Bitget 危机逆转:从 3.88 亿美元被盗到资金净流入
TREE NEWS 报道, 9 月 25 日,Bitget 遭遇安全事件,约 3.88 亿美元资产受影响。攻击者利用第三方安全产品的零日漏洞,伪造提现指令,未泄露私钥或攻破冷钱包。短短几天内,Bitget 恢复提现、补足保护基金,并实现资金净流入,为行业提供了危机应对的范本。
攻击新前沿:第三方安全产品成突破口
本次攻击并非典型的私钥泄露或智能合约漏洞。黑客通过第三方安全产品的未知漏洞窃取内网凭证,绕过风险校验,在以太坊、BNB Chain、Arbitrum 等多条链上执行异常转账。Bitget 的对账系统在几分钟内发现异常,立即阻断提现并启动最高级别应急响应。Mandiant 与 SlowMist 的调查确认了根因:第三方基础设施的零日漏洞。
这一事件凸显了交易所安全边界的扩展:除了热钱包和冷钱包,所有接触核心系统的第三方服务都可能成为攻击入口。传统安全边界已不足以应对日益复杂的威胁。
应对之道:四年储备的保护基金
Bitget 的应对核心是 2022 年设立的用户保护基金,基准规模 3 亿美元。事发时基金持有 5,500 BTC,价值超 4.64 亿美元,足以覆盖损失。交易所承诺由基金承担全部影响,用户余额不受影响。9 月 30 日,基金如期补足至 3 亿美元基准。
提现按时间表分批恢复:9 月 28 日 BTC,29 日 ETH,30 日 USDT。ETH 恢复提现后半小时内,相关热钱包余额即超过初始值。链上分析师 Ai 姨监测显示,恢复首小时 ETH 流入约 9,674 枚、流出约 9,023 枚,净流入 651 ETH。9 月 30 日 24 小时平台流入达 2.31 亿美元,接近 8 月日均 2.45 亿美元,市场信心明显回暖。
行业启示:竞争之外的协作
行业反应同样值得关注。2025 年 2 月曾遭 14 亿美元被盗的 Bybit 主动提供帮助,回忆 Bitget 当时提供的 4 万 ETH 无息贷款。Binance 共享威胁情报,Circle、Tether 协助冻结资产,Mandiant、SlowMist 参与取证。这种超越竞争的协作,标志着加密行业风险应对网络的成熟。
Bitget 还推出 ETH PoolX(50 万 USDT 奖池)、BTC PoolX(10 万 BGB 奖池)、稳定币活期理财(最高 12% APR)及“同行计划”等激励活动。10 月 2 日,首批奖励向 763,543 名用户发放 1,907,455 USDT。
前瞻:重新定义危机管理
Bitget 的快速恢复表明,充足的保护基金、透明的沟通和行业协作能将危机转化为信任建设。随着加密行业迈向主流,处理风险的能力与创新同样重要。五天逆转的案例,为其他平台树立了危机应对的新标杆。




