加密货币交易平台Bitget近日遭遇大规模网络攻击,价值超过3.51亿美元的加密货币从该交易平台服务器中被盗。Bitget方面认为,这起攻击与已知的朝鲜黑客组织活动模式高度吻合。如果相关判断最终得到确认,这将成为2026年以来已知金额最大的加密货币盗窃事件。

此次攻击发生在9月24日,攻击者未经授权从Bitget的热钱包中转移了大量加密货币。热钱包通常与互联网保持连接,主要用于处理日常交易,因此相比长期处于离线状态的冷钱包,其本身需要持续连接网络,也因此成为加密货币平台的重要攻击目标。

Bitget随后暂停了平台上的加密货币提现业务,以防止攻击进一步扩大。公司表示,目前拥有约4.64亿美元的用户保护基金,这笔资金理论上足以覆盖此次事件造成的3.51亿美元损失。不过,Bitget并没有公布提现业务何时能够恢复。

Bitget首席执行官Gracy Chen表示,此次攻击以及随后发生的资产盗窃,与已知朝鲜黑客组织的攻击模式高度一致。不过,目前这只是Bitget方面基于攻击特征作出的判断,尚未有公开信息能够完全确认攻击者身份。

长期以来,多个与朝鲜有关联的黑客组织一直被指涉嫌针对加密货币交易所、区块链项目以及相关软件供应链实施攻击。这些组织被认为通过盗取数字资产获取大量资金,并将部分资金用于支持朝鲜的核武器计划。

区块链情报公司TRM Labs的数据显示,截至2026年目前,朝鲜相关黑客活动涉及的加密货币盗窃金额约占全球同期加密货币盗窃总额的四分之三。如果Bitget此次损失最终被确认与朝鲜黑客有关,那么这起案件将进一步扩大朝鲜相关网络犯罪活动在全球加密货币盗窃中的占比。

此次事件也是2026年加密货币行业一系列重大黑客攻击中的最新一起。就在9月早些时候,一名黑客从Liquid Network相关钱包中盗走价值约3.4亿美元的比特币,随后归还了其中绝大部分,最终仍有约4700万美元的资产处于攻击者控制之下。

由于Liquid Network事件最终追回了大部分被盗资产,其实际损失规模明显低于最初被盗金额。相比之下,Bitget此次事件涉及的3.51亿美元目前被视为直接被盗金额,因此已经超过此前案件,成为今年迄今金额最大的已知加密货币盗窃事件。

Bitget此次遭攻击的对象主要是热钱包。与冷钱包不同,热钱包需要连接互联网,因此能够快速处理用户存取款和交易,但同时也面临更高的网络攻击风险。大型交易平台通常会将资产分散储存在冷热钱包以及不同的安全设施中,以降低单一系统遭到入侵后造成大规模损失的风险。

Bitget表示,公司正在调查此次安全事件,并已经暂停相关提现操作。不过,截至目前,公司尚未公布攻击者究竟通过何种技术手段进入系统,也没有透露具体是哪一个安全环节遭到突破。

Gracy Chen也没有透露Bitget预计何时恢复提现服务。由于交易平台需要在恢复服务之前确认攻击路径已经被切断,并进一步检查钱包、账户和相关基础设施,因此具体恢复时间仍然取决于调查和安全修复进度。

此次事件再次凸显了加密货币交易平台面临的安全风险。与传统金融机构相比,加密货币交易的资产转移通常具有速度快、全球化以及交易不可逆等特点,一旦攻击者成功获得钱包控制权,资金可能在很短时间内被转移至多个地址,使后续追踪和追回变得非常困难。

与此同时,朝鲜相关黑客组织近年来已经逐渐从直接攻击加密货币交易平台,扩展到针对开源软件、开发人员以及软件供应链展开攻击。攻击者可以先通过软件供应链或者开发者设备获取凭据,再进一步进入企业内部系统,最终窃取数字资产。

目前Bitget尚未披露此次攻击的完整技术细节,因此攻击者具体使用了何种入侵方式仍有待调查。现阶段能够确认的是,超过3.51亿美元的加密资产已经从Bitget热钱包中被未经授权转移,而Bitget已经暂停提现并启动安全调查。

如果后续调查确认攻击确实由朝鲜黑客组织实施,那么这将再次成为朝鲜相关网络犯罪活动获取加密货币资金的重大案例;而在攻击者身份和具体入侵路径得到进一步确认之前,Bitget目前关于攻击来源的判断仍属于基于现有攻击特征的初步结论。