北韓黑客懷疑盜取 Bitget 3.51 億美元 加密貨幣 創年內最大宗竊案
加密貨幣交易所 Bitget 懷疑遭北韓黑客攻擊,損失 3.51 億美元,成為 2026 年最大宗加密貨幣盜竊案。Bitget 已暫停提幣,並表示 4.64 億美元嘅用戶保護基金足以彌補損失。本文拆解事件細節、熱錢包安全隱患,以及投資者應如何保障資產。
北韓黑客懷疑盜取 Bitget 3.51 億美元 加密貨幣 創年內最大宗竊案
加密貨幣市場再次成為黑客目標。喺9月24日,知名加密貨幣交易所 Bitget 懷疑遭到北韓黑客組織入侵,損失高達 3.51 億美元(約 27.3 億港元)。根據外國媒體嘅報導,呢宗事件唔單止係加密貨幣領域近期最受關注嘅安全事故,更加係 2026 年至今已知最大規模嘅數碼貨幣劫案。
事件詳細經過:熱錢包遇襲與暫停提幣
詳細講述 Bitget 喺社交媒體 X 上面發佈嘅消息。Bitget 喺9月24日同9月25日連續發文,確認咗呢次安全漏洞(Breach)。黑客主要針對交易所嘅熱錢包(Hot Wallet)進行未經授權嘅轉賬。
At 18:31 UTC on September 24, 2026, Bitget’s security systems identified unauthorized transfers involving a limited number of hot wallets.
— Bitget (@bitget) September 24, 2026
Our security team immediately activated emergency response procedures and began a full investigation.
Based on our current assessment,… https://t.co/7xF5xW0JQ1
熱錢包係指連接著互聯網嘅加密錢包,設計上係為咗方便用戶進行活躍交易同快速提存。正因為佢哋長期連接網絡,相比起離線儲存嘅冷錢包(Cold Wallet),熱錢包面臨嘅網絡攻擊風險自然較高。
為咗防止資金進一步流失,Bitget 已經緊急暫停咗網絡上嘅加密貨幣提幣功能。不過,Bitget 行政總裁 Gracy Chen 隨即公開穩定市場情緒,強調公司擁有高達 4.64 億美元嘅用戶保護基金。呢筆資金完全足夠彌補今次被盜竊嘅損失,意味著一般用戶嘅資產唔會受到直接影響,交易所仍然有能力履行對客戶嘅財務承諾。
北韓黑客組織嘅作案手法與戰略動機
點解外界會懷疑係北韓黑客所為?Gracy Chen 指出,今次攻擊嘅模式同已知嘅北韓黑客組織特徵高度吻合。北韓嘅網絡部隊一直以來都將加密貨幣視為主要掠奪目標。
刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点:
— Gracy Chen @Bitget (@GracyBitget) September 25, 2026
① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。
②… https://t.co/kkVr4YbKZq
佢哋嘅作案手法通常非常系統化。北韓黑客會針對開源軟件(Open Source Software)進行大規模漏洞掃描同攻擊,務求一次過感染大量受害者。呢種做法唔單止效率高,而且可以為北韓政權帶來源源不絕嘅外匯收入。根據國際社會嘅廣泛調查,北韓盜取加密貨幣嘅最終目的,係為咗資助該國嘅核武器同導彈研發計劃,藉此繞過國際制裁。
區塊鏈情報公司 TRM Labs 嘅數據進一步證實咗呢個趨勢。根據 TRM Labs 嘅統計,北韓黑客組織喺 2026 年至今,已經包辦咗全球大約四分之三嘅加密貨幣盜竊案。呢個比例顯示出,北韓已經將網絡犯罪提升為國家級嘅戰略收入來源,對全球加密貨幣生態系統構成持續且嚴重嘅威脅。
2026 年加密貨幣安全概況與同類案件比較
要評估今次事件嘅嚴重性,我哋可以同今年稍早時候嘅案件作個比較。喺今年 9 月初,加密貨幣市場曾經發生過一宗涉及 3.4 億美元嘅黑客攻擊。不過,該宗案件嘅黑客後來退還咗大部分資金,最終只保留咗 4,700 萬美元。相比之下,今次 Bitget 損失嘅 3.51 億美元至今仍未有歸還跡象,令佢正式成為 2026 年最大宗嘅加密貨幣劫案。
加密貨幣之所以成為黑客嘅首選目標,主要係因為數碼資產嘅轉移具有匿名性同不可逆轉嘅特質。一旦資金被轉移到黑客控制嘅錢包,並且經過混幣器(Mixer)或者跨鏈橋樑(Cross-chain Bridge)清洗,執法部門要追蹤同凍結資產嘅難度極高。呢種特性令到加密貨幣交易所、去中心化金融(DeFi)協議以及跨鏈橋樑,成為黑客日夜盯住嘅主要目標。
投資者實用資訊:點樣保障個人加密資產
面對交易所頻繁被黑客攻擊嘅風險,身處香港、台灣、新加坡等華人地區嘅投資者,應該點樣保護自己嘅資產?以下係幾個核心嘅安全建議:
第一,盡量減少喺交易所存放過多資金。交易所嘅熱錢包雖然方便交易,但始終係黑客嘅首要目標。對於長期持有(HODL)嘅加密資產,投資者應該考慮轉移至自己控制私鑰嘅冷錢包(例如硬件錢包 Hardware Wallet)。記住加密貨幣界嘅金科玉律:「唔係你嘅私鑰,就唔係你嘅幣」(Not your keys, not your coins)。
第二,嚴格執行雙重認證(2FA)。無論使用邊一間交易所,都必須開啟進階嘅雙重認證,例如使用 Google Authenticator 或者硬件安全鎖,避免只依賴容易被攔截嘅 SMS 簡訊驗證。
第三,警惕釣魚網站同惡意授權。好多時黑客唔係直接攻擊交易所,而係透過釣魚連結誘使用家授權惡意智能合約(Smart Contract),從而清空用戶錢包。點擊任何連結或者連接錢包去新嘅去中心化應用(DApp)之前,務必再三核實網址同合約代碼。
第四,分散風險。唔好將所有資產集中喺單一交易所或者單一錢包。分散儲存可以有效降低因為單一平台遇襲而導致蒙受重大損失嘅風險。
總結
今次 Bitget 懷疑遭北韓黑客盜取 3.51 億美元嘅事件,再次為全球加密貨幣投資者敲響警鐘。雖然 Bitget 聲稱擁有足夠嘅用戶保護基金來賠償損失,但頻繁嘅大型安全漏洞依然會打擊市場信心。對於一般投資者而言,了解熱錢包同冷錢包嘅分別,並且採取主動嘅資產保管措施,先係應對日益複雜嘅網絡威脅嘅最有效方法。隨住北韓黑客組織嘅技術不斷演進,加密貨幣市場嘅安全保衛戰相信仍會持續落去。