全球前五大加密貨幣交易所 Bitget 在遭受高達 3.875 億美元 的熱錢包攻擊後,於 9 月 29 日(週二)爆發史上最大規模的單日資金外流。根據 DefiLlama 過去四年的儲備金監測數據,Bitget 在恢復提領功能的 24 小時內,淨流出金額高達 約 4.63 億美元,佔其總儲備金的 10%以上。
Bitget 執行長 Gracy Chen 隨即發表聲明,表示公司已啟動高達 4.64 億美元的「用戶保護基金」來吸收此次財務衝擊,目前該基金餘額已跌破 2 億美元。她強調 Bitget 將動用自有資本在「一週內」將基金回補至 3 億美元以上。
為穩定局勢,平台採取了階梯式重啟提領機制:先是於週一恢復比特幣提領,隨後依序開放以太幣(ETH)與泰達幣(USDT)。其他代幣、法幣與 P2P 交易服務預計將於 10 月 2 日全面恢復。Bitget 強調,這種階段性開放純粹是基於防禦性安全考量,與資產是否充足毫無關聯。
這場事件並非單純的資安攻擊,而是中心化交易所(CEX)信任託管機制與跨國地緣政治惡意行為體之間的深度角力,其本質深刻凸顯了加密產業面臨的結構性矛盾。
從地緣政治與資安威脅的視角切入,Bitget 事件被資安專家明確歸因於北韓駭客組織,這與過往多起重大加密竊案的手法高度吻合。據 Chainalysis 與聯合國專家小組過往報告指出,北韓透過網路犯罪為其核武與飛彈計畫籌資,加密貨交易所已成為其主要洗錢與資金外流管道。這代表交易所面臨的對手,是具備國家級資源支撐的進階持續性威脅(APT)組織,遠超一般商業犯罪層級。
從產業結構與商業模式的深層脈絡來看,事件揭示了 CEX 業者的核心矛盾。CoinGecko 的數據指出,過去 18 個月加密平台因駭客攻擊與盜竊損失已超過 36 億美元,更令人震驚的是,約 88% 的被盜資金來自那些通過獨立安全稽核的平台,且 60% 的受害平台皆已完成稽核。這意味著傳統的安全稽核機制存在巨大盲區,未能覆蓋最關鍵的攻擊面。
此事件的最終受益者,是去中心化金融(DeFi)協議與自我託管(Self-Custody)錢包業者,用腳投票的 4.6 億美元外流資金,將進一步加速產業從「信任中心化機構」向「自主管理資產」的典範轉移。
Bitget 事件絕非單一孤立個案,而是加密貨幣產業進入高頻資安威脅新常態的縮影。回顧歷史,2022 年 Axie Infinity 側鏈 Ronin Network 被盜 6.25 億美元、2024 年 Bybit 被盜 14 億美元,皆呈現攻擊規模不斷攀升的軌跡。本次 Bitget 4.63 億美元單日逃離潮,將成為 CEX 產業信任重塑的關鍵轉折點。
面對日益嚴峻的加密資安威脅與信任危機,所有市場參與者必須即刻採取行動。
最高優先級戰略建議:信任的崩塌比駭客攻擊更致命。在中心化交易所未能從根本上解決國家級駭客威脅之前,「自我託管、分散風險、持續關注監管」才是加密資產生存的唯一王道。
01 起因觸發:北韓背景駭客組織針對 Bitget 熱錢包發動精密入侵,盜走約 3.875 億美元加密資產。
02 一階傳導:Bitget 凍結提領功能,用戶信心崩盤,24 小時內淨流出 4.63 億美元,用戶保護基金近乎腰斬。
03 二階擴散:恐慌情緒蔓延至整個 CEX 產業,幣安、OKX 等主流交易所面臨擠兌壓力測試,交易所平台幣估值同步下修。
04 產業典範轉移:DeFi 協議與硬體冷錢包業者迎來資金與用戶的雙重紅利,自我託管趨勢不可逆轉。
05 全球監管共振:美國 SEC、歐盟 MiCA 監管機構加速推進儲備金強制審計與資安保險規範。
06 地緣結構終局:北韓透過加密盜竊為核武計畫籌資的威脅,正式進入全球主流金融監管議程。
領域延伸情報推薦 相關延伸研讀
依主題領域自動關聯之高參考價值外電情報