
Bitget 在 9 月 25 日凌晨被攻击后按币种分四批恢复提币
验真台前两份卷宗写的 BitForex 和 Hotbit,事情早已落定;这一份动笔时,事件还在进行。Bitget 没有停运,交易和充值一直开着,停下来的只有提币。如果你是 Bitget 用户,眼下最要紧的是两件事:手里那个币哪天能提,账户里的钱有没有少。官方对这两件事给了明确说法;谁干的、能追回多少,还没有。
这次热钱包是怎么被盗的
2026 年 9 月 25 日凌晨 2:31 左右(UTC+8,与北京时间相同),Bitget 的安全系统发现,多条链上的部分热钱包和温钱包基础设施出现了未经授权的资产转移。受影响金额目前估计约 3.875 亿美元。官方说用户账户余额未受到影响;事发后提币暂停,交易和充值照常。
这件事还没有收尾。以下按 Bitget 官方页 2026 年 9 月 27 日的说法来写,出处是 Bitget 学院的《Bitget 安全事件说明:时间线、影响及安全响应》;之后官方如果改数,以它的新版为准。
攻击打在哪一环,官方的描述是:攻击者入侵了交易所钱包基础设施里的一个关键后端系统,借这个系统伪造交易数据、触发授权流程,把资产转了出去。私钥这一环,官方说根据截至目前的调查结果,私钥泄露或被入侵的可能性已经排除。
波及的范围也有边界。Bitget 用热钱包、温钱包、冷钱包三级架构,这次只涉及部分热钱包和温钱包,所有链上的冷钱包都没有受到影响。攻击路径和攻击方式在 9 月 25 日当天已经识别,相关底层漏洞已经修复;事件控制住以后,官方说没有再发现新的未经授权转移。
Bitget 被盗事件时间线(9 月 25 日—10 月 2 日)
「初步评估」是官方时间线里最早的一次金额估算,修订到约 3.875 亿美元是 9 月 25 日当天的事。9 月 28 日那一行说的是排定的日程。
被盗金额为什么从 3.516 亿美元上调到 3.875 亿
两个数都出自 Bitget 自己。最早的估算约 3.516 亿美元,后来修订为约 3.875 亿美元,两者相差约 0.359 亿美元(3.875 − 3.516),折合约 3,590 万美元。官方给的原因是:对事件期间的相关转账做了更完整的统计,把初步估算时没算进去的 Zcash 和 TRON 相关交易补了进来。
官方同时说明,这次上调不代表事件控制住之后又有资产被转走,也不代表发生了第二起安全事件。交易分类和资金追踪还在进行,如果后面再识别出相关交易,这个估算还可能变动。
被转走的资产分布在 Ethereum 及多个 EVM 网络、XRP Ledger、Zcash 和 TRON 上。已确认涉及的资产有 10 种:ETH、XRP、BNB、ZEC、USD0、XAUT、AVAX、TRX、USDT、USDC。
这份名单和下一节的恢复表不是一回事。名单记的是被转走了哪些资产,恢复表按提币通道排先后。BTC 不在已确认涉及的名单里,却排在第一批恢复。
哪个币哪天恢复提币
| 批次 | 时间(UTC+8) | 资产 / 服务 | 网络 |
|---|---|---|---|
| 第一批 | 9 月 28 日 16:00 | BTC | Bitcoin |
| 第二批 | 9 月 29 日 16:00 | ETH | Ethereum、BSC、Arbitrum、Base、Optimism |
| 第三批 | 9 月 30 日 16:00 | USDT | Ethereum、BSC、Solana、Tron |
| 第四批 | 10 月 2 日 16:00 | 其他代币 / 法币 / P2P | 相应支持网络 |
表里的 16:00 按 UTC+8 计,和北京时间一致;换成 UTC 是当天 08:00,官方问答里写的就是从「9 月 28 日 08:00 UTC」起分阶段恢复。人在别的时区,拿 UTC 08:00 换算成自己的当地时间。
这四个时间都是排定的日程。官方的说法是,恢复之前用户不需要做任何额外操作,各批开放后,提币可用状态会直接显示在 Bitget 平台上。到了你那一批的时间,在平台上选好币种和对应网络,看提币是否已经可用;如果仍显示不可用,就等 Bitget 官网、App 或帮助中心的下一次通知,不必去找别的渠道。
USDT 这一批只列了 Ethereum、BSC、Solana、Tron 四条网络。你平时用的如果是别的网络,恢复表里没有对应的一行;收款方也支持这四条之一的话,改走其中一条更稳妥。ETH 同理,第二批只覆盖 Ethereum、BSC、Arbitrum、Base、Optimism。
恢复期间充值一直开着。照这张表,现在充进去的币,要等它所在的那一批开放之后才提得出来,这几天急着要用的钱,先别往里充。
这次的损失由谁承担
账户这一头,官方说用户账户余额未受到影响;暂停提币是安全防范措施,与用户资产是否充足无关。损失那一头,由 Bitget 用户保护基金承担:官方说这次 9 月 25 日事件的财务影响属于保护基金的保障范围。
保护基金和储备金证明(Proof of Reserves)在 Bitget 那里是两套机制。储备金证明用来提高平台所持资产相对用户余额的透明度,保护基金是额外的资金保障。Bitget 说,完成事件后的进一步验证之后,会公布最新的储备金信息。
等新一期储备金信息出来,自己核两样:有没有能查自己余额是否被计入的入口,储备里 BTC、ETH、USDT、USDC 这类资产和平台币各占多少。怎么查,本馆考古课第三课怎么判断一家加密交易所靠不靠谱里「查储备证明」那一步有具体做法。
Bitget Wallet 里的币受这次事件影响吗
官方的回答是没有受影响。Bitget Wallet 是独立的非托管产品,它的基础设施和这次出事的交易所钱包系统相互独立,用户资产仍在链上、由用户自己掌控。
两者名字只差一个词,看新闻时别把两件事连在一起。这次被攻击的是 Bitget 交易所账户背后的热钱包和温钱包;Bitget Wallet 的私钥在用户自己手里,它的风险在别处,比如助记词保管和误授权。交易所账户和自托管钱包各自会怎么出事,可以看《币放交易所还是自己钱包安全?新手该怎么分配》。
Bitget 被盗是谁干的、钱能不能追回
谁干的,目前没有经过验证的结论。Bitget 请了 Google Cloud 旗下的 Mandiant 和慢雾(SlowMist)做独立取证,调查内容包括评估受影响系统和资产的范围、审查攻击路径和方式、验证遏制与漏洞修复措施、协助资金追踪、与相关部门合作。官方的态度是:尚未正式验证的信息都不应视为已确认结论,外界关于攻击者身份的推测也一样,最终归因要以验证过的调查结果为依据。
追回这边,Bitget 说已经通知相关执法机构和金融情报机构,正和执法机构、链上安全机构、其他交易所、区块链项目方一起追踪;通过行业协调,已有部分受影响资产被冻结。冻结了多少、追回了多少,页面上没有给出数字,官方说这些金额只认核实过的信息。
Bitget 另外开了资金追回悬赏计划:主动采取行动、直接促成受影响资金被冻结或追回的合格参与方,按计划条款和资格要求,可以拿到成功冻结或追回金额 5% 的悬赏;依据执法或法律程序完成的冻结和追回不在适用范围内。它还把 Bybit 的 LazarusBounty 项目列为追回渠道之一,并开放了实时追踪信息。这个项目名里带着 Lazarus,但 Bitget 在同一页把归因交给了调查结果,看到这个名字别当成定论。
验真台第一份卷宗里的 BitForex,热钱包转出约 5650 万美元之后网站直接关掉,用户连登录都做不到。Bitget 这次在出事第二天公布了恢复日程,交易和充值没有停,官方说损失由用户保护基金承担。日程能不能照排定的时间兑现,要等 10 月 2 日最后一批开放之后才看得清。
- Bitget 学院:《Bitget 安全事件说明:时间线、影响及安全响应》,页面日期 2026 年 9 月 27 日,中文版地址 bitget.com/zh-CN/academy/bitget-security-incident-what-happened-timeline-impact-response(含页内常见问题)。
- 加密残卷 · 验真台卷宗 01:《BitForex 卷款跑路始末:5650 万美元后的一座空城》。
如发现本文事实性错误,欢迎写信至 [email protected],我会公开更正并署上你的名字。本站所有更正历史在/corrections.html 留有公开档案。