近年来,加密货币交易平台Bitget最近遭遇了一次严重的网络攻击,损失金额高达3.51亿美元的数字资产被从其服务器上盗走。根据Bitget的调查,这起攻击行为与已知的朝鲜黑客组织的活动有着密切的联系。如果这一判定得到确认,这将成为2026年以来规模最大的加密货币盗窃事件。该攻击发生在9月24日,黑客利用未经授权的方式,从Bitget的热钱包中转移了大量的加密货币。热钱包因其始终连接互联网,通常用于处理日常交易,成为了黑客的主要攻击目标,相较于冷钱包,其安全性较低。
为了防止事态进一步恶化,Bitget立即暂停了加密货币的提取功能。公司称,当前其拥有约4.64亿美元的用户保障基金,理论上足以弥补此次事件的3.51亿美元损失,但Bitget尚未公布具体何时恢复提现。Bitget首席执行官Gracy Chen指出,此次事件的攻击模式与已知朝鲜黑客的风格高度一致,不过目前这一结论尚未得到公开证据的支持,攻击者的具体身份仍未明朗。
多年来,多个与朝鲜相关的黑客组织被指控通过攻击加密货币交易所、区块链项目及其软件供应链来进行网络犯罪。这些组织通过窃取数字资产积累了大量资金,部分被用于支持朝鲜的核武器计划。据区块链情报公司TRM Labs的数据显示,截至2026年,涉及朝鲜的黑客活动所造成的加密货币盗窃已占全球同期总额的约75%。如果Bitget此次被盗的资金最终确认与朝鲜黑客有关,这将进一步增强朝鲜在全球加密货币盗窃活动中的占比。
此次事件是2026年加密货币行业面临的一系列重大黑客攻击中的新案例。在此之前,发生在9月的一起事件中,一名黑客从Liquid Network的相关钱包中盗走了约3.4亿美元的比特币,随后其大部分被归还,但仍有4700万美元处于黑客控制之下。由于Liquid Network事件最终扶回了主要被盗资产,其实际损失远低于初始金额。而比起Liquid Network,Bitget此次被盗的3.51亿美元几乎都是直接损失,因此成为今年截至目前金额最大的已知盗窃案。
该事件着重突显了热钱包的脆弱性。与冷钱包保持离线不同,热钱包因持续联网,还需快速完成用户的存取和交易,因此更容易受到网络攻击。大型交易平台通常会通过冷热钱包分散储存资产,以降低单个系统遭到攻击时可能造成的大规模损失。Bitget表示,目前正在对安全事件进行调查并暂停相关提现操作,但尚未透露攻击者采用了何种技术手段,也未说明具体哪个安全环节出现漏洞。Gracy Chen未能提供有关服务恢复的具体时间,恢复过程将依赖于调查与安全修复的进度。
此次事件强调了加密货币交易平台面临的安全隐患。相较于传统金融机构,加密货币的资产转移通常速度极快且交易不可逆,如果攻击者成功获得钱包控制权,资金将在极短时间内被转移,追踪和追回变得异常困难。同时,近几年与朝鲜有关的黑客组织也逐渐将攻击目标扩大至开源软件、开发者和软件供应链,通过获取系统凭据来实施渗透。
目前Bitget尚未公开此次攻击的详细技术信息,因此攻击者具体的入侵方式尚待进一步调查。然而可以确认的是,超过3.51亿美元的加密资产已经从Bitget的热钱包被非法转移,Bitget现已暂停提现并启动了安全调查。若调查结果确证是朝鲜黑客的所为,这将成为朝鲜网络犯罪活动在获取数字货币资金方面的又一重大案例。在攻击者身份及入侵路径尚未确定之前,Bitget的此番判断仍为基于现有攻击特征的初步结论。