Bitget 遭遇约 3.516 亿美元安全攻击后,朝鲜黑客是否参与成为外界关注焦点。交易所首席执行官 Gracy Chen 表示,调查人员发现部分 IP 地址与此前被朝鲜黑客组织使用过的 VPN 服务有关,但目前尚未确认具体实施者。
朝鲜线索来自既有攻击模式
Chen 在 X 平台直播问答中说,这次攻击的行为模式与朝鲜黑客过往手法相似,因此调查方向已指向相关团体。不过,她同时表示,现阶段证据还不足以完成归因。
这一判断之所以受到关注,与朝鲜近年在加密盗窃中的活跃度有关。Chainalysis 估算,2025 年与朝鲜有关联的黑客已窃取至少 20.2 亿美元加密资产,较 2024 年增加 51%。其中包括 2025 年 2 月 Bybit 约 15 亿美元失窃案。美国联邦调查局当时将该案归因于朝鲜,并将行动标记为 TraderTraitor。
链上研究员 Specter 也提出了相似怀疑。其追踪显示,部分被盗 XRP 流向与更早前 AFX 攻击案相关的钱包地址存在联系。AFX 此前曾表示,其 7 月约 2400 万美元失窃事件也怀疑与 TraderTraitor 有关。不过,仅凭链上资金关联,仍不足以直接证明 Bitget 攻击者身份。
攻击发生在后台钱包系统
Chen 表示,攻击者入侵了后台钱包系统,并借此发起未经授权的转账。Bitget 称,黑客并未取得热钱包、温钱包或冷钱包的私钥,也没有伪造用户个人提现请求。
根据交易所披露,受影响金额约为 3.516 亿美元,范围主要限于部分热钱包和温钱包基础设施,冷钱包保持安全。平台还表示,规模超过 4.64 亿美元的用户保护基金足以覆盖全部损失,用户余额仍受到保障。
提现仍暂停,平台称已追回部分资产
截至最新通报,Bitget 仍在进行安全审查,提现服务暂时暂停,但充值和交易功能继续开放。Chen 还表示,部分被盗加密资产已经追回,但未披露具体金额。
目前,Bitget 正与执法机构、区块链基金会及链上安全公司合作,继续追踪并尝试冻结更多资金。交易所称,将在攻击发生后 24 小时内发布完整事件报告,说明根本原因及后续修复措施。












