Daily
Desk brief
2026-09-25 · 8 high-impact headlines
Market cap
+0.80%
71
Greed
Headlines
- Odaily突发:朝鲜黑客再发力,Bitget热钱包损失超3.5亿美元
- tw.tradingview.com · Google News加密货币赌博平台Duelbits热钱包被盗约700万美元,网站已下线 - tw.tradingview.com
- TradingView · Google News加密货币赌博平台Duelbits热钱包被盗约700万美元,网站已下线 - TradingView
- FXStreet · Google News加密貨幣交易所Bitget遭黑客攻擊,損失超過3.5億美元 - FXStreet
- Odaily24H热门币种与要闻|谷歌即将发布Gemini 4;美国10年、30年期国债收益率均创2007年以来最高(9月25日)
- FXStreet · Google News以太坊價格預測:隨著ETF資金流入保持強勁,鯨魚恢復增持 - FXStreet
- FXStreet · Google NewsSEC的Peirce敦促从KYC/AML數據收集轉向零知識證明 - FXStreet
- news.cnyes.com · Google NewsGrayscale:SEC創新豁免落地 代幣化股票關鍵第一步 - news.cnyes.com
Flash
- Specter:Bitget攻击者或为朝鲜黑客组织Lazarus Group,被盗资金路径与此前AFX黑客资金存在关联9 月 25 日,据链上侦探 Specter 监测,其通过追踪链上资金流,朝鲜黑客组织 Lazarus Group 可能是 Bitget 被盗事件的幕后攻击者。本次事件与今年 7 月发生的 AFX 攻击存在关联,后者造成约 2400 万美元损失,并被归因于 Lazarus Group 关联的 TraderTraitor。 Bitget 被盗的 XRP 经过跨链后,相关资金路径可直接关联至 AFX 攻击中的被盗资金。
- Bitget被盗资产价值合计约3.57亿美元,包括约1.03亿枚XRP及31,890枚ETH9 月 25 日,据 Lookonchain 监测,Bitget 此次遭攻击被盗资产价值合计约 3.5686 亿美元。其中,102,926,478 枚 XRP(1.5748 亿美元)、31,890 枚 ETH(8575 万美元),两者为被盗资产的主要部分。 其余被盗资产包括 34,751,168 枚 USDT(3475 万美元)、21,056,725 枚 USDC(2106 万美元)、19,668,852 枚 USD₮0(1967 万美元)、3000 枚 XAUt(1282 万美元)、12,719 枚 BNB(988 万美元)、821,012 枚 AVAX(838 万美元)和 20,593,377 枚 TRX(707 万美元)。
- Bitget CEO怀疑此次攻击系朝鲜黑客所为,称IP线索与VPN特征吻合9 月 25 日,Bitget CEO Gracy Chen 就平台安全事件直播问答中表示,初步调查发现,部分相关 IP 地址与某个朝鲜黑客组织使用的 VPN 服务相吻合,攻击模式也与朝鲜黑客此前的行动相似,因此不排除该组织参与此次涉及约 3.516 亿美元的攻击。不过,相关归因仍处于初步调查阶段。 Gracy Chen 表示,Bitget 目前不认为此次事件属于内部人员作案。攻击者直接入侵平台系统并转移资金,并未伪造用户提币请求,也没有取得冷钱包、热钱包的私钥。调查人员仍在确认具体受影响的系统以及攻击者的入侵方式。
- 慢雾:Bitget黑客地址共计持有价值约1.57亿美元XRP9 月 25 日,慢雾 MistTrack 更新 Bitget 黑客钱包地址,新增标记 7 个 Ripple 网络地址,余额合计约 102,926,478 枚 XRP,约合 1.57 亿美元。 此外还包括 11 个 EVM 地址及 1 个 TRON 地址。其中,EVM 地址合计持有约 67,980.25 枚 ETH、5896.58 枚 BNB、495.625 枚 WETH、218,022.9 枚 USDT 及 99,989.9 枚 USDC;TRON 地址持有约 20,593,376.5 枚 TRX。
- Bitget CEO:部分被盗资金或可追回,只有确认系统安全后才会恢复提币9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻击事件直播表示,部分受影响资金可能有机会追回。关于恢复提币,Gracy Chen 表示,Bitget 需要先排查清楚相关问题,技术团队目前正在推进系统修复和安全加固。只有在确认系统安全,并确保恢复提币不会导致黑客发动进一步攻击后,平台才会重新开放提币功能。 她表示,一旦形成明确的提币恢复时间窗口,将第一时间告知用户并发布公告。目前无法承诺具体时间,因为平台不希望作出无法兑现的承诺。
- Bitget CEO披露攻击初步路径:或涉及第三方软件供应链攻击9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻击事件直播表示,安全团队目前正集中查找根因并解决问题。根据现阶段掌握的信息,本次事件有些类似供应链攻击:攻击者可能入侵了 Bitget 经常使用的一款第三方工具,进而影响钱包服务的一项重要后台系统。 Gracy Chen 称,被入侵的服务伪造了转账信息,并调用签名机将资金转出。本次事件并非私钥泄露;根据当前排查,内部人员作案的可能性也较低。不过,她表示,最终攻击路径仍需等待安全团队进一步确认。 她补充称,黑客攻击通常并非单一类型,一次攻击可能同时使用 6 至 7 类手法中的两三种组合。她以 Bybit 此前遭攻击事件为例称,该事件既涉及签名授权环节,也涉及对其使用的 Safe 多签页面发动供应链攻击。针对交易平台的常见攻击方式还包括私钥泄露、智能合约漏洞、内部人员作案及社会工程学攻击等。
- Bitget CEO:此次平台遭攻击并非因密钥泄露,提币恢复暂无准确时间9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻击事件公开直播表示,平台目前正在为恢复提币做准备,但尚无准确的恢复时间。Bitget 内部及外部技术团队正在同步定位问题并制定解决方案,希望尽快恢复相关服务。 Gracy Chen 称,此次被盗事件的攻击方式与部分交易平台此前发生的安全事件不同。根据当前调查,黑客并非通过密钥泄露实施攻击,而是绕过了部分系统,并通过系统发起提币。她表示,密钥泄露属于最糟糕的情况,但此次事件并非如此。 由于本次事件涉及币种和区块链网络较多,Bitget 暂时无法直接开放提币,需要在确认资金完全安全并制定更稳妥的处理方案后恢复。Gracy Chen 表示,平台目前已完成全面止损,不会发生进一步攻击;待安全问题获得更加确定的处理后,将重新开放提币。
- Bitget攻击者已将EVM链上大部分被盗资金兑换成67,982枚ETH,约合1.83亿美元9 月 25 日,据 Lookonchain 监测,Bitget 遭到黑客攻击,约 3.516 亿美元资产被盗。该黑客已将 EVM 链上的大部分被盗资金兑换为 67,982 枚 ETH,价值约 1.83 亿美元。