概述 对滞留在 Bitget 账户里的资产而言,过去六天最重要的问题只有一个,就是钱什么时候能动。9 月 24 日 18:31 UTC,交易所的安全系统监测到部分热钱包出现未经授权的转账,随后全平台提现被暂停。交易和充值没有中断,但提现通道关闭意味着账户余额在屏幕上依然完整,却无法离开平台。 现在这个问题已经有了明确答案。根据 Bitget 在 9 月 26 日 03:55 UTC 发布的分阶段恢概述 对滞留在 Bitget 账户里的资产而言,过去六天最重要的问题只有一个,就是钱什么时候能动。9 月 24 日 18:31 UTC,交易所的安全系统监测到部分热钱包出现未经授权的转账,随后全平台提现被暂停。交易和充值没有中断,但提现通道关闭意味着账户余额在屏幕上依然完整,却无法离开平台。 现在这个问题已经有了明确答案。根据 Bitget 在 9 月 26 日 03:55 UTC 发布的分阶段恢
Bitget恢复提币:BTC、ETH、USDT等资产何时到账/全面开放?
概述
对滞留在 Bitget 账户里的资产而言,过去六天最重要的问题只有一个,就是钱什么时候能动。9 月 24 日 18:31 UTC,交易所的安全系统监测到部分热钱包出现未经授权的转账,随后全平台提现被暂停。交易和充值没有中断,但提现通道关闭意味着账户余额在屏幕上依然完整,却无法离开平台。
现在这个问题已经有了明确答案。根据 Bitget 在 9 月 26 日 03:55 UTC 发布的分阶段恢复提现公告,提现按币种和网络分四个批次开放:BTC 已于 9 月 28 日 08:00 UTC 恢复,ETH 及相关 EVM 网络于 9 月 29 日 08:00 UTC 恢复,USDT 的四条链于 9 月 30 日 08:00 UTC 恢复,其余代币、法币和 P2P 服务定于 10 月 2 日 08:00 UTC 开放。同一份公告说明,暂停提现是完成最终安全验证的措施,与用户资产是否存在无关,用户账户余额不受影响,本次平台级事件的财务影响由 Bitget 的保护基金覆盖。
核心要点
时间表已经公开,且前三批按时执行。 BTC、ETH 和 USDT 三批提现均在公告标注的 08:00 UTC 如期开放,最后一批覆盖其余代币、法币与 P2P,定于 10 月 2 日 08:00 UTC。
损失金额经过一次上修。 事件初期披露的受影响资金约为 3.516 亿美元,随后在链上追踪中修正为约 3.875 亿美元,差额来自最初统计未纳入的 Zcash 和 TRON 上的资产,而不是新增的未授权转账。
用户余额与平台储备是两件事。 Bitget 称用户账户余额准确且不受影响,损失由用户保护基金承担;9 月 30 日发布的第 47 期储备证明显示 19 类资产综合储备率为 131%。
攻击路径不是私钥泄露。 独立调查机构 Mandiant 与慢雾(SlowMist)的报告均指向第三方安全产品被攻破,进而使攻击者获得对钱包环境的未授权访问。
提现恢复期是钓鱼高发期。 平台已就仿冒官方渠道的账号和链接发出提醒,任何要求提供密码、验证码或助记词的"客服"都不是官方流程。
从 18:31 UTC 到提现按钮变灰
事件是如何被发现的
按照 Bitget 9 月 24 日发布的安全通告,当日 18:31 UTC,平台安全系统监测到部分热钱包出现未经授权的转账,安全团队立即启动应急响应。通告确认的信息包括:预估受影响资金约 3.516 亿美元;冷钱包保持完全安全,平台采用三层钱包架构,此次入侵仅涉及热钱包与温钱包层的一部分;损失落在用户保护基金的覆盖范围内,该基金当时持有超过 4.64 亿美元。
已采取的措施包括在监测到异常后数分钟内启动应急响应团队,识别、标记并上报异常转账地址,出于审慎考虑在安全审查完成前暂停提现,以及正式通知相关执法部门和链上安全机构。通告同时明确,充值和交易保持正常运行。
为什么损失金额出现了变化
9 月 25 日发布的资金追踪与追回悬赏公告将受影响金额修正为约 3.875 亿美元。公告解释,这一数字反映了对事件期间转账的更完整核算,新增了最初估算中未包含的 Zcash 和 TRON 上的受影响资产,并非出现了新的未授权转账。公告列出的受影响资产包括 XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX 和 TRX,涉及以太坊及多个 EVM 网络、XRP Ledger、Zcash 与 TRON。据 Decrypt 报道,被转移资产中单笔规模最大的是约 1.03 亿枚 XRP,价值约 1.57 亿美元。
关于攻击方式,CoinDesk 的报道引述 Bitget 首席执行官 Gracy Chen 的说法,攻击者攻陷了钱包基础设施中的一个关键后台系统,利用它伪造交易数据并触发了转账,私钥泄露已被排除。她将其形容为把伪造的取款单递进银行自己的柜台窗口。
分阶段恢复提现的完整时间表
Bitget 公布的时间表按币种和网络分批开放,所有时点均为协调世界时。
时间(UTC) | 币种 | 网络 |
9 月 28 日 08:00 | BTC | Bitcoin |
9 月 29 日 08:00 | ETH | Ethereum、BSC、Arbitrum、Base、Optimism |
9 月 30 日 08:00 | USDT | Ethereum、BSC、Solana、Tron |
10 月 2 日 08:00 | 其他代币、法币、P2P | 不适用 |
比特币:第一批开放,9 月 28 日
Bitcoin 网络的 BTC 提现于 9 月 28 日 08:00 UTC 按计划恢复,这是四个批次中的第一批。恢复前半小时,Gracy Chen 于 07:30 UTC 举行了直播问答,就事件本身、提现恢复安排及后续步骤回应社区提问。据 Invezz 报道,截至 9 月 28 日 09:00 UTC,Bitget 已处理 9,585 笔 BTC 提现,合计约 4,098 枚 BTC。
ETH 与 EVM 网络:9 月 29 日
第二批覆盖 Ethereum 主网以及 BSC、Arbitrum、Base、Optimism,于 9 月 29 日 08:00 UTC 开放。需要留意的是,这一批放开的是 ETH 这一币种在上述五条网络上的提现,而不是这些网络上的全部代币。持有 ERC-20 代币或 BEP-20 代币的用户,对应的开放时点在最后一批。
USDT:9 月 30 日,四条链
USDT 提现于 9 月 30 日 08:00 UTC 在 Ethereum、BSC、Solana 和 Tron 四条网络上开放。这是四批中覆盖用户数量最广的一批,因为稳定币余额通常是交易所账户中占比最高的部分。公告未提及在这四条链之外的其他 USDT 网络,因此如果常用的是其他链,需要参照最后一批的时点,或以平台页面显示的实际可用状态为准。
其余代币、法币与 P2P:10 月 2 日
最后一批定于 10 月 2 日 08:00 UTC,覆盖其他所有代币、法币通道和 P2P 服务。公告表示,分阶段推进的目的是让提现服务有序恢复,同一标准对所有用户一致适用,不存在优先次序上的差别,目标是尽快且安全地恢复全部受支持资产和网络的提现。用户在开放前无需做任何操作,提现是否可用会直接体现在平台界面上。
账户余额、保护基金与储备证明
三个数字经常被混在一起讨论,实际含义并不相同。
第一个是用户账户余额。Bitget 在安全通告和恢复提现公告中均表示,用户账户余额准确且不受影响,本次平台级事件的财务影响由保护基金覆盖。换句话说,被转移的是平台自有的热钱包和温钱包资产,而不是从某些用户账户里扣减。
第二个是用户保护基金。事件通告披露该基金当时持有超过 4.64 亿美元。这笔基金的性质是平台自有的风险准备金,用于覆盖非用户自身行为导致的平台级事件损失,索赔需经平台评估,与银行存款保险在法律性质上并不相同。基金以 BTC 计价并在官方页面按日展示估值,因此其美元价值本身会随币价波动。
第三个是储备证明。据 TechFlow 消息,Bitget 于 9 月 30 日发布第 47 期储备证明,19 类资产综合储备率为 131%,其中 BTC、ETH、USDT、USDC 分别为 142%、110%、107% 和 154%。上一期第 46 期储备证明在把覆盖范围从 4 类资产扩展到 19 类之后录得 135%。储备证明是某一时点的快照,反映的是平台持有的资产与用户负债之间的比例,既不等同于完整审计,也不覆盖保护基金的偿付能力。
至于提现窗口打开之后的资金流向,据 The Crypto Times 援引彭博社数据,截至 9 月 29 日的 24 小时内,平台净流出约 4.63 亿美元。这个数字衡量的是用户在通道重开后的实际选择,与储备率衡量的对象并不相同。
取证调查与资金追回进展
Mandiant 与慢雾的独立报告
9 月 30 日,Bitget 发布了关于慢雾与 Mandiant 报告的更新。隶属于 Google Cloud 的 Mandiant 与慢雾分别对 9 月 24 日事件展开了独立调查,两份报告均已公开,其中慢雾的调查进展报告发布在其知识库,Mandiant 的状态更新报告由 Bitget 托管发布。
公告表示,两项调查的结论与 Bitget 此前披露的攻击路径大体一致,并覆盖了事件的发生过程,两家机构都识别出第三方安全产品被攻破,最终使攻击者获得了对 Bitget 交易所钱包环境的未授权访问。对用户而言,这一结论的意义在于,问题出在供应链和内部授权链路上,而不是用户侧的账户安全,因此改密码或换设备并不能解释也无法影响这次事件的成因。
追回悬赏与资产冻结
Bitget 在 9 月 25 日的公告中启动了追回悬赏计划,对成功冻结的资金按 5% 提供悬赏,对成功追回的资金同样按 5% 提供悬赏,面向通过自愿行动直接促成冻结或追回的个人或机构,依据法院命令、执法请求或其他法律程序采取的行动不在悬赏范围内。公告同时表示,将把 Bybit 的 LazarusBounty 计划作为支持悬赏与追回工作的核心渠道之一,并开放了实时资金追踪面板与举报入口,供交易所、稳定币发行方、跨链桥、区块链项目和托管机构监控相关地址。
在发行方层面已经出现了实际动作。据 crypto.news 报道,截至 9 月 26 日,Circle 和 Tether 已分别冻结约 99,990 枚 USDC 和 218,023 枚 USDT 的相关资金。
关于攻击者身份的表述边界
目前尚无政府机构的正式归因。Gracy Chen 在直播中将事件与朝鲜背景的黑客组织联系起来,依据是 IP 特征与链上行为模式。链上分析公司 Elliptic 的评估是"极有可能"与朝鲜相关,理由包括被盗 XRP 与此前被归因于朝鲜的以太坊资金之间存在关联,以及相关地址曾参与 2025 年 Bybit 事件资金的洗钱流程。The Hacker News 的报道引述 Elliptic 的说法称,不同事件之间共用洗钱基础设施是此类案件中反复出现的特征。TRM Labs 则表示链上重叠指向 TraderTraitor,但尚未作出确定性归因,并指出由其他行为者实施在技术上仍然可能。在官方归因出现之前,这些判断属于安全机构的评估,而不是已经确认的事实。
提现通道打开之后,值得先做的几件事
钓鱼风险在这个阶段最高
交易所进入新闻周期时,冒名顶替的账号、伪造的"恢复提现"链接和紧急私信会同步增加。Bitget 在 9 月 25 日通过官方账号提醒用户警惕仿冒官方渠道的账号和可疑链接,并提供了官方渠道验证页面,用户可以输入社交账号名或网址来确认是否为官方渠道。有一条边界值得记住:没有任何正规的客服流程会要求用户提供登录密码、两步验证码或钱包助记词,也不会要求用户先转一笔币来"验证"账户。搜索引擎广告位和浏览器弹窗同样是常见的仿冒入口,从书签或官方 App 进入,比从搜索结果进入更安全。
币种和网络要两边对齐
分批恢复意味着可用状态是按"币种加网络"组合判断的,而不是整体开或关。如果某个网络还没有出现在已开放的批次里,强行尝试只会让操作失败或卡在待处理状态。转出之前先确认目标平台展示的充值网络与提现网络一致,这一点在稳定币上尤其容易出错,因为同一个 USDT 在多条链上都存在,链选错了资产通常需要人工找回。XRP、XLM、ATOM 这类需要 memo 或 destination tag 的资产,漏填标签同样会导致资金需要工单处理。关于跨平台转账中最容易踩的网络陷阱,这份从 Bitget 转出加密资产的操作指南把每一步的核对点都拆开了。
先小额试,再走全额
在通道刚恢复的时间窗口里,系统负载和风控规则都可能与平时不同。先发一笔最小额度,确认到账之后再转移余额,几美元的网络费换来的是避免整笔资产走错链的确定性。同时,理财、锁仓和未平仓合约中的资金无法直接提出,需要先赎回和平仓,这是多数提现延迟的真正原因。
等待最后一批开放的这两天,与其反复刷新页面,不如把目的地账户先准备好。这份对 0.10% 手续费到底一年吃掉多少的拆解,用具体数字回答了换平台值不值得
如果关心的是两家平台在手续费、跟单交易、杠杆和美股产品上的逐项差别,这份 MEXC 与 Bitget 的直接对比按维度做了拆解;如果想看的是对 Bitget 平台本身的完整评分,这份六维度评测同时列出了它的强项和短板。至于资产最终放在哪里,MEXC 也好,其他平台也好,判断标准应当是储备披露、事故记录和自身的实际使用场景,而不是某一周的新闻热度。
后续观察点与风险情景
最近的一个确定节点是 10 月 2 日 08:00 UTC,其余代币、法币和 P2P 服务的开放时间。这一批覆盖的资产种类最多、涉及的对接方也最复杂,法币和 P2P 还牵涉银行与第三方支付渠道,因此是四批中最有可能出现局部延迟的一批。是否按时、是否全量开放,比前三批更能说明平台基础设施的恢复程度。
第二个观察点是保护基金的补充情况。按事件通告披露的 4.64 亿美元计算,覆盖约 3.875 亿美元的损失之后,剩余缓冲空间明显收窄,而基金以 BTC 计价意味着它的美元价值还会随币价变动。基金余额如何恢复,以及是否公布明确的补充计划,是判断平台风险承受能力的直接指标。
第三个观察点是追回进度。悬赏计划、发行方冻结和实时追踪面板构成的组合,在 Bybit 事件中已经跑过一轮,追回比例通常远低于被盗总额。任何后续的冻结或追回公告,都应该与已公布的攻击者地址和金额对照阅读。
第四个观察点是完整的事件报告。Mandiant 与慢雾的报告已经指向第三方安全产品被攻破,但被攻破的具体产品名称尚未公开。这一信息如果披露,影响范围可能超出 Bitget 一家平台,因为同类产品往往被多家机构同时采用。
风险情景上,乐观的一种是 10 月 2 日全量恢复、资金流在数日内转为平衡、储备率保持在 100% 以上,事件逐步收敛为一次代价高昂但被妥善处理的安全事故。中性的一种是提现全面恢复但净流出持续,平台需要在较长时间内消化用户信任的折价。需要警惕的尾部情景是后续调查揭示出更大的敞口,或者同类第三方产品的漏洞波及其他平台,那时市场关注的焦点会从单一交易所转向整个行业的供应链安全。
James Mitchell 独家观点
在 James Mitchell 看来,这件事真正值得记住的地方不是金额,而是时间表本身被公开并被逐条兑现。交易所遭遇安全事件时,用户最大的恐惧从来不是损失的绝对数字,而是信息真空。9 月 26 日 03:55 UTC 公布的四批时间表,把一个开放式的不确定性变成了四个可以被验证的时点,而前三批按时开放,让这份承诺具备了可检验性。从风险管理角度看,一份能被市场逐条核对的时间表,其信息价值高于任何笼统的"用户资金安全"表述。
市场可能误读的地方集中在两处。其一是把储备率、保护基金和用户余额当成同一件事。131% 的综合储备率描述的是某一时点平台资产与用户负债的比例,4.64 亿美元的保护基金是平台自有的风险准备金,而"用户余额不受影响"是平台就记账余额作出的承诺,三者的性质、覆盖范围和法律含义都不同,任何一个单独成立都不能推导出另外两个。其二是把"私钥未泄露"理解为风险更低。从取证结论看,攻击者是通过被攻破的第三方安全产品进入钱包环境,再伪造交易数据触发了看似合法的授权,这类路径绕开的是授权链路而非密钥本身,防御难度并不低于密钥保护。
投资者接下来最应关注的,是提现全面恢复之后净流出是否收敛。4.63 亿美元的单日净流出发生在通道刚打开的时点,属于被压抑需求的集中释放,不宜直接外推。真正的信号出现在 10 月 2 日全量恢复之后的一周:如果流出迅速回落甚至转为净流入,说明用户把这次事件归类为已处理的事故;如果流出持续,则说明信任折价需要更长时间消化。与之并行值得跟踪的还有保护基金余额的恢复曲线,以及被攻破的第三方产品是否最终公开。
从跨市场角度看,这次事件把行业的风险焦点又向外推了一层。过去几年交易所安全的主战场是私钥管理和冷热钱包分层,而 Bybit 与这次 Bitget 的共同点在于,攻击都发生在授权与签名的流程环节,而不是钥匙本身。当防御重心从"钥匙放在哪里"转向"谁有权发起一笔转账、这个权限链条上有多少个第三方",供应链安全就成了交易所风险评估中一个不能再被省略的维度。对普通用户来说,这意味着评估一家平台时,除了看储备证明和保护基金,还应当留意它在事件发生后的披露速度和披露颗粒度,因为这往往比事故本身更能说明一家机构的治理水平。
常见问题
Bitget 现在可以提现了吗?
可以,但按币种和网络分批开放。BTC 在 Bitcoin 网络上于 9 月 28 日 08:00 UTC 恢复,ETH 在 Ethereum、BSC、Arbitrum、Base、Optimism 上于 9 月 29 日 08:00 UTC 恢复,USDT 在 Ethereum、BSC、Solana、Tron 上于 9 月 30 日 08:00 UTC 恢复。其余代币、法币和 P2P 服务定于 10 月 2 日 08:00 UTC 开放。实际可用状态以平台界面显示为准。
Bitget 的 USDT 什么时候能提?
按官方时间表,USDT 提现于 9 月 30 日 08:00 UTC 在 Ethereum、BNB Smart Chain、Solana 和 Tron 四条网络上恢复。公告没有列出这四条链之外的其他 USDT 网络,如果常用的是其他链,需要参照 10 月 2 日 08:00 UTC 的最后一批时点。提现前请确认提现网络与接收方的充值网络一致。
Bitget 提现为什么被暂停?
9 月 24 日 18:31 UTC,Bitget 安全系统监测到部分热钱包出现未经授权的转账,随后出于审慎考虑暂停提现,等待安全审查完成。官方说明强调,暂停是为了完成最终的安全验证,与用户资产是否存在无关。暂停期间充值和交易保持正常运行,账户余额不受影响。
这次事件损失了多少钱,用户余额会被扣减吗?
官方确认转入攻击者控制地址的资产约为 3.875 亿美元,此前披露的 3.516 亿美元是初步估算,差额来自最初未纳入统计的 Zcash 和 TRON 上的资产。Bitget 表示用户账户余额准确且不受影响,本次平台级事件的财务影响由用户保护基金覆盖,该基金在事件通告发布时持有超过 4.64 亿美元。
Bitget 的保护基金够覆盖这次损失吗?
按事件通告披露的数字,基金规模超过 4.64 亿美元,高于约 3.875 亿美元的损失总额,因此从金额上具备覆盖能力,但覆盖之后的剩余缓冲空间明显收窄。该基金以 BTC 计价并在官方页面展示估值,美元价值会随币价波动。它是平台自有的风险准备金,索赔需经平台评估,与银行存款保险的法律性质不同。
这次攻击是怎么发生的?
Mandiant 与慢雾的独立报告都识别出第三方安全产品被攻破,进而使攻击者获得对钱包环境的未授权访问。Bitget 首席执行官此前说明,攻击者攻陷了钱包基础设施中的一个关键后台系统,伪造交易数据并触发了转账授权,私钥泄露已被排除。被攻破的第三方产品具体名称目前尚未公开。
被盗的资金有可能追回吗?
已有部分资金通过与行业伙伴的协作被冻结,Circle 和 Tether 在 9 月 26 日前已分别冻结约 99,990 枚 USDC 和 218,023 枚 USDT。Bitget 同时启动了追回悬赏计划,对成功冻结和成功追回的资金分别按 5% 提供悬赏,并开放了实时追踪面板。参照同类事件的历史经验,最终追回比例通常远低于被盗总额。
提现恢复期间需要警惕什么骗局?
仿冒官方渠道的账号、伪造的"恢复提现"或"退款"页面,以及主动私信的假客服。Bitget 已提醒用户核实账号和链接的真实性,并提供了官方渠道验证入口。任何要求提供登录密码、两步验证码或助记词的请求都不是官方流程,任何要求先转币"验证账户"的说法都是诈骗。从书签或官方应用进入,不要点击搜索广告位或弹窗中的链接。
免责声明
以上内容仅用于提供一般性的市场信息与事实梳理,不构成任何投资建议、财务建议、法律建议、税务建议或交易推荐。加密资产及其他相关金融资产的价格可能出现大幅波动,历史表现、技术指标和链上数据均不能保证未来结果。文中引用的时间表、金额、储备数据和调查结论均来自截至发稿时的公开信息,事件仍在发展中,相关安排可能随时调整,实际提现状态应以平台界面和官方公告为准。读者在作出任何决定之前,应当自行开展研究,并结合自身的财务状况、投资目标和风险承受能力审慎判断,必要时咨询具备相应资质的专业人士。MEXC Crypto Pulse 团队不对因使用上述信息而产生的任何直接或间接损失承担责任。
关于作者
James Mitchell 专注于比特币和山寨币的技术分析、市场趋势及交易策略。他常驻伦敦,拥有超过 10 年的金融市场经验。加入 MEXC Learn 之前,James 曾在一家欧洲领先的投资机构担任高级分析师,并在风险管理和量化交易领域积累了专业经验。
James 于 2017 年开始转向加密货币市场,此后凭借以数据为基础的分析方法逐渐受到关注。他拥有伦敦政治经济学院金融经济学硕士学位。其分析框架将传统技术分析与链上指标相结合,旨在为读者提供具有实际参考价值的市场洞察。
专业领域:技术分析、市场趋势与周期、交易策略、比特币与山寨币分析、风险管理。
阅读更多
想最快获取 MEXC 最新资讯?立即加入我们的官方电报群!
市场机遇
以太坊实时价格 (ETH)
$2,690.38
$2,690.38$2,690.38
USD
以太坊 (ETH) 实时价格图表
本页面分享的文章均源自公开平台,仅供参考。该内容不代表 MEXC 的立场或观点。所有版权归 James Mitchell 所有。如果您认为任何内容侵犯了第三方的权益,请联系 service@support.mexc.com 以便及时删除。 MEXC 不保证任何内容的准确性、完整性或及时性,且不对基于所提供信息而采取的任何行动负责。本内容不构成财务、法律或其他专业建议,亦不应被解释为 MEXC 的推荐或认可。如需专家见解和深入分析,请造访 MEXC 学院。
您可能也会喜欢
热门
目前热门备受市场关注的加密货币
加密货币价格
按交易量计算交易量最大的加密货币





