昨天凌晨,3.5億美元驚天盜案背後:散戶不知道的賠付真相

鏈情局
•
AI速讀
加密貨幣交易所 Bitget 於 9 月 25 日遭遇大規模駭客攻擊,損失約 3.516 億美元。Bitget 官方表示私鑰未洩露,且其 4.64 億美元的保護基金足以覆蓋損失,目前已暫停提現以進行調查。分析指出,儘管帳面資金充足,但交易所是否能生存取決於提現恢復的速度及市場信心的維持。歷史經驗顯示,能否快速補齊缺口並防止擠兌是生存關鍵。此外,分析師警告用戶應警惕中心化平台的信用風險,建議採取分散託管策略,避免將所有資產長期存放於單一交易所。

Bitget被盜約3.516億美元。保護基金夠不夠,只是第一關;提現能否恢復、使用者會不會擠兌,才決定交易所能不能活下來。

北京時間9月25日凌晨2點31分,Bitget的安全系統響了。

幾個熱錢包開始向外轉賬。ETH、XRP、BNB、AVAX、USDT、USDC,資金被拆到多條鏈上。等Bitget確認損失,數字已經到了3.516億美元。

這可能是2026年至今最大的加密交易所盜案。

公司CEO Gracy Chen說,私鑰沒有洩露。攻擊者突破了錢包基礎設施的關鍵後端,偽造交易資料,騙過正常授權流程。具體入口仍在調查,Mandiant和慢霧已經介入。提現暫停,充值和現貨交易繼續。

有一件事比駭客怎麼進來更快擺到使用者面前。

錢誰來補?

01. 3.5億美元,剛好撞上4.64億美元

Bitget的答案很直接:使用者餘額不受影響,保護基金覆蓋全部損失。

這只基金公開持有5500枚比特幣。按事發時價格計算,約值4.64億美元,比損失多出約1.12億美元。賬面上,夠賠。

可基金裝的是比特幣,價值會隨幣價波動。Bitget在9月公佈的19種資產總儲備率為135%。賬面有緩衝,提款潮來了能否及時變成使用者要提走的幣,仍要看實際出金。

第一場考試是擠兌。

02. Bybit去年交過一次卷

2025年2月21日,Bybit一個以太坊冷錢包被操縱,約15億美元資產被轉走,創下當時最大加密盜竊紀錄。

它沒有停提現。

十小時內,超過35萬筆提現申請完成了99.994%。同業開始往裡打幣。Bitget轉入4萬枚ETH,Galaxy Digital、FalconX和Wintermute等機構也提供了資金。不到72小時,Bybit補回接近44.7萬枚ETH,第三方儲備審計重新確認客戶資產獲得1比1覆蓋。

這套動作很貴,卻很有效。使用者看到的不是一句“資金安全”,而是提款按鈕仍然能按,鏈上的錢仍然能到賬。

去年Bitget給Bybit送去4萬枚ETH。今年輪到Bitget站在提款窗口後面。

加密行業還有微妙的一面。平時是競爭對手,擠兌發生時卻像一排相連的水庫。任何一家大壩突然開裂,其他人都不願看見水衝進自己門口。

03. 十二年的四張病歷

四類結局都出現過。

損失很小,平台自己吞掉。2019年幣安被盜7000枚比特幣,按當時價格約4000萬美元。幣安暫停充提約一週,用SAFU基金覆蓋損失,使用者餘額沒被削減。

賠得起,但公司從此易主。Coincheck在2018年被盜後賠付客戶,幾個月後以36億日元賣給Monex。Liquid在2021年被盜約9000萬美元,先拿到FTX的1.2億美元貸款,後來被FTX收購。

錢不夠,就把損失攤給使用者。Bitfinex在2016年把所有帳戶餘額統一削減36.067%,同時發放BFX代幣。此後再用現金和股權逐步贖回。WazirX則走進法院重組,首輪向合資格使用者分配約獲認可債權的85%,剩餘部分交給恢復代幣和後續經營。

最後一種,沒有以後。Mt.Gox在2014年披露丟失約85萬枚比特幣後申請破產。FTX也破產了,但它的根因是客戶資金被挪用後形成巨額窟窿,不能簡單算作一次駭客事件。

這些案例排在一起,決定生死的往往是窟窿相對於交易所自身造血能力有多大,以及使用者還能不能把錢提出去。

04. 真正該看的四個數字

第一,損失和正常收入相比有多大。

遺憾的是,Bitget沒有公開經審計的收入。外界可以用交易量和費率粗估,卻無法嚴謹地證明3.516億美元究竟等於幾個月利潤。把它寫成“2到5個月收入”很有傳播力,證據還不夠。

第二,損失佔客戶資產多少。Bitget公佈了135%的綜合儲備率,但沒有在同一份公告中給出一張可直接復算的客戶總資產表。“約佔一成”目前也只能算估計。

第三,誰願意在提款潮裡遞水。Bitget的5500枚BTC保護基金真實存在,錢包地址公開可查。更大的資本支援來自那裡、是否存在未披露授信,目前沒有公開承諾。市場流傳的OSL股權投資能說明關聯資本曾有出手能力,卻不能自動變成這次事故的兜底資金。

第四,提款按鈕什麼時候恢復。

這項最簡單,也最誠實。

05. Bitget賠得起,信用還沒賠完

公開資料顯示,保護基金市值高於已確認損失,9月儲備率也高於100%。Bitget有能力先把賬面窟窿補上。這個判斷比“必然安全”低一檔,也比“馬上破產”高很多檔。

麻煩在後面。

提現仍然暫停。官方沒有給出恢復時間,也沒有公佈完整攻擊地址清單、逐幣種損失表和技術報告。所謂“供應鏈攻擊”“駭客把穩定幣全部換成24590枚ETH”“鏈上持續三小時才止血”,截至發稿都缺少足夠的一手證據,不能寫成定論。

公司還背著另一層信用包袱。今年,鏈上調查員ZachXBT多次質疑RAVE、LAB等代幣的做市和供應控制問題。那些爭議和本次被盜不是同一件事,卻會影響使用者在提款恢復後的選擇。

賠付只是把帳戶數字補回去。

使用者會不會把數字變成一筆出金,是第二場考試。

06. 三條生存規則

長期不動的資產,不該常年躺在交易所。交易所適合成交、換幣和結算,不適合承擔全部託管職責。

看可驗證的數字。儲備率覆蓋哪些幣,保護基金裝的是什麼,錢包地址能否查到,提現是否正常。這些比“使用者資產安全”六個字有用。

最後是分散。分散交易所,也分散託管方式。原因很樸素。

每一家平台,都可能在某個凌晨2點31分響起警報。

所以什麼時候都得自己清清楚楚。來AlphaGBM,做自己的投研主理人。 (AlphaGBM投研圈)