摘要:Bitget 在 2026-09-28/29 前后通过直播与学院页披露:第三方安全产品零日漏洞 → 内网高权限凭证 → 伪造提现绕过风控,损失约 3.88 亿美元由保护基金承担。本文教你怎么对照官方公告核对直播要点、分阶段提现进度,以及防钓鱼要注意什么。不构成对任何平台的推荐。
先说合规边界:中国大陆监管把虚拟货币相关业务定性为非法金融活动;多数大型交易所的用户协议也不向中国大陆居民提供服务。本文只整理「如何对照官方渠道核对信息」的方法,不推荐注册或交易,也不构成投资建议。文中数字与时间以 Bitget 官方公告 / 帮助中心 / 学院页为准,查询日期 2026-09-29;后续若有正式安全报告,以报告为准。
Bitget 9 月安全事件之后,我们写过暂停提现时怎么判断能不能兑付,也写过储备证明怎么自己验证。9 月 28 日前后 CEO Gracy Chen 等直播复盘,学院页同步更新了攻击路径说明——角度从「能不能兑付」换成「根因说了什么、提现进度怎么对、别被钓鱼」。下面按核对清单写。
1. 直播与学院页里,可以先记下的要点
按 Bitget 官方学院页(*Bitget Security Incident: Timeline, Impact and Response*,更新至 2026-09-29)以及 CEO 公开直播中已公开、且与学院页一致的部分,用户侧可先核对这几条(拿不准的数字不要写死到自己备忘录以外):
- 时间:未授权转账约在 2026-09-24 18:31 UTC(北京时间约 9 月 25 日 02:31)起,涉及热钱包 / 温钱包基础设施的一部分。
- 攻击路径(初步调查):攻击者利用第三方安全产品中的漏洞(直播中称零日),获取高权限内部凭证,再向钱包后端写入伪造提现指令,使转账看起来像正常提现并绕过既有风控。
- 未受影响:按目前调查,私钥泄露已被排除,各链冷钱包未受影响;独立非托管产品 Bitget Wallet 与交易所钱包基础设施分离,官方称未受波及。
- 损失与兜底:受影响金额目前估计约 3.88 亿美元;官方称用户账户余额不受影响,平台级财务影响由用户保护基金(Protection Fund)覆盖。直播中还提到:使用保护基金后,公司计划在约一周内将保护基金重新补足至 ≥3 亿美元等值(具体以官方后续披露为准)。
- 第三方协助:Mandiant、慢雾(SlowMist)继续协助独立取证与链上追踪;正式攻击者归因与更细技术细节,官方称待安全报告,现阶段不宜把传言当结论。
- 整改方向(直播 / 大中华区负责人说明):隔离受影响系统、作废并重发内部凭证、收紧高敏感权限与多人审批、通报并停用相关第三方功能、加强提现独立校验等。
核对原则:只信官网公告、App 内通知、帮助中心、官方学院页,以及已验证的官方社媒。媒体对直播的二次转述可以当线索,最终仍要回到 Bitget 自己的页面。
2. 分阶段提现进度怎么对表
官方帮助中心公告 Bitget to Resume Withdrawals in Phases(公告 ID 12560603896110,约 2026-09-26)给出的 UTC 时间表如下;学院页 9 月 29 日更新后仍沿用同一节奏:

| UTC | 北京时间(约) | 币种 / 服务 | 网络(公告原文) |
|---|---|---|---|
| 9/28 08:00 | 9/28 16:00 | BTC | Bitcoin(学院页亦写 Bitcoin 与 BSC 上的 BTC 已开) |
| 9/29 08:00 | 9/29 16:00 | ETH | Ethereum、BSC、Arbitrum、Base、Optimism |
| 9/30 08:00 | 9/30 16:00 | USDT | Ethereum、BSC、Solana、Tron |
| 10/2 08:00 | 10/2 16:00 | 其他代币 / 法币 / P2P(C2C) | 适用支持的网络 |
怎么自己核:
- 打开上述帮助中心公告或学院页「Have Bitget Withdrawals Resumed?」一节,看时间表有没有改。
- 在 App / 网页的提现页直接看该币种、该网络是否可选——官方写明用户一般无需提前操作,开放后页面会反映状态。
- 已提交提现:若已有 TXID,用对应链的区块浏览器查确认数;若还没有 TXID,说明仍在平台侧处理。网络本身拥堵或确认慢,不等于「又被暂停」。
- 同一套时间表适用于零售、机构、VIP 与员工——公告强调没有单独加急通道。
在其他代币 / 法币 / C2C 全部按表开放之前,本站不主动引导 Bitget 注册或邀请码;若你主要关心账户安全设置,可看交易所账户安全设置清单。需要对照其他平台官网入口时,可参考本站币安官网核验、欧易官网核验、Gate 官网核验的防钓鱼步骤(本文不附带任何交易所邀请注册 CTA)。
3. 防钓鱼:这类事件后最常见的坑
安全事件 + 直播复盘期间,假客服、假「加速提现」、假「保护基金申领」链接会明显增多。建议:
- 域名:只从你书签里的
bitget.com进入;不要点私信、群文件、搜索广告里的短链。 - 防钓鱼码:在已登录的官方 App / 网页设置防钓鱼码,核对官方邮件页头是否出现你设的码。
- 客服身份:官方不会在 Telegram / 微信私聊要你「验证码、助记词、API Secret、远程桌面」。
- 「补签 / 领补偿」页面:任何要求连接钱包授权、或把资产转到「安全合约」的页面,先当诈骗。
- 追回悬赏:官方另有 Recovery Bounty 说明与提交入口;普通人不要轻信「代你追回抽成」的中间人。
账户侧加固(2FA、通行密钥、提现白名单)仍按账户安全清单逐项做;储备与负债透明度可按PoR 核对步骤理解保护基金与 PoR 的差别——学院页也写了:保护基金是额外财务保障层,PoR 是资产相对用户余额的透明度工具。
4. 普通用户这几天可以做的、不必做的
可以做:
- 对照官方时间表,看自己关心的币种 / 网络是否已开提现。
- 小额试提一笔(在网络已开放后),确认地址、网络、Memo/Tag 无误。
- 收藏官方公告与学院页,关闭不明来源的「紧急通知」推送。
- 把不常用额度按自己的风险偏好分散存放(冷钱包 / 多平台),这是通用习惯,不是针对单一事件的喊单。
不必做 / 不建议做:
- 向陌生人转账「解冻费」「加速审核费」。
- 在提现未开放的币种上反复点提现、或改用不明第三方「代提」。
- 把直播里尚未写入正式报告的猜测(例如具体攻击组织名)当成已定论对外传播。
- 因为恐慌而点击任何「官方补偿」钓鱼页。
风险与合规提示
- 交易所账户有平台风险、网络安全风险与合规风险;大陆居民参与虚拟货币相关业务存在政策风险。
- 分阶段恢复期间,个别币种 / 网络可能延迟或调整,以提现页实时状态与最新公告为准。
- 保护基金规模、补足进度、追回金额都会变化;不要把某一时刻的直播口述数字当成永久承诺,应跟踪官方链上可核地址与后续公告。
- 本文不含 Bitget 注册或邀请链接。
相关阅读
- 交易所暂停提现时怎么判断能不能兑付
- 储备证明(PoR)怎么自己验证
- 交易所账户安全设置清单:2FA、通行密钥、防钓鱼码与提现白名单
- 币安官网网址:官方域名与防钓鱼核验
- 欧易 OKX 官网网址:唯一官方域名与防钓鱼核验
- Gate 官网网址:gate.com 官方入口与防钓鱼核验
主要来源(2026-09-29 查阅)
- Bitget Support:*Bitget to Resume Withdrawals in Phases*(12560603896110)
- Bitget Academy:*Bitget Security Incident: Timeline, Impact and Response*(asia 站,标注 Beginner / 2026-09-29)
- Bitget CEO 等公开直播要点(与学院页一致的部分;细节以正式安全报告为准)