关于攻击原因: 安全团队已初步定位攻击来源。黑客入侵了钱包服务的一个关键后台系统,并利用该系统伪造转账信息、调用授权签名流程,将资金转出。可以排除私钥泄漏的情况——这意味着更恶劣的风险场景已被排除。目前确认止损已完成,平台不存在进一步资金流失的风险。黑客具体入侵手法仍在技术核查中,完整报告将在调查结束后发布。 关于提币恢复: 多组技术团队正在并行推进系统修复与安全加固,提币恢复准备工作同步进行。我们将在有明确时间窗口后第一时间公告,不提前承诺无法兑现的时间。
确认 1.初步评估涉及金额约3.516亿美金 2.平台有三层钱包体系,确认当前全部冷钱包未受影响 3.用户资金安全。本次损失金额完全在Bitget用户保护基金覆盖范围之内,保护基金当前规模逾4.64亿美元 已采取的措施: 1.事件发生后数分钟内启动应急响应小组 2.异常转账地址已标记并上报 3.出于资金安全考虑,提币功能暂时关闭,待安全核查完成后有序恢复 4.已通知执法机构及链上安全机构介入调查 我将以小时级别持续同步事件最新进展,请关注本渠道及官方各平台。正在准备会开启一个直播,直面大家有的任何问题。

Sep 25, 2026 · 12:42 AM UTC

104
45
406
352,062
Sort replies: Relevant Recent Liked
Replying to @GracyBitget
肉身入职相关岗位的黑客吗?
3
2
8,860
Replying to @GracyBitget
短时间突发大量提现,你们不能卡一卡吗?然后人工审核一下
1
1
3,096
Replying to @GracyBitget
我的妈呀大姐,你这段解释是ai生成的吧😭我是真的怕了
1,013
Replying to @GracyBitget
若不是私鑰外洩,提幣恢復前更想看到關鍵後台的權限邊界、簽名流程如何被調用,以及新增了哪些攔截閘門。完整報告會披露到這個層級嗎?
275
Replying to @GracyBitget
关键后台系统可以被随便入侵+自己损失了停止了用户的提币。傻逼平台一群草台班子
18
3,608
Replying to @GracyBitget
安全问题不容忽视,交易所首先该排查内部人员,没有内部人员配合我是不相信这种安全规格的防火墙能被攻破
3
2,286
Replying to @GracyBitget
Typical inside job shit gracy and I warned ppl of bitget many times
2
3
1,225
Replying to @GracyBitget
利用该系统伪造转账信息、调用授权签名流程。没有设置总额拦截吗?
1,407
Replying to @GracyBitget
非私钥泄漏而是系统攻击,长时间的潜伏和渗透,大概率是 🇰🇵 金将军的人
刚听了一会 @GracyBitget 的直播回应,总结几点: 1/ 被盗资金稳在 3.516 亿美元这个数。没有继续增加。 2/ 19 盗黑客转账都是热钱包 + 温钱包,没有冷钱包。 3/ 目前还没有找到最根源的问题 (被盗原因) 是什么。现在能确定的是:1) 黑客没有伪造用户信息进行提币。2) 黑客没有拿到钱包私钥。3) 黑客入侵了 Bitget 公司的系统,进行了提币。 —— 这也是要暂停提币的原因,担心在问题排查清楚之前恢复提币,会带来更大的损失。 4/ 恢复提币时间:快则几小时,慢则几天。现在无法确定。但「应该不需要几周」。 5/ 跟上次 Bybit 被盗的根源和性质不一样。这次涉及到的链、币种都更多。最大的被盗单一币种是 XRP,有一个多亿。还有很多 USDT, USDT0, USDC, XAU 等被换成累计 1.7 亿美元的 ETH。「Ethereum: 黑客赖以生存的公链」核心定位不变nitter.net/Sea_Bitcoin/status/194…
2
10
8,393
Replying to @GracyBitget
你们的系统风险和加固为什么不提前处理好呢?非要盗取了才做这些工作呢?
1
428
Replying to @GracyBitget
就好像枪本身没有问题,但管理枪的仓库被人侵入了。
4
3,104
Replying to @GracyBitget
多增加一些大额提现安全验证要求
2,462
Replying to @GracyBitget
我感觉这个不像真实原因。这么多钱,经过谁之手签名转出?
1
478
Replying to @GracyBitget
🙏
Bitget CEO:黑客入侵钱包服务后台系统伪造转账信息,排除私钥泄漏情况 ME News 消息,Bitget CEO Gracy Chen 发文称,安全团队已初步定位攻击来源。黑客入侵了钱包服务的一个关键后台系统,并利用该系统伪造转账信息、调用授权签名流程,将资金转出。可以排除私钥泄漏的情况,这意味着更恶劣的风险场景已被排除。 目前确认止损已完成,平台不存在进一步资金流失的风险。黑客具体入侵手法仍在技术核查中,完整报告将在调查结束后发布。 关于提币恢复,多组技术团队正在并行推进系统修复与安全加固,提币恢复准备工作同步进行。将在有明确时间窗口后第一时间公告,不提前承诺无法兑现的时间。
1
1,343
Replying to @GracyBitget
放开提现胜过一切言语,没有想到会碰到第二次。
695
Replying to @GracyBitget
bitget 的safu基金规模还是够的,希望能尽快提币
CEX被黑客盗取资金,用户可以拿回钱吗? biget被盗3.5亿美金,保护基金4.6亿美金,快速查了一下其他交易所的保险金额和机制 币安:$12.7亿自有保险(btc储备,链上可查) okx:safu规模未知,但是对欧洲用户,有单个账户最高50万欧元赔偿 gate:$5亿自有保险(网页展示,链上地址未知) coinbase:3.2亿美金,商业保险,sec文件披露 hashkey:热钱包资产 100% 保险覆盖,冷钱包至少 50%,三方保险 总结:CEX被盗以后,用户资产安全是否安全,取决于 1️⃣平台自己的赔付意愿 2️⃣平台自有的保险基金规模 3️⃣ 三方保险的赔付能力和限额
1
2,823
Replying to @GracyBitget
可怕,这次BG面临的信任危机真是棘手
1
1,398
Replying to @GracyBitget
大资金应该做好风控的。超过一千万以上的安排两个人人工审核不是挺好么。3 班倒也没几个钱。
9
4,073
Replying to @GracyBitget
对此我认为攻击是来自内部 换句话来说就是 黑客入职公司,提前安装代码 然后在内部安全最薄弱的环境进行攻击 现在需要做的事是调查最近离职或请假的员工 我认为员工应该回到太阳的怀抱当中了现在
Bitget深夜被黑客攻击 黑客的中秋节攻击 可以确定的是,这次攻击是黑客蓄意很久的攻击。 首先黑客攻击日期选择在华人节日当中比较重要的中秋节,另外将攻击时间也选择凌晨二点半,这是一般人最比较困倦的时候。 对此可以避开一些关键的钱包保护 这次攻击对Bitget的影响 有很大的影响,但是Bitget不会有事 1、攻击损失金额达到3.5亿(理论钱进入混币器后难以追回),且目前仍处于熊市对于交易所来说损失会更加沉重; 2、用户对平台信息会下降,这个比较关键的因素。散户可能觉得无所谓,但是大户对于这种损失会特别敏感。尤其是平台是近几年晋的大所; 但是我认为Bitget不会有事 之前另外一个交易所体量与Bitget相差无几,但是被盗金额远超过Bitget金额。但是仍能在被盗后恢复过来,这次被盗虽然会伤筋动骨,但是不会彻底击倒Bitget 个人感受: 我他妈的刚前段时间和别人说我的BGB已经回本,妈的黑客竟然攻击,又让我亏本,气的我早上起来到现在都没有吃早饭。呜呜呜 别找到他们 ,找到他们得用登山杖吊起来打
8
9,800
Replying to @GracyBitget
活该,垃圾所 自己内部技术升级既然强制平仓用户的币本位合约 这下报应来了
1,609
Replying to @GracyBitget
至少把em dash先刪掉再發 比較有誠意🙏
1
2,942
Replying to @GracyBitget
This is the scary part. The keys weren’t compromised. The infrastructure around them was. Crypto security needs a complete rethink.
1
95
Replying to @GracyBitget
金将军的社会工程还是玩得6
2,711
Replying to @GracyBitget
确保不会影响到其他钱包后早点恢复提现,信心值千金,挤兑更可怕。
2
2,391
Replying to @GracyBitget
私钥泄露的风险一般都是极低的,这让我又想起了三年前mixin的3亿美金的丢失案件,因为这里面有我的一部分🥹
1,825
Replying to @GracyBitget
这个钱包攻击很专业 而且特意选择的时间
2,300
Replying to @GracyBitget
我建议你去大久保公园卖币还债吧😁
288
Replying to @GracyBitget
因此事爆仓的投资者能不能得到赔偿?
915
Replying to @GracyBitget
bg处理响应速度已经很快了
1
966
Replying to @GracyBitget
你们不是会回滚吗?
3
1,590
Replying to @GracyBitget
感觉问题不大,但就怕到时候开放提了会出现挤兑
2
1,498
Replying to @GracyBitget
利用该系统伪造转账信息、调用授权签名流程 这样 钱就转出来了 这种不走实时风控接口 诶 草台班子
2,261
Replying to @GracyBitget
@fenzlabs 真正值得关注的是:恢复前是否会披露: 1. 攻击入口是什么; 2. 哪个权限被滥用; 3. 签名流程哪里失效; 4. 是否存在其他受影响钱包; 5. 是否完成全量权限轮换; 6. 恢复提币前是否接受@fenzlabs 独立安全审计。
1,491
Replying to @GracyBitget
看到你一直更新,我就放心了
兄弟们,提币确实暂停了! 虽然我也很慌,但这是对的,之前很多交易所就是遭遇事故,充提不关,就会各种疯狂提币,导致挤兑! 只能说,我会和 @bitget 共进退,度过难关,与君共勉 @GracyBitget @xiejiayinBitget 不过我觉得,后面可以给散户100-1000U的小额开充提,大户不给开,但是要一对一安抚,这样针对性的可能更会受到好评~
1
1,341
Replying to @GracyBitget
被盗事件跟踪
Bitget确认被盗 凌晨2:31,部分热钱包出现异常转账,涉及金额3.516亿美元。 Bitget称,本次损失金额在用户保护基金覆盖范围之内,保护基金当前规模逾4亿美元。
2
5,050
Replying to @GracyBitget
早点把原因找到
Bitget8年0安全事故这块金字招牌偏偏在8周年庆典这几天被砸了?恰恰是这个关键节点儿,不得不让人多想啊!目前确认被盗了3.516亿美元,保护基金规模有4.64亿美元,够赔。 不是私钥泄漏之类的重大安全事故,是钱包基础设施中的一个关键后端系统,利用它伪造交易数据,触发了我们的授权流程以转移资金,具体原因等进一步公布。 有说我怎么看?我就是感觉今天跌了近1个点有点不正常,因为大行情都还比较稳,结果是被盗了,但心里没啥感觉,这个波动太正常了,我定投近500天了,这样起床跌1个点的日子没有300也有200天,没感觉! 另外可能很多人看到的是危,但我看到的是机,危机并存么,趁机抄底就很爽,这么大个平台,长达8年也第一次出现这种事故,没啥可担心的。 bn2019年被盗4000万,2022年空印200万bnb5.6亿美元,2023年被美国罚款43亿美元,哪个不比bg这事严重得多?这不好好的么? okx2023年dex聚合器代理管理员秘钥被利用损失200万美元,去年被美国监管罚款5亿美元,这不好好的么? bybit去年史上最大攻击单笔被盗15亿美元,这不好好的么? gate呢?2015年被盗7170枚btc,2018年被盗2.3亿(这笔有争议),2022年官推被盗发钓鱼,今年7月用户说170万美元被盗也还在扯,这不都好好的么? 所以,这不叫啥事儿,别看BGB现在价格不怎么样,但bg的收益足以用日进斗金形容,再说用户保障基金都够赔了还多出1.1亿,我想着用不了多久又会给用户保障基金填满,继续耐心囤币😎 当然,也希望bg尽快查明原因,继续升级安全措施,避免此类事故再次发生! @xiejiayinBitget @GracyBitget #Bitget
1,556