被鎖鏈纏住的手機與掛鎖,象徵交易所提幣服務遭鎖住及等待解鎖

Bitget 遭駭 3.875 億美元,今天先開 BTC 提幣:台灣用戶還要看懂什麼?

提幣暫停後,Bitget 用戶今天終於等到預定的恢復起點:9 月 28 日下午 4 點,先開放 Bitcoin 網路的 BTC 提幣。但帳戶裡有 ETH、USDT 或 XRP 的人,還得看各自的時間表。這場受影響資產約 3.875 億美元的事件,眼前要處理的是何時能提幣,接著要看清楚的,則是平台承諾與台灣監管各自涵蓋什麼。 本文以今早可掌握的公告整理,下午的開放與直播都仍是預定安排。Bitget 分階段恢復提幣公告 列出不同幣種與網路的順序;實際是否能操作,會直接顯示在平台上。 金額為什麼上修?漏算資產,不是又被轉走一筆 依Bitget 9 月 24 日服務更新 ,平台在 2026 年 9 月 24 日 18:31 UTC 偵測到未授權轉帳,隨即停止提幣。Bitget 的資產分放於冷錢包、溫錢包與熱錢包,這次受影響的是部分熱錢包與溫錢包;冷錢包未受影響,初步調查也未發現私鑰洩漏證據。這是目前調查結果,不能直接寫成已經查明所有攻擊細節。 最初估計受影響資產約 3.516 億美元,9 月 25 日修正為約 3.875 億美元。增加的 3,590 萬美元,是補進首次統計漏掉的 Zcash 與 TRON 資產,並非事件之後再有新的未授權轉出。閱讀鉅亨網的初期報導 與CryptoTimes 的後續整理 時,要留意兩者採用的事件進度,別把金額修正誤讀為持續失血。 Bitget 表示,用戶帳戶餘額未受影響,交易與充值在事件期間仍可運作;當時持有超過 4.64 億美元的用戶保護基金將覆蓋損失。Google 旗下資安公司 Mandiant 與區塊鏈安全公司 SlowMist 參與調查,相關安排也見於crypto.news 報導 。帳戶餘額仍在、平台承諾承擔損失,以及提幣功能何時恢復,是讀公告時需要分別核對的事項。 ...

September 28, 2026 · 2 分鐘 · 390 字 · Crypto GOD

Solana 瀕臨凍結、Harmony 遭駭暴跌 40%:2026 公鏈安全全解析——台灣投資人如何避雷

2026 年 8 月的加密市場,用「驚心動魄」四個字形容一點也不為過。公鏈安全再度成為市場最關注的話題:先是 Solana 網路傳出瀕臨凍結的警訊,緊接著 Harmony(ONE)又爆出遭駭客攻擊、代幣價格單日暴跌約 40%。對手上持有山寨幣的台灣投資人來說,這兩個事件就像兩記重拳,狠狠打在「公鏈一定安全」這個舊有的信仰上。 這篇文章不會只跟你講新聞,而是要從台灣投資人的角度出發,把事件拆解清楚,再告訴你——在公鏈風險面前,你到底該怎麼避雷。 事件一:Solana 瀕臨凍結,Marinade Finance 證實了什麼? Solana 一直以「高速、低手續費」著稱,但它過去的網路不穩歷史,其實早就讓許多老玩家心裡有陰影。這次的「瀕臨凍結」事件,之所以引發恐慌,是因為連 Solana 生態內最大的流動性質押協議之一 Marinade Finance 都出面證實相關狀況,而非僅靠社群小道消息。 所謂「瀕臨凍結」,指的是網路的區塊產出接近停擺、交易無法正常被打包確認。一旦真的凍結,鏈上所有 DeFi、NFT、迷因幣交易都會瞬間停擺,使用者的資產也會被困在鏈上動彈不得。 對台灣用戶的啟示很直接:你把資產放在鏈上,就等於把主動權交給那條鏈的穩定度。 一條會凍結的公鏈,無論手續費多便宜、生態多熱鬧,對普通散戶而言都是一顆未爆彈。 事件二:Harmony ONE 遭駭暴跌 40%,攻擊者疑似鑄造 1/4 供應量 如果說 Solana 的問題是「穩定性」,那 Harmony ONE 這次的問題就是「安全性」的全面潰敗。 根據事件脈絡,攻擊者疑似透過漏洞鑄造了約佔總供應量 1/4 的代幣,這代表駭客手上憑空多出了一大筆 ONE,可以在市場上倒貨套現。這種「增發攻擊」最致命的地方在於:它直接稀釋所有持有者的資產價值,等於每一位 ONE 持有者都在為駭客的獲利買單。 市場的反應也很直接——ONE 價格單日暴跌約 40%,恐慌性賣壓一湧而出。這再次提醒投資人:代幣價格的背後,是「供應量可控」這個前提;一旦前提被破壞,再多基本面故事都撐不住。 公鏈風險三大來源:一張表看懂 風險類型 代表事件 對持有者的衝擊 網路凍結/停機 Solana 瀕臨凍結 交易卡住、資產被困、無法即時出場 智能合約/橋接漏洞遭駭 Harmony ONE 增發攻擊 代幣被稀釋、價格暴跌、資產歸零風險 中心化驗證節點失靈 各公鏈節點集中化問題 單點故障拖垮整條鏈的可用性 看懂這張表,你就會理解:公鏈安全不是單一維度,而是「可用性+代幣經濟+去中心化」三件事的總和。 任何一環出問題,價格都會反映出來。 台灣投資人如何避雷? 以下四個面向,是台灣散戶真正用得上的「避雷實戰手冊」。 1. 看懂台灣交易所的上架與下架機制(幣託 BitoPro/MAX/ACE) 台灣三大本土交易所——幣託 BitoPro、MAX(MaiCoin 集團)與 ACE 王牌交易所,在幣種上架與下架機制上比海外交易所更保守。這反而是台灣用戶的一道保護傘。 ...

August 13, 2026 · 1 分鐘 · 154 字 · Crypto GOD

Coldcard 冷錢包翻車!種子碼漏洞被盜 $8,900 萬,CZ 呼籲分散錢包

硬體冷錢包 = 絕對安全?這個禮拜,這個信仰被狠狠打臉了。 Galaxy Research 發現,Coldcard 某特定版本生成的種子碼(seed phrase)有致命漏洞——攻擊者不需要碰到你的設備,就能在離線狀態下算出一樣的金鑰。 截至 8 月 2 日,超過 4,500 個地址遭殃,損失逼近 8,900 萬美元。這個數字還在持續上升——因為攻擊者還在掃。 連幣安創辦人 CZ 都在 X 上發文:「硬體錢包一樣可能有 bug,把資產分散到多個錢包。」 到底出了什麼事? 簡單說:Coldcard 在生成種子碼時,隨機數不夠隨機。 一般硬體錢包的種子碼是 128 或 256 位元的隨機數——2²⁵⁶ 種可能,理論上暴力破解要算到宇宙毀滅都算不完。 但 Coldcard 這次出包的版本(Mk4 特定韌體版本),隨機數的「範圍」被限縮了。Galaxy Research 研究員在逆向工程後發現,實際可生成的種子碼組合遠低於理論值——大概只有幾百萬種可能,而不是天文數字。 攻擊者只要用同一台 Coldcard 設備的韌體逆向工程,就能重現所有可能的種子碼組合——然後一筆一筆掃區塊鏈,看到有餘額就轉走。 完全不需要碰到你的設備。完全不需要知道你的 PIN 碼。 而且攻擊者很聰明,總共分成三波掃蕩: 第一波(主攻擊):掃大額地址(>$100K),一次掃走大部分資金 第二波(收割):擴大到中等金額($10K-$100K) 第三波(清場):連小額都不放過,幾百塊也轉 根據鏈上數據,攻擊者的主要錢包地址已經被標記,但資金正在經過混幣器(mixer)清洗——追回機率極低。 不是 Coldcard 的專利——硬體錢包的系統性風險 這次 Coldcard 出包,但不是只有 Coldcard 可能有問題。 回顧歷史: 年份 錢包 漏洞 影響 2023 Ledger 供應鏈攻擊,惡意程式碼注入 Ledger Connect Kit 多個 DeFi 前端被挾持,損失 ~$600K 2023 Trezor 物理側信道攻擊,可提取私鑰(需物理接觸) 已修復,但證明硬體並非鐵壁 2024 Ledger Recover 服務爭議——私鑰可分片備份到雲端 用戶信任危機,雖然技術上安全 2026 Coldcard 隨機數生成漏洞,無需物理接觸即可算出私鑰 4,500+ 地址,$89M 損失 一句話:硬體不是電腦,韌體是人寫的。人會犯錯。 ...

August 2, 2026 · 2 分鐘 · 224 字 · Crypto GOD

⚠️ 本內容僅供參考,不構成投資建議。加密貨幣市場波動極大,價格可能劇烈波動或歸零。過去績效不代表未來表現。請自行研究(DYOR)。
🐕 支持 Crypto GOD · DOGE 打賞:DJeZ4QwF6Cwid2YGjXm3huRfSafiYVpxiN