跳到主内容
@wquguru
精选80BlockTempo 动区(RSS)加密货币多源精选 ×19

Bitget遭骇3.5亿美元,链上追踪指向Lazarus Group

Bitget 遭駭 3.5 億鎂真兇追蹤:被盜 XRP 流入「北韓駭客 Lazarus」金庫

原文
发到 X
推荐理由

重大安全事件且已锁定具体攻击主体,涉及机构资金保障机制,建议相关从业者关注后续赔偿进展及行业风控标准变化。

加密貨幣交易所 Bitget 今日爆出高達 3.516 億美元的熱錢包遭駭事件,鏈上偵探 Specter 最新分析指出,本次遭盜的 XRP 資金透過跨鏈橋轉移後,最終流入了與 7 月份 AFX Trade 攻擊案相同的地址叢集。該線索將矛頭直指北韓國家級駭客組織 Lazarus Group 旗下的 TraderTraitor。

(前情提要:Bitget 遭駭 3.56 億鎂「1 億枚 XRP 遭竊」!CEO:高度懷疑北韓駭客,絕非下個 FTX)

(背景補充:重磅!Bitget 交易所遭駭 3.5 億美元!熱錢包遇襲急暫停出金,官方承諾「保護基金全額賠償」)

加密貨幣交易所 Bitget 今日驚傳熱錢包遭未經授權轉出約 3.516 億美元,震驚全網。在官方緊急暫停提款並展開技術核查之際,區塊鏈上的開源情報調查已率先揭露了攻擊者的真實身分。

Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ — Specter (@SpecterAnalyst) September 25, 2026 XRP 跨鏈露餡,金流直指北韓駭客 Lazarus 知名鏈上調查帳號 @SpecterAnalyst(Specter)於台北時間 9 月 25 日發布最新報告,直接點名這起高達 3.5 億美元駭客案的幕後黑手,正是與北韓相關的駭客組織 Lazarus Group(特別是其子群體 TraderTraitor)。

根據 Specter 釋出的鏈上關聯圖,本次 Bitget 被盜資產中的 XRP 成為了破案關鍵。攻擊者從初始盜竊地址轉出了 2,000 萬枚 XRP,隨後將約 32.8 萬枚 XRP 透過 NEAR Intents 跨鏈橋,轉移至特定的以太坊(Ethereum)地址(如 0xa07f...6feb)。經比對,這批接收資金的地址叢集,與今年 7 月 Arbitrum 上的永續合約 DEX AFX Trade 遭駭 2,400 萬美元時所使用的攻擊者錢包完全重疊。

官方排除私鑰外洩,定調後台系統遭駭 另一方面,Bitget 執行長 Gracy Chen(@GracyBitget)稍早也親自發文說明了目前的官方調查進度。她表示,安全團隊初步判定這是一起針對錢包服務關鍵後台系統的入侵事件。駭客利用該系統偽造轉帳資訊並呼叫授權簽名流程,進而成功將資金轉出;官方目前已明確「排除私鑰洩漏」的可能性。

在此前的 AFX 攻擊案中,駭客同樣是透過供應鏈攻擊與社交工程(如控制開發者工作站)攻破驗證者金鑰,而非利用單純的智能合約(Smart Contract)漏洞。這與 Bitget 遭遇的「系統級偽造授權」手法在專業度與隱蔽性上具有高度的相似性。

止損完成,提幣服務等待修復重啟 面對鉅額損失,Gracy Chen 強調目前已完成止損,平台冷錢包十分安全,且用戶資金皆受到超過 4.64 億美元的用戶保護基金全額覆蓋,沒有進一步流失的風險。目前,Bitget 的多組技術團隊正並行推進系統修復與安全加固作業,提幣恢復的準備工作也在同步進行中。官方承諾,待明確的時間窗口確認後將第一時間公告,確保不會提前給出無法兌現的時間表。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

关联信息,但可能不是同一事件