事件核心

9 月 25 日凌晨 2:31,Bitget 热钱包与温钱包在多条链上发生未经授权转账,被转出资产约 3.88 亿美元。

攻击路径

  • 攻击者利用第三方安全产品漏洞窃取内网凭证权限

  • 向钱包系统伪造提现指令,绕过风控校验

  • 私钥未泄露,冷钱包未受影响


Bitget CEO Gracy Chen 在直播中确认,攻击路径已明确,漏洞已修复,事件已完全控制,攻击者地址及链上追踪数据已公开发布。

赔付与追回

  • 本次损失全部由用户保护基金承担

  • 基金动用后一周内补足至至少 3 亿美元

  • 资产追回计划已启动,将向行业同步已确认漏洞信息


后续将持续公开资产追踪进展。