Bitget 遭遇攻击的消息传出时,最刺眼的并不是“约 3.516 亿美元涉资”这个数字,而是官方给出的攻击路径:黑客并非通过窃取私钥直接搬空资产,而是入侵了钱包服务的一个关键后台系统,通过伪造转账信息、调用授权签名流程,把平台资金一步步“按流程”转走(据单一来源)。9 月 25 日,Bitget CEO Gracy Chen 首次公开回应,确认这是一场针对钱包服务相关系统的安全事件,涉资规模约 3.516 亿美元,但强调这是“涉及金额”而非最终确认损失额,目前已完成止损、平台不存在进一步资金流失风险,并且可以排除私钥泄漏(据单一来源)。攻击发生的具体日期、被动用资金的币种与链上去向尚未对外披露,黑客的入侵手法还停留在技术核查阶段,所有关键信息目前都来自单一公开说法,仍有待更多证据印证。但在“私钥完好、资金照样被转出”的叙事之下,一个更棘手的问题已经被抛回给整个行业:当攻击入口从私钥变成后台系统,中心化平台声称自己“安全”的边界究竟划在什么位置。
黑客闯入后台,伪造转账过审
这一次闯进来的,并不是拿着私钥的“终极大盗”,而是能在后台改字条的人。Gracy Chen 的说法是,攻击者入侵了 Bitget 钱包服务的一个关键后台系统,从源头篡改了转账信息,再利用这个被攻陷的系统去调用正常的授权签名流程,把资金从平台账上“正大光明”地转了出去。官方明确表示可以排除私钥泄漏,这意味着签名模块本身并未被攻破,而是像往常一样接收指令、完成签名,只不过这一次,它服务的是被伪造的那一笔笔转账。
从攻击路径倒推,能直插钱包服务中枢、准确驱动签名流程,至少说明对内部系统架构和签名调用顺序有相当程度的了解,这种“懂行”的入侵,把传统安全边界直接画穿了。过去行业更多把防守重心压在“守住私钥、不让链下系统被远程控机”上,却很少认真审视:一旦某个被默认信任的后台节点被拿下,系统内部发起的每一笔指令,究竟还有没有被质疑的机制。本次事件暴露出的,是这种以后台系统为起点的攻击,在现有防御思路下极易被误判为“正常操作”的结构性盲区。
3.5 亿级攻击,止损速度成看点
这一轮从后台系统发起的攻击,被官方描述为“涉及约 3.516 亿美元资金”,单从量级看,已经把 Bitget 推进了行业历史上少数几起平台级大案的行列,但据单一来源公开表述,这个数字目前仍只是“涉及金额”,而非已经核准的最终损失额。Gracy Chen 的说法是,安全团队在发现异常后迅速完成初步排查与攻击来源定位,在确认攻击路径后启动应急流程“完成止损”,并在内部确认平台当前已不存在进一步资金流失风险——在“后台系统被利用,但私钥仍被排除在嫌疑之外”的叙事下,止损速度自然被摆到了聚光灯下。
但从公开信息来看,这场应急的关键变量依然是空白:被“涉及”的 3.516 亿美元中,究竟包含哪些币种、分布于哪些链上地址,是否有部分资产已被冻结、回流,Bitget 暂未给出任何链上维度的拆解说明;用户资金是否直接受损、平台准备采取何种赔付或内部消化方案,也没有进入本轮披露的范围。对一个 3 亿级事件而言,止损“多快”并不仅是官方一句话的问题,而是要回到资金追回比例、用户损失处置路径等硬指标上,信息何时、以何种细节被补全,将决定这次事件最终会被视为一次节奏可圈可点的危机处置,还是一次尚未交卷的风险管理考题。
朝鲜黑客线索:线索出现但结论仍远
沿着资金被转出的技术路径往上追溯,Bitget 安全团队给出的第一批情报,其实是指向“谁干的”。据单一来源披露,Gracy Chen 提到,部分相关 IP 与某朝鲜黑客组织常用的 VPN 服务相吻合,本次入侵的钱包后台系统、伪造转账信息、调用授权签名的手法,也与该组织过去一些攻击行动的模式存在相似之处。这种“IP + 行为特征”的组合,在行业过往诸多攻击案件中,往往是将矛头指向特定黑客集团的起点,而不是终点。
但官方态度明显收得很紧——对外口径只是“不排除其参与此次攻击的可能性”,并没有把该组织直接定性为最终攻击者。一方面,行业历史上,朝鲜相关黑客组织多次被指与针对交易平台和链上资金的攻击有关;另一方面,本次事件仍停留在初步调查阶段,现有证据更多是“相似”“吻合”,而非“唯一指纹”。在当前地缘政治高度敏感的背景下,一旦将某国背景黑客写进正式结论,舆论与监管都会追问证据链是否足够扎实,仓促定性本身将成为新的风险源,这也是 Bitget 选择维持“线索出现但归因待定”表述的现实约束。
被忽视的软肋:后台权限比私钥更致命
如果说过去行业谈安全,几乎本能地把矛头指向“私钥是不是保管好了”,Bitget 这次事件则在叙事上按下了暂停键。官方明确强调可以排除私钥泄漏,但钱包服务关键后台系统却被攻破,黑客通过伪造转账信息并调用既有的授权签名流程,将约 3.516 亿美元相关资金从平台转出,这意味着真正被撬开的,并不是那串始终锁在 HSM 或冷库里的私钥,而是“谁能对签名模块下指令”这一权力本身。
在主流的前端业务系统 + 钱包服务 + 签名模块分层架构下,后台系统承担着把业务逻辑翻译成签名指令的中枢角色,一旦这一层被控制,攻击者就有可能在“不接触私钥”的前提下合法走完整个签名链路。Gracy Chen 也提到,黑客的具体入侵方式仍在技术审查中,这等于承认后台权限分级、操作审计乃至大额转账是否具备独立校验等关键机制,仍存在尚未完全暴露的风险点,对所有依赖类似架构的中心化平台而言,这种“签名前一跳”的系统性脆弱性正在变成必须正面回答的问题。
用户和行业接下来要看哪些答案
眼下这起事件仍是一个只露出轮廓的拼图:攻击具体发生在何时、持续多长时间、是否存在多次尝试,Bitget 并未给出完整时间线;黑客是如何从钱包服务的关键后台系统一路伪造转账信息、再调用授权签名流程完成出金,细节同样还停留在“技术核查中”;约 3.516 亿美元涉资背后的币种构成、分布在哪些链上、是否已有部分资产被冻结或尝试追回,公开材料也没有提及。另一方面,在 Gracy Chen 对外发声时,官方口径是“已经完成止损、不存在进一步资金流失风险”,但尚未同步一套清晰的用户补偿或资产恢复方案说明,这意味着 Bitget 是否会拿出一份可被外部检验的技术复盘与安全整改路线图,将直接决定市场对其安全能力与透明度的最终评估。更大的变量在于行业:这一次,是把关键后台权限管理、签名流程的独立审计和运维访问控制纳入新的安全基线,还是把它归结为一场“个案事故”,将决定这起攻击是被记作一笔昂贵的教训,还是迫使中心化平台体系在下一轮攻击到来之前完成一次真正的安全范式升级。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata