跳到内容

Bitget遭3.875亿美元黑客攻击后重启提现,XRP无法冻结成焦点

Bitget将被盗金额上调至3.875亿美元,9月28日起分阶段重启提现。攻击者转移8300万美元XRP,Ripple无法冻结。

阅读需 7 分钟 编辑方针

Bitget于9月24日黑客事件发生后将被盗金额上调至3.875亿美元。并公布了从9月28日起分阶段重启提现的具体时间表。与此同时,攻击者已开始转移约8300万美元的XRP,暴露出一个Ripple无法通过技术手段解决的结构性问题。Bitget 3.875亿美元事件已不再只是一场攻击的记录。更是一次对资产追回进度、提现重启节奏与被盗资产实时动向的全面观察。

以下按顺序梳理三项主要进展,并明确区分官方已确认的信息与仍存疑问的部分,尤其是攻击归因方面。

被盗金额上调至3.875亿美元

Bitget解释称,与最初3.516亿美元的估算相比,此次约3590万美元的差额并非源于新一轮盗窃,而是将最初未计入原始事件统计的Zcash和TRON网络转账纳入核算后的结果。交易所方面表示,这是对9月24日同一事件更为完整的还原,而非独立的后续攻击。

在资产追回方面,Bitget推出了一项奖励计划,最高可获得被追回金额的10%,平均分配给协助冻结攻击者资金的贡献者和促成实际追回的贡献者,任何交易所、安全研究员或链上调查员均可参与。Circle和Tether已配合交易所,冻结了与攻击者地址关联的约32万美元稳定币,据Bitget公告显示,这一数字与整体损失规模相比仍微不足道。

提现重启时间表

Bitget公布了分阶段重启提现的详细时间表,旨在管理流动性并避免网络承压。根据交易所官方声明,比特币提现将于9月28日UTC时间早8时恢复,随后是次日的以太坊,以及9月30日在多条受支持网络上的USDT。其他资产(包括仍可追回的XRP)及剩余服务预计于10月2日前陆续恢复。CEO Gracy Chen将在比特币提现重启前30分钟举行公开问答直播,直接向社区通报调查进展。

Bitget表示,攻击者所利用的漏洞已被识别并修复,确认了此前数日内发布的声明:此次攻击入侵了基础设施的某一后端系统,使欺诈性转账在未私钥泄露的情况下被识别为已授权操作。关于攻击归因,CEO声称发现了与朝鲜某关联组织过去使用过的VPN服务相符的IP地址,但这一说法目前仍是交易所单方面的声称,尚未得到独立核实,调查仍在正式进行中。

提现重启时间表

分资产逐步恢复。来源:Bitget,2026年9月26日

  • 9月28日 UTC 08:00:比特币提现恢复。
  • 9月29日至30日:以太坊及多网络USDT陆续开放。
  • 10月2日前:其余所有资产及服务全面恢复。

为何Ripple无法直接冻结被盗XRP

换句话说,从技术角度看,此次事件最值得关注的细节在于:约8300万美元的被盗XRP已从攻击者最初分散存放的五个钱包中的三个转移,另有约7500万美元仍留在原始账户内。这一问题的根源是协议架构,而非政策选择。Circle或Tether等中心化稳定币发行方可在收到请求后直接冻结其发行的代币,但XRP账本协议本身不存在任何机制允许Ripple单方面冻结由攻击者控制的钱包中的原生XRP。交易所可在用户充值后限制接收这些XRP的账户,但在资金仍留存于原始钱包期间,没有任何途径能够阻止其流通。

超过6.3万枚以太币(据CoinGecko数据约合1.83亿美元)的情况与此类似,原因不同,但同样根植于协议结构:以太币是以太坊区块链的原生资产,并非由某家公司发行的稳定币,因此没有任何发行方具备冻结权限。这一对比有助于厘清一个常被误解的区别:部分数字资产设有由发行公司控制的“紧急开关”,而另一些资产在设计之初便没有这种机制,无论事态多么严峻。

保护基金背后的隐性风险

有一个较少被提及的细节:Bitget用于保障用户赔付的基金本身的构成方式。该基金建立于2022年,持有5500枚比特币,完全以单一波动性资产计价,未配置任何更稳定的货币头寸。按TradingView数据,2026年9月26日比特币价格约为84000美元,基金市值约为4.64亿美元,可覆盖已申报损失的84%左右。正因基金以比特币计价,其实际覆盖能力随资产价格同步波动:若比特币自9月26日报价下跌约16%,基金规模将低于全额覆盖已申报损失所需门槛。这一风险独立于网络攻击本身,却往往被忽视。

更宏观的视角

这份最新进展清晰呈现了一个现实:大规模攻击的应对从不是按顺序推进的独立阶段,而是多个层面的同步博弈。交易所公布赔付时间表、向用户保证财务覆盖能力,与此同时,攻击者仍在链上实时转移资产;安全社区则不得不面对部分协议在冻结被盗资金方面的结构性局限。这一主题与我们此前在分析加密钱包各类型及其风险特征时触及的问题一脉相承。

对于观察者而言,此次事件的启示有两层。其一,Bitget的运营透明度值得肯定:提供精确的赔付时间表,并持续更新实际损失数据,与过去某些事件中信息零散披露的处理方式相比(例如近期Fogo遭受的攻击),这是一种值得参考的危机管理范式。其二,保护基金全部以比特币计价这一细节提醒我们:即便是为安抚用户而设计的保障措施,本身也承载着固有风险,这些风险往往比原始事件更不显眼,却同样不可忽视。我们将持续跟踪归因调查的进展,以及仍在链上流动的被盗资产的最终走向。

推广内容