Bitget 被駭事件懶人包:3.5 億美元怎麼被盜?時間軸一次看

發佈日期:2026 年 9 月 28 日,最後更新日期: 2026 年 9 月 28 日 by Afren

本文資訊更新至 2026 年 9 月 28 日。事件仍在發展中,數字與進度請以 Bitget 官方公告為準。
2026 年 9 月下旬,全球大型加密貨幣交易所 Bitget 傳出遭駭客攻擊,數億美元資產被轉走,還暫停了提款。這篇懶人包整理事件經過、駭客手法、金額變化、用戶資金是否安全,以及提款恢復進度。

一、Bitget 是什麼交易所?

Bitget 成立於 2018 年,是全球領先的中心化加密貨幣交易所之一,在 FTX 倒閉後隨著交易者轉移而快速成長,註冊地為塞席爾,官網顯示註冊用戶達 1.2 億。它早期以加密貨幣衍生品與跟單交易起家,如今是不少台灣與華語圈用戶會用到的大型平台。

二、事件時間軸

9 月 24 日(UTC)
•Bitget 的安全系統在 18:31 偵測到部分熱錢包出現未授權轉帳,並立即啟動緊急程序,聯繫執法單位與區塊鏈安全公司。
•Chen 在 X 上宣布事件,強調冷錢包與用戶資金安全,充值與交易照常,提款則暫停到安全審查完成為止。
•早期鏈上分析的估算金額偏低,先前的鏈上估計約為 1.83 億美元,但 Bitget 表示這些分析沒有涵蓋所有受影響的區塊鏈。
9 月 25 日
•Chen 在 X 直播中表示,調查人員發現的 IP 位址連到過去有北韓駭客組織活動紀錄的 VPN 基礎設施,整體攻擊特徵也與北韓過往行動相似。
•Chen 透露事件涉及 19 筆轉帳,主要影響熱錢包與溫錢包。
•Bitget 更新損失金額為 3.875 億美元,並推出追回懸賞計畫:主動協助凍結攻擊者資金可獲 5% 獎勵,主動協助追回資金可再獲 5%。
•Bitget 同時與 Mandiant 及 SlowMist 合作調查,並上線即時追蹤儀表板,供外部研究人員與其他平台辨識攻擊者錢包。
•Circle 與 Tether 凍結了一個攻擊者錢包中約 31.8 萬美元的穩定幣,僅占失竊資金的極小部分。
•Bybit 執行長表示團隊隨時可提供協助。
9 月 26 日
•Bitget 宣布事件涉及的漏洞已被識別並修復,將分階段恢復提款。
9 月 28 日起
•Chen 預定在 UTC 07:30 舉行 AMA,隨後 BTC 提款在半小時後重新開放。

三、駭客到底怎麼得手?

Bitget 採用三層錢包架構,這次只有熱錢包與溫錢包的一部分受影響,冷錢包沒事。熱錢包連著網路、方便日常提幣,風險也最高;冷錢包離線保存,最難被攻破。
這次的手法不是偷走私鑰。攻擊者入侵了錢包基礎設施中的關鍵後端系統,用它偽造交易資料,再觸發 Bitget 自己的授權流程把資金轉出。
簡單比喻:不是有人偷了金庫鑰匙,而是有人竄改了公司出納系統,讓系統把偽造的付款申請當成正常單據,再由公司自己的流程放行。
CoinDesk 指出,這個區別很重要,因為私鑰外洩型攻擊造成過業界最大的幾起損失,而這次的攻擊向量相對沒那麼嚴重。不過對交易所來說,後端流程被攻破仍是嚴重的安全課題。具體入侵路徑,官方表示仍在調查,Bitget 尚未公布完整的事件報告。

四、為什麼被盜金額從 3.5 億變成 3.875 億?

Bitget 最初證實約 3.516 億美元受影響。後續更新中,最新的鏈上追蹤新增了 Zcash 與 TRON 資產,金額才調升到約 3.875 億美元,並非攻擊後又有新的轉出。Bitget 也說,追蹤工作仍在進行,數字可能隨更多交易被分類而再變動。
所以你在不同媒體看到 3.5 億、3.8 億、3.9 億等不同說法,通常只是統計時間點與口徑不同。受影響的資產包括 ETH、XRP、BNB、AVAX、USDT 與 USDC,涉及 Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 與 Base 等鏈。

五、誰是幕後黑手?北韓疑雲

目前是「疑似」,而非「確認」。除了 Bitget 提出的 IP 與攻擊模式證據,區塊鏈分析公司也提供了佐證:Elliptic 觀察到,這次被盜的部分資金與過去被歸因於北韓的攻擊(包括 2025 年的 Bybit 事件)所涉及的洗錢地址有關聯。TRM Labs 也發現與過往北韓攻擊事件所用錢包有多處重疊。
但這些都屬於旁證,正式歸因還需要執法機關與調查機構的結論。

六、失竊資金追回進度

目前看來追回難度不小:
•已凍結的金額極少,前述穩定幣凍結只有約 31.8 萬美元。
•MistTrack 顯示,其他攻擊者地址仍持有超過 6.3 萬枚 ETH,而 ETH 沒有發行方能夠凍結。
•Lookonchain 指出,駭客把約 1.83 億美元的贓款換成了 ETH。
•Bitget 表示,部分受影響資產已透過與業界夥伴協調而被凍結,一些區塊鏈基金會也已凍結駭客錢包地址。
以 Bybit 事件為例,FBI 當時指出,被盜資產被迅速轉換成比特幣等資產,並分散到數千個地址,這種洗錢模式讓追回極為困難。這次能追回多少,還要看後續。

七、用戶的錢安全嗎?保護基金夠賠嗎?

官方說法:Bitget 表示客戶帳戶餘額仍如實反映用戶資產,且損失由公司自有資金承擔,暫停提款出於安全考量。自託管的 Bitget Wallet 使用獨立基礎設施,未受此次攻擊影響。
保護基金:事發時基金約為 4.64 億美元,以 3.875 億美元的損失計算,約占基金的 84%,理論上足以涵蓋,但基金水位會明顯下降。
要注意的是:以上多為 Bitget 自己的說法。網路上也有討論指出,這種規模的損失是一次信心考驗。資安公司 CertiK 的代表就形容,損失規模已經超出單純的安全疏失,屬於危機事件。

八、提款恢復時間表

Bitget 公布的分階段時程如下(UTC):9/28 08:00 BTC;9/29 08:00 ETH(含 Ethereum、BSC、Arbitrum、Base、Optimism);9/30 08:00 USDT(Ethereum、BSC、Solana、Tron)。其餘代幣、法幣與 P2P 預計在 10/2 前恢復。
換算成台灣時間,UTC 08:00 就是下午 4:00。Bitget 表示用戶不需要事先做任何操作,並說明這次的恢復方式與 Bybit 去年的做法不同,目的是降低風險。
實際開放情況請直接看 Bitget 平台與官方渠道公告。

九、與 Bybit 事件有什麼不同?

Bybit(2025) Bitget(2026)
損失規模 約 15 億美元 約 3.5 億至 3.9 億美元
受攻擊環節 與冷錢包相關的簽署與轉帳流程 熱錢包與溫錢包(後端偽造交易資料)
歸因 FBI 歸咎於北韓駭客 疑似北韓,調查中

有意思的是,兩家交易所還有過互助:2025 年 Bybit 被盜後,Bitget 曾轉入 4 萬枚 ETH 提供流動性支持,這次換成 Bybit 表態願意幫忙。

十、Bitget 用戶現在該怎麼做?

以下是通用的防範建議,不構成投資建議:
1.只看官方渠道:Bitget 已提醒用戶警惕冒充官方的帳號與可疑連結。事件期間是釣魚詐騙高發期,不要點來路不明的「提款教學」或「賠償登記」連結。
2.不要向任何人提供密碼、驗證碼或助記詞,官方客服不會索取這些資訊。
3.檢查帳戶安全設定:開啟雙重驗證、設定防釣魚碼,並檢查提幣白名單。
4.理性評估風險:交易所資產與自己保管的資產風險不同,把全部資產集中在單一平台,本來就有集中風險。
5.持續關注後續公告:完整的事件報告、根因分析與追回進展,都值得追蹤。

常見問題 FAQ

Q1:Bitget 被駭是真的嗎?
是真的,Bitget 已公開證實,多家主流媒體與資安機構也有報導。
Q2:我在 Bitget 的錢會不見嗎?
官方表示用戶餘額不受影響,損失由保護基金承擔。但這是平台的說法,完整結果仍要看後續的調查與兌現情況。
Q3:現在可以提款了嗎?
依官方時程,9/28 起分階段恢復,BTC 最先,其餘幣種陸續開放。實際狀況請查看平台公告。
Q4:為什麼說可能是北韓?
根據 IP 與 VPN 線索、攻擊模式,以及與過往北韓相關洗錢地址的重疊。但目前仍屬懷疑,並非最終結論。
Q5:這次事件跟 FTX 一樣嗎?
兩者性質不同。FTX 是平台自身挪用客戶資金導致崩潰,Bitget 是遭外部攻擊。不過交易所能否以自有資源彌補損失,才是關鍵的信任指標。

結語

Bitget 這次事件的關鍵在於:攻擊發生在後端流程,而不是私鑰被盜,所以它再次提醒市場,中心化交易所的風險不只是「錢包管理」,整個業務流程與系統邊界都是攻擊面。後續要觀察三件事:完整事件報告是否公布、提款是否如期恢復,以及失竊資金能追回多少。


探索更多來自 Afren投資筆記 的內容

訂閱即可透過電子郵件收到最新文章。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *