3.51亿美元!Bitget遭今年最大加密货币盗窃,朝鲜黑客再成头号嫌疑人
近日,加密货币交易所 Bitget 发生大规模资产异常转移事件,约 3.51亿美元数字资产从部分热钱包和温钱包中被未经授权转出。按照目前公开披露的金额计算,这已成为 2026年至今规模最大的加密货币盗窃事件。
Bitget 随后暂停相关网络的加密货币提现并启动调查。Bitget CEO Gracy Chen 表示,此次攻击的行为模式与已知朝鲜黑客组织“高度一致”。不过,目前相关结论仍属于初步归因,完整攻击链和最终责任归属仍有待进一步调查。

朝鲜黑客正把加密货币当成重点目标
这并非偶发事件。
Chainalysis数据显示,2025年朝鲜关联黑客共窃取至少20.2亿美元加密资产;TRM Labs则称,截至2026年4月,朝鲜关联攻击造成的损失金额已经占当年全球加密货币黑客攻击损失总额的76%。
2025年2月,Bybit遭攻击并损失接近 15亿美元数字资产,成为迄今已知规模最大的单起加密货币盗窃事件。此次 Bitget 再次遭遇超过3.5亿美元损失,说明大型交易所、Web3平台和数字资产持有者正在持续成为高价值攻击目标。
朝鲜黑客针对加密货币行业的攻击手段也越来越复杂。除了直接攻击交易所和钱包系统,攻击者还会利用钓鱼网站、虚假招聘、恶意会议邀请、开源软件投毒、供应链攻击以及身份冒充等方式寻找突破口。
根据公开披露的信息,朝鲜关联威胁组织 UNC3782 曾针对 TRON 用户实施大规模钓鱼攻击,通过伪造网站和交易授权诱导受害者操作,并在一天内转移超过 1.37亿美元数字资产。
真正需要警惕的,不只是交易所
过去很多人认为,朝鲜黑客只会盯着大型交易所、DeFi平台或者掌握大量资产的机构。
这种判断已经越来越危险。
只要参与加密货币活动,无论是炒币、参与空投、使用DeFi、交易NFT、做Web3开发,还是使用链上钱包,都可能成为攻击目标。
尤其是一些看似普通的操作,例如点击一封招聘邮件、安装一个开源项目、参加一次线上面试、连接一个陌生钱包网站,甚至签署一次自己没有完全看懂的链上授权,都可能成为攻击链的第一步。
对于普通加密货币用户而言,最重要的是重新建立一种安全意识:
不要把每一次签名、授权和钱包连接都当成普通操作。
陌生链接不要随意点击,未知浏览器插件不要安装;高价值资产尽量使用硬件钱包或冷钱包保存;日常交易钱包和长期资产钱包应当分开;大额转账前应再次核对地址和授权内容;所谓“招聘”“投资”“空投”“项目合作”等主动找上门的机会,更应该提高警惕。
下一个目标,可能不是“大公司”
从 Bybit 到 Bitget,朝鲜关联黑客针对加密货币行业的攻击已经呈现出规模化、专业化趋势。
但真正值得警惕的是,他们寻找的并不一定只是“大鱼”。
对于所有参与加密货币活动的人来说,应该逐渐接受一个现实:
你已经进入了国家级黑客组织的潜在目标范围。
