← 全部文章

安全

Bitget 丢了 3.516 亿美元,却没丢一把私钥。值得读两遍的正是这一点

9 月 24 日,约 3.516 亿美元从 Bitget 的热钱包和温钱包中流出,涉及七条链。交易所称私钥未被窃取——被攻破的是那套告诉签名系统"该签什么"的后端,而这条边界,正是业内热/冷托管模型从不设防的地方。

MAI
Bitget 官方品牌图片,该交易所在自家网站上用作预览图。

2026 年 9 月 24 日星期四 18:31 UTC,Bitget 的监控系统捕捉到从其热钱包流出的未授权转账。等清点结束时,约 3.516 亿美元已经跨越七条区块链离开。CEO 陈翠(Gracy Chen)当晚确认了损失,并在数小时内否掉了业内最先想到的那个解释。

"私钥泄露已被排除。" —— Gracy Chen,Bitget CEO

这一句话才是本次事件中值得坐下来细想的部分。一家交易所可以在所有签名私钥都仍在自己掌控之中的情况下损失三亿多美元,而业内十年来搭建的绝大部分托管架构,对此毫无作用。

什么被转走了,什么没有

Bitget 表示,此次入侵触及了"支撑钱包服务的一个关键后端组件"。攻击者并没有提交伪造的客户提现请求,而是抵达了向签名系统下达指令的那套系统,伪造交易数据,让合法的基础设施代他们批准了这些转账。陈翠自己的比喻是:伪造的取款单,走的是银行真实的柜台窗口。

状态
热钱包与温钱包被攻破——约 3.516 亿美元被转走
冷钱包未受影响,离线
Bitget Wallet(自托管)未受影响
充值与交易正常运行
提现暂停,未给出恢复时间
用户保护基金5,500 BTC,逾 4.64 亿美元——足以覆盖全部损失

受影响的网络共七条:Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BNB Smart Chain 和 Base。涉及资产包括 ETH、XRP、BNB、AVAX、USDT 和 USDC,其中单链损失最大的是 XRP Ledger。彭博社报道,约 1.83 亿美元被换成了 Ether。

私钥是一个秘密,指令通路是一套系统

所有大型交易所都在跑的热/温/冷分层,本质上是对秘密的切分。频繁签名的私钥放在温层基础设施里,极少签名的私钥离线保管。针对它最初设想的威胁——有人偷走密钥材料——这是个好设计。

但它不是对指令通路的切分。告诉签名系统"签什么"的那个东西,必须抵达签名系统,而这条通路要经过编排服务、交易构造器和内部 API,全都是带着寻常缺陷的寻常软件。一旦这里被攻破,私钥会完全按设计正确地工作。安全模型成立,而它所保护的系统把钱交了出去。

这和 2025 年 2 月 Bybit 被盗的形态一致:约 15 亿美元从冷钱包流出,私钥始终没有被窃取——被操纵的是签名界面,于是有权限的人批准了一笔他们以为自己正在看、实际却并非如此的交易。层次不同,教训相同:冷存储守住的是密钥,不是决策。

冻结这个手段,没有看上去那么有力

能否追回,取决于被盗的是什么资产。稳定币发行方可以冻结余额。XRP Ledger 有发行方层面的冻结机制。Ether 没有发行方,谁也冻结不了。因此把稳定币换成 ETH 并不是为了混淆痕迹,而是直接针对唯一有实效的追回手段下手;按彭博社给出的数字,可冻结的价值大部分在数小时内就已消失。

陈翠称"几家"区块链基金会冻结了与攻击者相关的地址。她没有给出名称、地址或金额,这一说法也未在链上得到印证。Bybit CEO 周本(Ben Zhou)表示,其团队将通过自家的 LazarusBounty 平台追踪这笔资金。

待解的问题不是偿付能力

Bitget 的用户保护基金持有 5,500 BTC,价值逾 4.64 亿美元,超过损失金额。交易所代币 BGB 下跌 3.3% 至约 1.97 美元——反应温和,不过在提现冻结的情况下,用脚投票的空间本就有限。这家 2018 年成立、号称拥有 1.2 亿注册用户的公司,吃得下这个数字。

它目前还做不到的,是指出究竟是哪个组件说了谎。关于恢复提现,陈翠的表态是公司"不会承诺我们做不到的时间表"。这既是诚实的回答,也是令人不安的回答。当进入那套批准转账的系统的入侵路径仍被描述为"正在调查中"时,就不该重启提现管道。

将攻击归因于朝鲜是 Bitget 自己的判断,依据的是该公司对证据的解读,而非独立的取证结论:

"基于 IP 行为模式和链上分析,本次事件的攻击手法与已知的朝鲜黑客组织模式高度一致。" —— Gracy Chen

这个判断可能是对的。但它并不改变其他人应当从中带走的东西。对其他每一家托管机构而言,关键问题不是谁干的,而是自家对"一个被攻陷的内部服务,能否让一笔无效交易获得有效签名"这个问题的答案,是否比"我们假定不会"更可靠。Bitget 已承诺公布完整的根因报告。值得一读的是那份文件,而不是归因。

Sources: Bitget security notice · CoinDesk · BleepingComputer · Bloomberg via Insurance Journal · CNBC · Forbes · The Crypto Times

继续阅读