9月24日,Bitget在一次涉及多条非 EVM 链及 10 个币种的安全事件中被迫按下“急停键”,平台提现随即全面关闭。官方第一时间强调,这是一道为了阻断风险蔓延而拉起的安全闸门,而不是资产已经不可用的信号,并明确表示用户账户余额未受影响。为了安抚平台内外的紧张情绪,Bitget同时抛出两个关键信号:一是由保护基金兜底本次全平台安全事件带来的财务后果,亏损将由平台承担而非用户;二是不会等到所有问题一次性解决才解冻出入金,而是采取分阶段恢复路径,在完成基础设施的初步安全验证后,自 9 月 28 日 8:00(UTC)起率先开放比特币网络提现,把最核心的主通道先从“封锁”状态拉回“可用”状态。通过这一系列表态,Bitget试图在控制技术风险与恢复用户信任之间找到一个可以被市场接受的时间和节奏安排。
多链被击中:非EVM与十币种的排查难度
据 Bitget 官方表述,此次安全事件集中在多条非 EVM 链及 10 个币种上,本质上触发的是交易所层面的多链基础设施风险,而非某一个合约被单点攻破。对任何一家中心化平台来说,这种格局意味着无法套用“找出出问题合约、替换密钥、局部重启”的通用 EVM 处置模板,而是要回到最底层的链路和资产映射,一条链、一种币种地去核对提现路径、签名逻辑和风控阈值。
在实践中,这直接拉高了技术与运营的协同成本:安全团队需要针对每条非 EVM 链分别验证节点环境和钱包体系,运营层面则要在风险未完全厘清前,解释为何 Bitget 选择暂停所有提现,而不是只锁住已确认异常的链或币种。官方随后称已对提现基础设施进行了额外验证和安全检查,但在排查完成前,提现节奏只能先整体“急刹车”、再分网络分阶段恢复,这让部分用户的资产依然静止在平台账户内,却暂时失去跨链调度的能力。
分阶段提现恢复:为何先放行BTC网络
9月28日8:00(UTC),Bitget选择在仍未公布其他网络与币种恢复时间表的情况下,单独重启比特币网络提现,把首个“解冻口”留给市场认知最强的主流资产。此前官方反复强调暂停提现是安全措施,与用户资产可用性无关,但当事件被描述为“涉及多条非 EVM 链及 10 个币种”、攻击细节又迟迟未披露时,外界自然会把 BTC 优先放行理解为其链上提现路径已完成更充分的基础设施验证,只是这一判断目前仍停留在风险评估层面,而非有确证的技术结论。
从网络特性看,比特币主网的 UTXO 模型与相对单一的链上协议栈,通常被视为更容易在审计中圈定风险边界,也方便在必要时精确关闭某些提现通道而不动及整体账户系统,这为“先 BTC、再其他”的分阶段策略提供了技术上的合理性。管理层包括谢家印和 CEO Gracy Chen 亲自参与恢复安排,一方面通过设定明确的时间点回应用户对提款确定性的焦虑,另一方面又通过仅开放 BTC 网络,将排查资源继续集中在其他受影响链路和币种上,在用户预期管理与风险控制之间维持一种可解释的折中:让部分资金重新获得链上出口,同时保留对尚未完全厘清的攻击面继续“关闸”的空间。
Bitget与Bybit被盗方式分野
谢家印在对外沟通中刻意拉出去年 Bybit 的安全事件作参照,却又强调本次 Bitget 被盗方式与之不同,这一句“不同”,实际上把行业的处置路径划出分野。他指出正因为攻击手法不一样,Bitget在处理与恢复提现上刻意采取了有别于 Bybit 的节奏和方案:不是复制过去业内常见的“一次性全面重启”模板,而是自 9 月 28 日起仅恢复比特币网络提现,将其他链路和币种继续锁在排查阶段,把风险彻底排除摆在速度和范围之前。
在这种对比关系中,被盗方式被提升为决策的上游变量,体现的是交易所对自身责任边界的不同认知。Bitget一方面通过主动提及 Bybit,承认行业内已有“参照物”,另一方面又用分阶段恢复、只开放 BTC 这一具体安排,向用户解释:当前更重要的是让所有受影响网络和提现基础设施完成额外验证与第三方安全检查,而不是给出一个看似利好却可能埋雷的全量开放时间表。不同的攻击路径,最终折射成不同的用户沟通语言——是先讲“都能提”、还是先讲“查干净再提”,也让这次事件成为交易所安全叙事分化的一个清晰样本。
安全公司介入:Mandiant与慢雾的背书博弈
为了给“查干净再提”增添可信度,Bitget在内部排查之外,把安全调查摊开放给两家风格迥异的第三方——谷歌旗下网络安全公司 Mandiant,以及慢雾科技 SlowMist。前者代表的是传统互联网安全体系与大厂背书,后者则长期深耕链上场景,在加密行业用户心中更接近“链上原生安全”的形象。Bitget一方面公开强调,这次事件是全平台安全事件而非某条业务线的孤立事故,另一方面又把提现基础设施的额外验证和安全检查交由外部机构参与,其实是在向不同圈层的用户同时递交两份“证明”:既要让看重合规与传统安全的用户相信调查有足够技术厚度,也要让习惯链上语境的用户看到熟悉的安全品牌出现在名单里。
在行业叙事上,这种多方协作的调查模式,已经逐渐成为交易所安全事件后的默认路径。一家平台单独给出“风险已排除”的结论,在攻击细节尚未披露、受影响地址未公开的情况下很难说服所有用户,但当结论由内部团队与第三方安全公司共同背书,其可信度与可追责性都会相对提升。Bitget同时引入 Mandiant 与慢雾,并把提现基础设施的核查过程包装成对外可解释的步骤,让这场本质是交易所层面安全漏洞利用的事件,至少在沟通层面形成了一个更透明、可被外界检验的调查框架。
用户信任重建与交易所安全新常态
从全面暂停提现,到设定 9 月 28 日 8:00(UTC)率先重启比特币网络,再到引入 Mandiant 与慢雾参与调查与验证,Bitget已经把一次交易所层面的安全漏洞利用,拆解成“止血—排查—分段恢复”的一整套动作。官方不断重复两个关键信号:用户账户余额未受影响、当前提现限制出于安全考量而非资产不可用;同时承诺由保护基金覆盖本次事件的财务后果,并由管理层与安全公司共同制定恢复安排,这些都指向一个更强调事后赔付机制与第三方审计背书的行业新常态。对于更大范围的多链风险管理,这次事件很可能强化平台们对跨链资产路径、非 EVM 网络风控与独立安全评估的重视,但在被盗金额、完整受影响币种名单与技术细节仍未公开的前提下,外界真正能检验的只有后续动作:Bitget是否在调查结束后补充披露更细的技术与流程信息,非 BTC 网络与其他币种的恢复节奏是否有清晰、可执行的时间表,以及用户沟通机制能否从事后安抚,升级为遇到异常时有标准化、可预期的应对程序。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。




