Bitget遭窃3.51亿美元 朝鲜黑客再成头号嫌疑

Bitget遭窃3.51亿美元,疑似朝鲜黑客所为,刷新年内加密行业被盗纪录。
加密货币交易所Bitget近日遭受高达3.51亿美元的资产窃取,成为年内规模最大的加密行业攻击事件。安全研究者将首要嫌疑指向朝鲜背景黑客组织Lazarus Group——该组织长期以加密盗窃为手段规避国际制裁、获取外汇资金,攻击手法高度组织化且洗币链条成熟。此次事件再次暴露中心化交易所因资金高度集中而面临的结构性安全风险:热钱包管理漏洞、私钥保护不足以及内部系统缺陷,均可能导致灾难性损失。对普通用户而言,此案是将大额资产长期托管于交易所风险的直接佐证;对整个行业而言,安全基础设施的建设已从竞争优势变为生存底线。目前朝鲜黑客归因仍待链上追踪与多方机构交叉验证确认。
事件概览
加密货币交易所Bitget近日曝出一起金额高达3.51亿美元的资产失窃事件,成为迄今为止规模最大的一起加密行业攻击。这一数字不仅刷新了行业年内被盗纪录,也再度将朝鲜背景的黑客组织推上舆论焦点。
根据现有信息,此次攻击是针对加密领域一系列高调黑客事件中的最新一起。加密交易所作为资金高度集中的枢纽,长期以来都是网络攻击者眼中的高价值目标,而Bitget此次巨额损失再次印证了这一风险的严峻性。

朝鲜黑客为何屡屡成为嫌疑对象
在此类大规模加密盗窃案中,朝鲜背景的黑客组织频繁被列为首要嫌疑。这背后有其现实逻辑:多份行业安全报告长期指出,与朝鲜关联的黑客团体(如业界熟知的Lazarus Group)被认为将加密货币盗窃作为规避国际制裁、获取外汇资金的重要手段。
这类攻击往往具备高度组织化、技术娴熟、洗币链条成熟等特征,与普通勒索或钓鱼攻击有明显区别。3.51亿美元的失窃规模,本身就指向一个资源充足、目标明确的攻击方,这也是安全研究者将矛头指向国家级黑客团伙的重要依据。
需要强调的是,目前朝鲜黑客仍属于「嫌疑」阶段,最终归因通常需要链上追踪、资金流向分析以及多方安全机构的交叉验证才能确认。
Lazarus Group(拉撒路组织)是迄今被追踪到的最活跃国家级黑客组织之一,据信隶属于朝鲜侦察总局(RGB)。自2016年孟加拉国央行8100万美元盗窃案起,该组织便开始大规模瞄准金融机构,随后随着加密行业兴起,将主要目标转向交易所、DeFi协议和跨链桥。据联合国安理会专家组估算,2017年至2023年间,与朝鲜关联的黑客累计窃取加密资产超过30亿美元,这些资金被认为直接支持了朝鲜的导弹与核武器研发项目。该组织惯用手法包括:向目标员工发送精心伪装的求职邮件投递恶意软件("Operation Dream Job")、供应链攻击以及针对智能合约漏洞的精准利用,整个攻击到洗币周期通常在数周到数月之间完成。
交易所安全风险再敲警钟
此次事件是近年来针对加密行业一连串高调攻击中的又一案例。中心化交易所因托管大量用户资产,天然成为攻击者的集中火力目标。一旦交易所的热钱包、私钥管理或内部系统出现漏洞,损失往往以千万乃至数亿美元计。
对整个行业而言,这类事件带来的不仅是直接的资金损失,更是对用户信任的持续侵蚀。频繁的巨额盗窃案会加剧监管机构对加密行业的审视,也可能推动交易所在冷热钱包分离、多签机制、实时风控监测等安全基础设施上加大投入。
热钱包与冷钱包的安全边界差异是理解交易所被盗风险的核心。热钱包(Hot Wallet)指持续联网、用于处理日常充提币的钱包,因需实时响应用户请求而暴露于网络攻击面;冷钱包(Cold Wallet)则指完全离线存储的私钥,通常以硬件设备或纸质形式保管,大幅减少远程入侵可能。多签机制(Multi-Signature)要求一笔交易须由多个独立私钥共同签署方能生效,即使单一密钥泄露,攻击者也无法单独转移资金。理论上,行业最佳实践是将95%以上资产置于冷存储,仅在热钱包保留满足短期流动性所需的最低限额,但交易所出于用户体验与流动性管理的权衡,往往在安全与便利之间存在结构性张力。
对用户与行业的启示
对普通用户而言,此类事件再次提醒:将大额资产长期存放于交易所存在不可忽视的托管风险。分散资产、使用硬件钱包自持私钥,仍是降低单点风险的有效方式。
对交易所与整个生态而言,安全能力已不再是加分项,而是生存底线。随着攻击方技术手段不断升级,尤其是面对疑似国家级黑客组织的持续威胁,行业需要在防御体系、资金追回机制以及跨机构协作上建立更成熟的应对能力。
结语
Bitget的3.51亿美元失窃案,既是年内最大规模的加密盗窃事件,也是加密安全形势的一面镜子。在朝鲜黑客嫌疑的阴影下,这起案件提醒行业:资产规模越大,安全防线就越不能有丝毫松懈。后续的链上追踪与官方调查结果,将是判断这起案件真正性质的关键。
相关推荐

SR-71黑鸟侦察机"消失"事件:一则待考证的科技悬案
Hacker News出现《SR-71黑鸟侦察机消失》帖子引发关注。本文梳理SR-71这一传奇侦察机的技术背景,并对该待考证事件保持理性审慎态度。

Qwen Image 2.1 换脸 LoRA 上手:bestfaceswap 实测观察
基于 Qwen Image 2.1 的换脸 LoRA 模型 bestfaceswap(bfs)通过自然语言指令实现多图头部替换。本文梳理其技术定位、LoRA 换脸原理及使用中的效果与合规注意点。

AI设计芯片时代来临?TechCrunch Disrupt聚焦AI硬件闭环
TechCrunch Disrupt 2026上,Ricursive Intelligence创始人Anna Goldie与Azalia Mirhoseini将探讨AI如何设计自己的硬件,闭合AI与芯片开发的循环。解析AI辅助芯片设计的前景与挑战。