Bitget遭遇黑客事件后,出现了新的资金流向。根据链上分析平台Lookonchain的推文,一个地址以0x4885开头的钱包约11小时前从币安(Binance)提取了257.6颗ETH▼(约69.2万美元)和54.5万USDT,然后将这笔USDT兑换成200.2颗ETH▼。接着在一小时前,它将总计457.9颗ETH▼(约123万美元)全数转入Bitget黑客的钱包。Lookonchain使用的措辞是看起来,目前尚无其他方面证实该钱包与黑客的关系。
这次的资金路径和黑客常见的做法方向相反。一般来说,黑客会把赃款从受害平台转出、透过去中心化交易所换币,再分散到多条链上洗钱。 0x4885 则是从币安这个有KYC 的中心化交易所「提领」资金,再「汇入」黑客地址。
这笔转帐有几种可能:钱包属于攻击者本人或同伙,用来补充gas 或整合资金;或是有第三方刻意制造混淆。 123 万美元相对于整起事件的损失规模很小,但如果钱包真的与攻击者有关,币安那端的帐户资料可能成为追查线索。截至发稿,币安尚未公开回应。
根据Crypto Briefing 报导,Bitget 在2026 年9 月24 日18:31(UTC)侦测到热钱包与温钱包出现未授权转帐,随即暂停所有提领;损失初估3.516 亿美元,之后上修为3.875 亿美元。上修的部分纳入了ZEC 与TRX,Bitget 表示没有发现其他未授权转出。
攻击手法方面,攻击者没有窃取私钥,而是利用Bitget 后端钱包系统的漏洞伪造交易授权资料,绕过一般验证流程转出资金,冷钱包未受影响。Lookonchain 先前也指出,攻击者已把EVM 链上的大部分赃款换成67,982 颗ETH▼。