Daily
Desk brief
2026-09-25 · 6 high-impact headlines
Market cap
+0.80%
71
Greed
Headlines
- Odaily突发:朝鲜黑客再发力,Bitget热钱包损失超3.5亿美元
- TradingView · Google News加密货币赌博平台Duelbits热钱包被盗约700万美元,网站已下线 - TradingView
- FXStreet · Google News加密貨幣交易所Bitget遭黑客攻擊,損失超過3.5億美元 - FXStreet
- Odaily24H热门币种与要闻|谷歌即将发布Gemini 4;美国10年、30年期国债收益率均创2007年以来最高(9月25日)
- FXStreet · Google News以太坊價格預測:隨著ETF資金流入保持強勁,鯨魚恢復增持 - FXStreet
- news.cnyes.com · Google NewsGrayscale:SEC創新豁免落地 代幣化股票關鍵第一步 - news.cnyes.com
- Moomoo · Google News比特幣剛剛突破了一條關鍵的長期移動平均線。這可能意味着什麼 - Moomoo
- TradingView · Google News比特幣正在「搶走黃金風頭」?這一指標創年內新高,10萬美元再進視野 - TradingView
Flash
- Specter:Bitget攻擊者或為朝鮮黑客組織Lazarus Group,被盜資金路徑與此前AFX黑客資金存在關聯9 月 25 日,據鏈上偵探 Specter 監測,其通過追蹤鏈上資金流,朝鮮黑客組織 Lazarus Group 可能是 Bitget 被盜事件的幕後攻擊者。本次事件與今年 7 月發生的 AFX 攻擊存在關聯,後者造成約 2400 萬美元損失,並被歸因於 Lazarus Group 關聯的 TraderTraitor。 Bitget 被盜的 XRP 經過跨鏈後,相關資金路徑可直接關聯至 AFX 攻擊中的被盜資金。
- Bitget被盜資產價值合計約3.57億美元,包括約1.03億枚XRP及31,890枚ETH9 月 25 日,據 Lookonchain 監測,Bitget 此次遭攻擊被盜資產價值合計約 3.5686 億美元。其中,102,926,478 枚 XRP(1.5748 億美元)、31,890 枚 ETH(8575 萬美元),兩者為被盜資產的主要部分。 其餘被盜資產包括 34,751,168 枚 USDT(3475 萬美元)、21,056,725 枚 USDC(2106 萬美元)、19,668,852 枚 USD₮0(1967 萬美元)、3000 枚 XAUt(1282 萬美元)、12,719 枚 BNB(988 萬美元)、821,012 枚 AVAX(838 萬美元)和 20,593,377 枚 TRX(707 萬美元)。
- Bitget CEO懷疑此次攻擊系朝鮮黑客所為,稱IP線索與VPN特徵吻合9 月 25 日,Bitget CEO Gracy Chen 就平台安全事件直播問答中表示,初步調查發現,部分相關 IP 地址與某個朝鮮黑客組織使用的 VPN 服務相吻合,攻擊模式也與朝鮮黑客此前的行動相似,因此不排除該組織參與此次涉及約 3.516 億美元的攻擊。不過,相關歸因仍處於初步調查階段。 Gracy Chen 表示,Bitget 目前不認為此次事件屬於內部人員作案。攻擊者直接入侵平台系統並轉移資金,並未偽造用戶提幣請求,也沒有取得冷錢包、熱錢包的私鑰。調查人員仍在確認具體受影響的系統以及攻擊者的入侵方式。
- 慢霧:Bitget黑客地址共計持有價值約1.57億美元XRP9 月 25 日,慢霧 MistTrack 更新 Bitget 黑客錢包地址,新增標記 7 個 Ripple 網絡地址,餘額合計約 102,926,478 枚 XRP,約合 1.57 億美元。 此外還包括 11 個 EVM 地址及 1 個 TRON 地址。其中,EVM 地址合計持有約 67,980.25 枚 ETH、5896.58 枚 BNB、495.625 枚 WETH、218,022.9 枚 USDT 及 99,989.9 枚 USDC;TRON 地址持有約 20,593,376.5 枚 TRX。
- Bitget CEO:部分被盜資金或可追回,只有確認系統安全後才會恢復提幣9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻擊事件直播表示,部分受影響資金可能有機會追回。關於恢復提幣,Gracy Chen 表示,Bitget 需要先排查清楚相關問題,技術團隊目前正在推進系統修復和安全加固。只有在確認系統安全,並確保恢復提幣不會導致黑客發動進一步攻擊後,平台才會重新開放提幣功能。 她表示,一旦形成明確的提幣恢復時間窗口,將第一時間告知用戶並發布公告。目前無法承諾具體時間,因為平台不希望作出無法兌現的承諾。
- Bitget CEO披露攻擊初步路徑:或涉及第三方軟件供應鏈攻擊9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻擊事件直播表示,安全團隊目前正集中查找根因並解決問題。根據現階段掌握的信息,本次事件有些類似供應鏈攻擊:攻擊者可能入侵了 Bitget 經常使用的一款第三方工具,進而影響錢包服務的一項重要後台系統。 Gracy Chen 稱,被入侵的服務偽造了轉賬信息,並調用簽名機將資金轉出。本次事件並非私鑰洩露;根據當前排查,內部人員作案的可能性也較低。不過,她表示,最終攻擊路徑仍需等待安全團隊進一步確認。 她補充稱,黑客攻擊通常並非單一類型,一次攻擊可能同時使用 6 至 7 類手法中的兩三種組合。她以 Bybit 此前遭攻擊事件為例稱,該事件既涉及簽名授權環節,也涉及對其使用的 Safe 多簽頁面發動供應鏈攻擊。針對交易平台的常見攻擊方式還包括私鑰洩露、智能合約漏洞、內部人員作案及社會工程學攻擊等。
- Bitget CEO:此次平台遭攻擊並非因密鑰洩露,提幣恢復暫無準確時間9 月 25 日,Bitget CEO Gracy Chen 就平台遭攻擊事件公開直播表示,平台目前正在為恢復提幣做準備,但尚無準確的恢復時間。Bitget 內部及外部技術團隊正在同步定位問題並制定解決方案,希望盡快恢復相關服務。 Gracy Chen 稱,此次被盜事件的攻擊方式與部分交易平台此前發生的安全事件不同。根據當前調查,黑客並非通過密鑰洩露實施攻擊,而是繞過了部分系統,並通過系統發起提幣。她表示,密鑰洩露屬於最糟糕的情況,但此次事件並非如此。 由於本次事件涉及幣種和區塊鏈網絡較多,Bitget 暫時無法直接開放提幣,需要在確認資金完全安全並制定更穩妥的處理方案後恢復。Gracy Chen 表示,平台目前已完成全面止損,不會發生進一步攻擊;待安全問題獲得更確定的處理後,將重新開放提幣。
- Bitget攻擊者已將EVM鏈上大部分被盜資金兌換成67,982枚ETH,約合1.83億美元9 月 25 日,據 Lookonchain 監測,Bitget 遭到黑客攻擊,約 3.516 億美元資產被盜。該黑客已將 EVM 鏈上的大部分被盜資金兌換為 67,982 枚 ETH,價值約 1.83 億美元。