3.51亿美元!Bitget遭今年最大加密货币盗窃,朝鲜黑客再成头号嫌疑人

新闻
14小时前

近日,加密货币交易所 Bitget 发生大规模资产异常转移事件,约 3.51亿美元数字资产从部分热钱包和温钱包中被未经授权转出。按照目前公开披露的金额计算,这已成为 2026年至今规模最大的加密货币盗窃事件。


Bitget 随后暂停相关网络的加密货币提现并启动调查。Bitget CEO Gracy Chen 表示,此次攻击的行为模式与已知朝鲜黑客组织“高度一致”。不过,目前相关结论仍属于初步归因,完整攻击链和最终责任归属仍有待进一步调查。


Bitget表示,公司拥有约 4.64亿美元用户保护基金,规模足以覆盖此次事件造成的损失。

3.51亿美元!Bitget遭今年最大加密货币盗窃,朝鲜黑客再成头号嫌疑人.png

朝鲜黑客正把加密货币当成重点目标

如果最终确认此次攻击与朝鲜关联黑客有关,那么 Bitget 将成为近年来又一个遭遇大规模盗币的加密货币平台。

这并非偶发事件。


Chainalysis数据显示,2025年朝鲜关联黑客共窃取至少20.2亿美元加密资产;TRM Labs则称,截至2026年4月,朝鲜关联攻击造成的损失金额已经占当年全球加密货币黑客攻击损失总额的76%。


2025年2月,Bybit遭攻击并损失接近 15亿美元数字资产,成为迄今已知规模最大的单起加密货币盗窃事件。此次 Bitget 再次遭遇超过3.5亿美元损失,说明大型交易所、Web3平台和数字资产持有者正在持续成为高价值攻击目标。


朝鲜黑客针对加密货币行业的攻击手段也越来越复杂。除了直接攻击交易所和钱包系统,攻击者还会利用钓鱼网站、虚假招聘、恶意会议邀请、开源软件投毒、供应链攻击以及身份冒充等方式寻找突破口。


根据公开披露的信息,朝鲜关联威胁组织 UNC3782 曾针对 TRON 用户实施大规模钓鱼攻击,通过伪造网站和交易授权诱导受害者操作,并在一天内转移超过 1.37亿美元数字资产。


这类事件说明,攻击者未必需要攻破区块链本身。只要攻破使用区块链的人、电脑、钱包或业务系统,同样可以完成巨额资产盗窃。

真正需要警惕的,不只是交易所

过去很多人认为,朝鲜黑客只会盯着大型交易所、DeFi平台或者掌握大量资产的机构。


这种判断已经越来越危险。


只要参与加密货币活动,无论是炒币、参与空投、使用DeFi、交易NFT、做Web3开发,还是使用链上钱包,都可能成为攻击目标。


尤其是一些看似普通的操作,例如点击一封招聘邮件、安装一个开源项目、参加一次线上面试、连接一个陌生钱包网站,甚至签署一次自己没有完全看懂的链上授权,都可能成为攻击链的第一步。


对于普通加密货币用户而言,最重要的是重新建立一种安全意识:


不要把每一次签名、授权和钱包连接都当成普通操作。


陌生链接不要随意点击,未知浏览器插件不要安装;高价值资产尽量使用硬件钱包或冷钱包保存;日常交易钱包和长期资产钱包应当分开;大额转账前应再次核对地址和授权内容;所谓“招聘”“投资”“空投”“项目合作”等主动找上门的机会,更应该提高警惕。


对于交易所和Web3企业来说,则需要把安全防护从钱包系统进一步延伸到员工、终端、开发环境、代码供应链、身份权限和交易签名等环节。

下一个目标,可能不是“大公司”

从 Bybit 到 Bitget,朝鲜关联黑客针对加密货币行业的攻击已经呈现出规模化、专业化趋势。


但真正值得警惕的是,他们寻找的并不一定只是“大鱼”。


在加密货币世界里,一个普通用户的钱包、一名开发人员的电脑、一名企业员工的账号,都可能成为进入更大目标的跳板。

对于所有参与加密货币活动的人来说,应该逐渐接受一个现实:


你已经进入了国家级黑客组织的潜在目标范围。


不要因为自己资产不多、公司不大或者只是偶尔参与交易就掉以轻心。网络攻击往往并不会提前告诉你“你已经成为目标”。
下一个收到钓鱼链接、恶意招聘邀请或者钱包授权请求的人,说不定就是你。

* 注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。
— 【 THE END 】—