CoinDesk/Bitget:駭客已移約八千三百萬美元被盜 XRP——原生幣無法凍結;總損上修約三億八千七百五十萬,提款擬廿八日起分階段恢復

重點摘要

CoinDesk 於二〇二六年九月二十六日報道,Bitget 約三億八千七百五十萬美元錢包遭駭事件中,攻擊者已自三個持有錢包移走約八千三百萬美元等值的原生 XRP;同日 Bitget 官方公布分階段恢復提款時間表。來源真實性已核對 CoinDesk 鏈上紀錄整理、Bitget 支援中心公告,以及 XRP Ledger 官方文件對原生幣凍結機制的說明。本文整理資金動向、為何 Ripple 無法鏈上凍結 XRP,以及對香港交易與託管設計的含義。

CoinDesk/Bitget:駭客已移約八千三百萬美元被盜 XRP——原生幣無法凍結;總損上修約三億八千七百五十萬,提款擬廿八日起分階段恢復

CoinDesk 於二〇二六年九月二十六日報道,Bitget 約三億八千七百五十萬美元錢包遭駭事件中,攻擊者已自三個持有錢包移走約八千三百萬美元等值的原生 XRP;同日 Bitget 官方公布分階段恢復提款時間表。來源真實性已核對 CoinDesk 鏈上紀錄整理、Bitget 支援中心公告,以及 XRP Ledger 官方文件對原生幣凍結機制的說明。本文整理資金動向、為何 Ripple 無法鏈上凍結 XRP,以及對香港交易與託管設計的含義。

加密貨幣交易所 Bitget 於二〇二六年九月二十四日發現熱/溫錢包層未授權轉出後,損失估算由初報約三億五千一百六十萬美元上修至約三億八千七百五十萬美元(補計 Zcash 與 TRON 相關資產)。CoinDesk 九月二十六日根據 XRP Ledger 公開賬本指出:攻擊者已自三個持有錢包移走約八千三百萬美元等值的被盜 XRP,另約七千五百萬美元等值仍留在無法被協議層凍結的原始帳戶。Bitget 同日於支援中心公布提款分階段恢復(比特幣九月二十八日 08:00 UTC 起),並指保障基金覆蓋平台層財務影響、用戶賬戶餘額未變。來源真實性已驗證。

此發展把焦點從「交易所是否被盜」推進到「被盜原生資產能否被發行方或協議緊急凍結」——答案對 XRP 是否定的。Circle 與 Tether 則已對關聯穩定幣地址執行黑名單,凍結規模約三十一點八萬至三十二萬美元,遠低於整體失竊額。

一、核心事件:被盜 XRP 加速離場,提款重開時間表出籠

技術細節與可核對節點

  1. 事件時間:Bitget 指安全事件於九月二十四日識別;初估未授權轉出約三億五千一百六十萬美元,九月二十五至二十六日前後將總額上修至約三億八千七百五十萬美元,稱差額來自初報漏計的 Zcash 與 TRON 轉移,並非另一次攻擊。
  2. XRP 規模:報道指約一億零三百萬枚 XRP 自 Bitget 被轉出,分置五個帳戶。CoinDesk 核對賬本至九月二十六日約 12:41 UTC:兩個原各持約二千萬枚的帳戶分別僅餘約二十三枚與五十五枚;第三個帳戶降至約五百八十萬枚;約五千四百萬枚(報道估值約八千三百萬美元,當時 XRP 約一點五四美元)已離開原始持有帳戶;約七千五百萬美元等值仍留在五個原始帳戶。
  3. 移轉節奏:同日約 04:32 UTC 五個原始帳戶尚餘約七千萬枚;約八小時後降至約四千九百萬枚,顯示攻擊者通宵加速分拆。報道並指一筆約五十二點一萬枚的嘗試因餘額不足失敗後,另一帳戶約一小時後向同一收款方送出相同數量。
  4. 穩定幣對照:Circle、Tether 已對與事件相關的地址凍結約三十一點八萬至三十二萬美元 USDT/USDC;絕大部分失竊價值據報仍以以太幣等無法由發行方黑名單的資產形態持有。
  5. Bitget 官方處置(支援中心 2026-09-26):稱漏洞已識別並修復;Mandiant 與 SlowMist 持續協助調查;交易與入金維持;提款暫停屬安全驗證措施,與用戶資產可用性無關;保障基金覆蓋財務影響。提款重開(UTC):九月二十八日 08:00 比特幣;二十九日 08:00 以太坊及 BSC/Arbitrum/Base/Optimism;三十日 08:00 USDT(Ethereum/BSC/Solana/Tron);十月二日 08:00 其他代幣/法幣/P2P。行政總裁 Gracy Chen 訂九月二十八日 07:30 UTC 直播 AMA。
  6. 與九月二十五日初報銜接:本站曾整理 CEO 初估約三億五千一百六十萬美元、保障基金逾四億六千四百萬美元可覆蓋及暫停提款(#1054)。本次屬後續資金動向、總額上修與重開時間表,並非同一事實的換源重發。

二、技術原理深度解析:為何「Ripple 無法凍結 XRP」

XRP Ledger 官方文件清楚區分兩類資產:

  • 原生 XRP:存在於帳戶餘額,沒有發行方(issuer)、沒有信任線(trust line)。協議的凍結(freeze)機制不適用於 XRP;文件原文強調「No one can freeze XRP in the XRP Ledger」。
  • 發行代幣(trust line tokens):由發行地址透過信任線持有,發行方可對個別信任線或全域(Global Freeze)實施凍結,以配合合規或調查。Circle/Tether 類穩定幣若在以太坊等鏈上另有合約層黑名單,屬另一套「發行方控制」模型,與 XRPL 原生幣無關。

因此,當被盜資產是原生 XRP 且仍在攻擊者控制的非託管地址時,Ripple、XRP Ledger Foundation 或驗證者都沒有「一鍵標記帳戶為凍結」的協議權限。回收路徑主要依賴:(1)被盜幣進入中心化交易所或託管地址後,由該託管方限制出金/交易;(2)執法與鏈上分析追蹤;(3)交易所自身的保險或保障基金對用戶補損。這與「發行方可黑名單的穩定幣」形成鮮明對照——本次 Circle/Tether 能凍結的金額僅約三十二萬美元量級,凸顯資產類型決定應急工具箱。

對交易所營運而言,熱/溫錢包授權流程被騙(Bitget 此前指後端遭入侵、交易資料被偽造並觸發授權,並排除私鑰直接失竊為主因)屬於應用層與簽章治理問題;一旦資產落到「協議層不可凍結」的原生幣,鏈上緊急剎車幾乎不存在,只能比速度追蹤與託管關口攔截。

三、日常應用場景

1. 開發者與技術團隊

設計提幣、歸集與多簽時,應依資產類型建立不同的「失竊應急 runbook」:可黑名單資產走發行方協作;原生幣/不可凍結資產則強化交易所關口監控、標籤地址情報與延遲出金。勿假設「大品牌公鏈=可緊急凍結」。

2. 企業與隱私敏感行業

若企業或基金使用交易所熱錢包作出金緩衝,應檢視保障基金規模、獨立審計與提款熔斷政策;單一事件可吞噬基金八成以上緩衝(以約三點八八億損失對逾四點六四億基金粗算)時,更需分散託管與冷熱分層。

3. 一般用戶

關注官方提款重開時間表與官方渠道 AMA,提防釣魚「加速解凍」詐騙。用戶賬戶餘額是否受影響,以交易所正式公告與實際可提現為準,而非鏈上流傳截圖。

4. 香港與亞洲市場視角

香港正推進虛擬資產交易平台發牌與穩定幣監管框架;本次事件提醒持牌與申請中平台:客戶資產隔離、熱錢包上限、獨立冷錢包與事件披露時效,會直接影響市場信心。原生公鏈資產的「不可凍結」特性,也應寫入風險披露與內部壓力測試,而非只依賴發行方黑名單敘事。

四、專業評價與潛在考量

優勢/可觀察的正面處置

  • Bitget 迅速暫停提款、引入 Mandiant/SlowMist,並公開分階段重開時間表,降低「無限期鎖倉」不確定性。
  • 保障基金覆蓋平台層損失的承諾,若兌現,可避免用戶賬戶直接減記。
  • 穩定幣發行方較以往更快黑名單,顯示事後協作渠道在收斂(即便金額相對整體失竊仍極小)。

需要留意的地方

  • 原生 XRP 與大量以太幣無法由協議/發行方凍結,追回高度依賴攻擊者是否把幣打進受監管託管地址。
  • 總損上修至約三億八千七百五十萬美元,顯示初報會計範圍可能不完整;後續若再發現漏計鏈,數字仍可能變動。
  • 保障基金以加密資產持有時,市況同步下跌會削弱緩衝;這不是法定存款保險。
  • 分階段重開提款期間,須防社會工程與仿冒客服。

結語

Bitget 事件已從「單次熱錢包遭駭」進入「被盜原生資產加速分拆、協議層無法急凍」階段:約八千三百萬美元等值 XRP 已離開原始持有錢包,總損上修至約三億八千七百五十萬美元,提款則訂於九月二十八日起分幣種恢復。對建造錢包、交易所與鏈上支付產品的團隊而言,資產是否具備發行方控制面,應成為威脅模型的第一欄,而非事後補丁。

若香港企業需要設計可審計的多簽錢包、節點與合規導向的鏈上支付流程,可參考 YSK Limited 的 Web3 區塊鏈開發服務(https://ysk.hk/services/web3-blockchain)。


參考來源

延伸閱讀 · 相關服務與產品