加密交易所 Bitget 行政總裁陳芳(Gracy Chen)於二〇二六年九月二十四日(約協調世界時十八時三十一分系統偵測異常後)透過官方社交渠道確認:部分熱錢包出現未授權轉帳,交易所估計受影響金額約三億五千一百六十萬美元。陳氏稱冷錢包與用戶資金安全,用戶保障基金逾四億六千四百萬美元足以覆蓋;存款與交易維持開放,提款則暫時暫停待保安覆核。來源真實性已驗證。
獨立鏈上分析師稍早曾標示約一億七千八百至一億八千三百萬美元異常流動;交易所官方估計約為該數字近兩倍。本文以 CoinDesk、Bitcoin.com 等對行政總裁聲明與鏈上觀察的交叉報道整理,並標明官方說法與分析師解讀之間的差異。
二〇二六年九月二十四日,加密資產交易所 Bitget 行政總裁陳芳(Gracy Chen)在社交平台發帖確認保安事件:系統於協調世界時約十八時三十一分偵測到未授權轉帳,保安團隊即時啟動應變。交易所估計受影響金額約 三億五千一百六十萬美元(approximately $351.6 million)。來源真實性已驗證:以 CoinDesk 引述行政總裁原文要點與 Bitcoin.com 對保安通告時間線之整理為主要核對依據,並對照 Arkham Intelligence 分析師 Emmett Gallic 等公開鏈上觀察;發現路徑來自鎖定 RSS 清單中的 CoinDesk 與 Cointelegraph。
一、核心事件:熱/溫錢包層未授權轉出,提款暫停、交易仍開
技術細節
據行政總裁公開說明與媒體轉述的保安通告:
- 規模:Bitget 估計約 3.516 億美元 受影響;若屬實,或為二〇二六年迄今規模最大的交易所相關被盜事件之一。同月稍早,Liquid Network 亦曾傳出約 3.2 億美元 相關事件(攻擊者自稱「白帽」),九月整體安保壓力偏高。
- 範圍主張:陳氏表示冷錢包「仍然完全安全」,Bitget 採 三層錢包架構(three-tier),事件「僅涉及熱錢包與溫錢包層的一部分」。她指冷錢包與用戶資金安全,用戶帳戶餘額仍準確。
- 營運狀態:存款與交易維持在線;提款「暫時」暫停,直至完成保安覆核。
- 資金緩衝:用戶保障基金(User Protection Fund)持有逾 4.64 億美元,行政總裁稱足以覆蓋今次估計損失。
- 後續承諾:二十四小時內發布完整事故報告(含根因與糾正措施);並承諾經官方渠道提供持續更新。Bitcoin.com 報道指交易所已識別並標示異常相關地址、通報執法與鏈上安保機構。
獨立研究者與分析師在官方確認前已觀察到標有 Bitget 標籤的錢包出現跨鏈異常轉出;初期公開估計約 1.74 億至 1.83 億美元,隨後上升。Arkham 分析師 Emmett Gallic 曾指交易涉及多條鏈上的三個熱錢包及 一個冷錢包,資產包括 ETH、BNB、AVAX 與 USDT0 等,並consolidation 至單一地址——此處與行政總裁「冷錢包仍完全安全」之表述並不完全一致,本文並列兩說,最終以交易所即將發布的事故報告為準。
二、技術原理深度解析
1. 為何「熱/溫」層特別高風險
熱錢包通常保持與互聯網相連的簽署能力,以支援提款、撮合結算與即時流動性;溫錢包介於熱與冷之間,權限與暴露面往往高於長期離線的冷儲。攻擊者一旦取得簽署密鑰、會話權杖、多重簽名門檻內的足夠份額,或入侵可觸發批量轉帳的自動化管線,即可在短時間內把流動層資金轉出。冷錢包設計目標是把簽署憑證與互聯網基礎設施隔離;即便如此,標籤錯誤、熱冷邊界配置失誤,或「名義冷、實際可被運維流程觸發」的地址,仍可能令鏈上觀察者與營運方對「是否屬冷層」判斷不一——今次 Arkham 與 CEO 說法分歧,正凸顯標籤與營運真相之間需要事故報告釐清。
2. 「保障基金覆蓋」≠ 攻擊向量已關閉
用戶保障基金可降低客戶資產缺口的立即現金風險,但並不自動等於:(a) 攻擊入口已封堵;(b) 同類熱錢包自動化不會再被濫用;(c) 提款恢復後不會出現二次擠兌或釣魚跟進攻擊。對機構與高淨值用戶而言,重點應轉為:暫停提款期間的溝通透明度、事故報告是否披露入口(供應鏈、內部權限、簽名設備、API 金鑰、第三方託管介面等),以及熱錢包限額、多重簽名策略與出金冷卻是否收緊。
3. 鏈上可觀測性帶來的「先報道、後確認」節奏
與傳統銀行內部帳戶被盜不同,交易所標籤地址的大額轉出可被區塊瀏覽器與情報平台在數分鐘內公開標記,令市場、代幣價格與社群情緒早於官方通告波動。CoinDesk 指 Bitget 原生代幣 BGB 在消息流傳後急挫,至報道時約跌 百分之二點九;比特幣、以太坊同期波幅相對溫和。此節奏要求交易所溝通必須極快且一致,否則鏈上敘事會主導風險定價。
三、日常應用場景
1. 開發者與技術團隊
若你在建設錢包、託管、支付網關或需要代用戶簽署的代理人(agent)系統:應假設「熱層終會被打穿」,以限額、多簽門檻、出金延遲、異常偵測與可緊急凍結的政策引擎作為預設,而非僅依賴單一熱錢包私鑰或單一自動化腳本。事故報告公開後,可對照自身是否存在同類攻擊面(CI/CD 密鑰、熱錢包簽名服務、管理員會話)。
2. 企業與隱私敏感行業
財務、財資與合規團隊若持有交易所餘額或依賴交易所出入金,應把「提款暫停」「保障基金條款」「冷熱分層證明(含可驗證儲備/地址清單)」寫進交易對手風險清單。對香港持牌或待牌虛擬資產服務提供者(VASP)與企業財資而言,今次亦提醒:公開鏈上可觀測事件會即時傳導至客戶信任與流動性,事故溝通本身就是營運韌性的一部分。
3. 一般用戶
在官方恢復提款前,應只信任交易所官方渠道,提防釣魚「緊急驗證/加速提款」連結。保障基金聲明有助降低恐慌,但用戶仍應核對帳戶餘額顯示、開啟提款後的小額測試,並避免在資訊混亂期授權不明智能合約或連接可疑 DApp。
4. 香港與亞洲市場視角
香港讀者與亞太交易者對大型交易所熱錢包事件高度敏感:本地監管強調託管分隔、冷熱管理與客戶資產保障安排。無論 Bitget 最終根因為何,事件都強化「可驗證分層託管+可審計應變」的產品與合規敘事。若企業需要在香港部署鏈上金融、託管介面、錢包基建或智能合約相關系統,可參考 YSK Limited 的Web3 區塊鏈開發,把多簽、權限最小化與事故可觀測性納入設計,而非事後補洞。
四、專業評價與潛在考量
優勢(就資訊透明度而言)
- 行政總裁在鏈上議論升溫後相對迅速公開確認估計金額、分層範圍與保障基金覆蓋,並承諾二十四小時內事故報告,有助收斂「是否被盜」的猜測空間。
- 三層錢包架構與「僅熱/溫一部分」的表述,至少給出可被後續鏈上/審計驗證的假設。
- 保障基金規模(逾 4.64 億)若屬實且可動用,對客戶資產缺口的即時現金風險有緩衝。
需要留意的地方
- 官方估計(約 3.516 億)與初期鏈上公開估計(約 1.8 億級)落差大,需等事故報告解釋估值方法(時點價格、遺漏鏈、內部歸屬標籤等)。
- Arkham「含一個冷錢包」與 CEO「冷錢包完全安全」並存,屬重大事實張力,在報告前不宜單取一說。
- 攻擊向量尚未披露;在入口未關閉前,暫停提款是合理的,但亦意味著用戶流動性暫時受限。
- 保障基金「足以覆蓋」是營運方聲明,實際撥付機制、優先次序與是否屬保險/自保儲備,仍待文件釐清。
- 本文不構成投資、交易或法律建議;價格波動與代幣反應僅反映報道當時市場情緒。
結語
Bitget 今次約三億五千一百六十萬美元級未授權轉出事件,再次把加密交易所的熱錢包暴露面、鏈上先行敘事與客戶保障基金機制推到台前。對建造或採購 Web3 基礎設施的團隊而言,重點不是複述金額,而是把「熱層可被攻破」寫進威脅模型,並以可驗證的分層託管、限額與事故溝通降低客戶損失與信任崩潰。若你在香港規劃錢包、鏈上結算或智能合約相關產品,歡迎了解 YSK Limited 的Web3 區塊鏈開發服務。
參考來源
- CoinDesk:Crypto exchange Bitget says $352 million affected in a hack, claims user funds are 'safe'(引述行政總裁 Gracy Chen 社交帖文要點)— https://www.coindesk.com/markets/2026/09/24/crypto-exchange-bitget-loses-usd352-million-in-hack-claims-user-funds-are-safe
- Bitcoin.com:Bitget Hit by $351M Hack, Withdrawals Frozen as Probe Begins(偵測時間、保障基金、二十四小時報告等時間線整理)— https://news.bitcoin.com/security/bitget-hit-by-351m-hack-withdrawals-frozen-as-probe-begins/
- Cointelegraph RSS 同題發現(交叉)— https://cointelegraph.com/news/bitget-calls-security-withdrawal-claims-unverified-amid-178m-breach-reports
- Arkham Intelligence 分析師 Emmett Gallic 公開鏈上觀察(經 CoinDesk 轉述;與 CEO 冷錢包表述有差異,並列備查)