻击者相关的部分资金,部分区块链基金会也冻结了相关地址。Bybit CEO Ben Zhou表示团队愿意协助。Chen称,提现可能数小时内恢复,也可能需要数天,但“不应数周”。她引用Bybit在15亿美元损失后的恢复案例称,Bitget也能承受3.5亿美元以上的损失。

结论

Bitget事件是2026年迄今已知规模最大的加密盗窃案之一。其核心教训有三:

第一,热钱包和温钱包始终是国家级攻击者的高价值目标,后端系统与签名流程的安全同样关键;

第二,朝鲜相关归因虽有IP、链上签名和行为模式支撑,但在完整证据和根因报告公布前,应坚持“疑似”表述;

第三,用户将资产留在交易所,意味着依赖平台的安全能力和履约意愿,自托管虽非无风险,但可减少对平台单点失守的暴露。

后续应重点关注独立调查结论、提现恢复、资金追缴及跨平台冻结协作。

参考文献

  1. Mitchell Langley, “Suspected North Korean Hackers Steal $351.6M from Bitget Exchange”, Daily Security Review, September 25, 2026. https://dailysecurityreview.com/cyber-security/suspected-north-korean-hackers-steal-351-6m-from-bitget-exchange/
  2. Jonathan Greig, “Crypto CEO accuses North Korea of stealing $387 million from Bitget platform”, The Record, September 25, 2026. https://therecord.media/crypto-ceo-accuses-north-korea-of-387-million-theft
  3. “Bitget suspects North Korean hackers in $351.6m theft from its hot wallets” / “‘User funds are safe’: Bitget hack drains $351.6m from hot wallets”, TNW, September 25, 2026. https://thenextweb.com/news/bitget-hack-351-million-north-korea-hot-wallets?utm_source=social&utm_medium=feed&utm_campaign=profeed
  4. Eduard Kovacs, “North Korea Suspected in $351 Million Bitget Crypto Heist”, SecurityWeek, September 25, 2026. https://www.securityweek.com/north-korea-suspected-in-351-million-bitget-crypto-heist/

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:网空闲话plus 网空闲话 网空闲话《惊天劫案:疑似朝鲜黑客窃取新加坡Bitget交易所3.516亿美元》

评论:0   参与:  0