一分钟了解事件
- 一名泰国女子表示,其丈夫价值近1,700万泰铢的积蓄于2026年8月25日从 Bitget Wallet 被转出。
- 事发时手机仍在本人手中,但手机没有遗失,并不代表助记词或私钥一定安全。
- 当事人称,已经联系泰国网络警察及相关机构。
- 目前尚无技术调查结果能够确认问题出在 Bitget Wallet、手机、其他应用程序,还是其他环节。
- 若遇到类似情况,应先保留证据,使用可信设备转移剩余资产,并尽快向网络警察报案。
一名泰国女子公开表示,其丈夫价值近1,700万泰铢的积蓄从 Bitget Wallet 被全部转出,而手机始终由本人保管。这起事件让不少加密货币用户产生疑问:如果攻击者没有拿走手机,又是如何转走资产的?
手机仍在手中,不等于控制资产的密钥仍然安全。如果助记词、私钥已经泄露,或者钱包曾向恶意智能合约授予权限,攻击者完全可能在另一台设备上控制资产,无须接触原来的手机。
不过,这起事件仍在调查中。现阶段无法断定问题来自 Bitget Wallet、本人的手机、其他应用程序,还是某个操作环节。
近1,700万泰铢是如何消失的?
根据社交媒体上的公开说法,“Khawtoom ดูแลประกันคนไทย”账号运营者收到消息称,当事人丈夫的积蓄于2026年8月25日晚间从 Bitget Wallet 被转出,涉及总值接近1,700万泰铢。
当事人表示,事发期间手机一直在本人手中。发现异常后,他们查询了链上交易,并看到资产继续流向多个钱包。随后,当事人报案并联系泰国网络警察,也向相关公司寻求协助,希望追查资产流向。
发布者还提到,手机可能曾出现异常,并安装过一款与电动汽车充电有关的应用程序。但其同时强调,目前并不知道该应用是否与事件有关。因此,这一点仍然只是疑问,不应据此指责任何开发者或服务提供商。
哪些信息已经确认,哪些仍无定论?
把已公开的信息与推测分开非常重要。仅凭一笔并非本人发起的交易,还不足以判断究竟是哪一套系统或哪个环节出了问题。
| 事项 | 目前状态 |
|---|---|
| 近1,700万泰铢被转出 | 来自当事人在公开视频中的陈述 |
| 手机始终由本人保管 | 来自当事人的说法 |
| 已查看链上交易 | 当事人称看到资产继续分散至其他钱包 |
| 手机遭到入侵 | 尚无技术调查结果确认 |
| 电动汽车充电应用是原因 | 目前只是怀疑 |
| Bitget Wallet 存在漏洞 | 尚无证据确认 |
| 资产能否追回 | 目前没有结论 |
在设备取证和调查完成前,不宜把责任归咎于某个应用程序、个人或服务提供商。自托管钱包中的资产被转走,可能存在多种完全不同的原因。
手机还在身边,资产为何仍能被转走?
加密资产记录在区块链上,并不是直接存放在手机里。手机和钱包应用只是帮助用户使用密钥来授权交易。如果攻击者取得了足以在其他设备上还原同一组密钥的信息,即使原手机没有丢失,也无法阻止对方签署交易。
1. 助记词或私钥已经泄露
助记词可以重新生成钱包密钥。任何拿到助记词的人,都可能在自己的设备上恢复同一个钱包并转走资产。泄露渠道可能包括照片、手机备忘录、电子邮件、云端存储、窃取信息的恶意软件,或曾经看过备份内容的人。
2. 钱包曾向危险合约授予权限
使用去中心化金融应用时,用户经常需要授权智能合约。如果误向假网站或恶意合约授予权限,攻击者可能在之后利用该权限转走代币。
3. 手机或电脑中存在恶意软件
恶意程序可能录制屏幕、读取剪贴板、替换收款地址,或在用户查看助记词时窃取信息。从非官方渠道安装应用,以及给予应用不必要的设备权限,都会增加风险。
4. 钱包曾在其他设备上恢复
用户可能曾把助记词导入旧手机、平板电脑或电脑,却忘记那台设备仍可访问钱包。如果旧设备后来被出售、遗失、送修或与他人共用,真正的风险点可能根本不在当前这部手机上。
5. 被诱导泄露信息或签署交易
诈骗者可能冒充客服、项目团队或资产追回专家,再诱导用户提交助记词、安装远程控制软件,或签署自己并不了解的交易。
需要正确理解的几点
- 应用密码可以防止别人拿到手机后直接打开应用,但助记词一旦泄露,应用密码便无法提供保护。
- 仅仅连接网站通常不会自动转走资产,但签名或授予代币权限可能带来风险。
- 撤销授权只对部分情况有效。如果密钥本身已经泄露,必须把资产转到新钱包。
- 目前没有证据能够确认本次事件由上述任何一种情况造成。
Bitget Wallet 与 Bitget 交易所有何不同?
虽然名称相近,但自托管钱包与交易所账户的运作方式不同。Bitget Wallet 将自己定位为用户自行控制密钥的钱包,服务商并不像交易所账户那样代用户保管资产,相关交易会提交并记录在区块链上。
只要交易带有有效签名,区块链便会把它视为已获授权,即使真正的所有者并不希望这笔交易发生。因此,调查时需要查看密钥如何生成和备份、钱包曾在哪些设备上恢复、连接过哪些网站,以及异常资产转移属于直接转账,还是利用了此前授予的代币权限。
发现资产正在转出时该怎么办?
1. 停止使用可疑设备
先断开可疑设备的网络连接,但不要立即清除数据、删除应用或恢复出厂设置。这些操作可能会破坏调查所需的证据。
2. 使用可信设备转移剩余资产
在确认安全的设备上创建新钱包和全新的助记词,再尽快转移尚未被取走的资产。如果怀疑原助记词已经泄露,绝不能在新钱包中继续使用。
3. 完整保留证据
保存交易哈希、发送和接收地址、所用网络、资产种类、日期与时间、通知截图、曾连接的网站以及设备资料。不要修改截图或覆盖原始文件。
4. 尽快联系泰国网络警察
受害者可通过 Thai Police Online 报案,或拨打网络警察热线1441。报案前应整理好交易哈希及相关证据。如果资产进入执行身份验证的交易所,及时报案尤其重要。
5. 只通过官方渠道联系客服
应通过经过验证的官方渠道联系相关钱包和交易所。对于事发后主动联系并声称能够追回资产的人,应保持警惕。要求预付费用、索取助记词或要求远程控制设备,都可能是二次诈骗。
已经转出的资产还有机会追回吗?
一般的区块链转账无法像银行转账一样直接撤销,但这并不代表追踪毫无意义。如果资产进入执行身份验证的交易所,调查人员可能要求对方提供账户资料或协助冻结账户。对于部分稳定币,发行方也可能按照既定程序冻结特定资产。
能否追回资产,取决于转账路径、涉及的网络数量、资产类型、服务提供商是否配合,以及报案速度。任何人都不应保证一定能够追回,但受害者也不应因此放弃应有的处理步骤。
大额持币用户如何降低风险?
按用途分开钱包
不要让同一个钱包同时承担长期储蓄、连接网站、测试新项目和领取奖励等用途。长期保管、日常交易和网站交互应使用不同的钱包。
让助记词保持离线
不要拍照、通过聊天软件发送、存入电子邮件或保存在云端。应记录在适合长期保存的实体介质上,并把备份分别存放在能够控制访问权限的地点。
为大额资产使用专用设备
用于存放或授权大额资产的设备,不应同时承担打开社交媒体链接或频繁测试新应用的任务。硬件钱包能够把密钥与手机、电脑隔离,但用户仍须核对交易内容并妥善保管助记词。
定期检查代币授权
经常连接去中心化应用的钱包,应定期检查已授予的权限。已经不再使用的授权应及时撤销,尤其是允许无限额度操作资产的权限。
目前更稳妥的长期保管方式是硬件钱包
对于大多数准备长期持有加密资产的用户,目前更稳妥的做法,是使用正确设置的硬件钱包,并安全保管助记词。它的主要优势在于,私钥在设备内部生成并保存,无须存放在长期联网的手机或电脑中。
转账时,硬件钱包会在设备内部完成签名。用户可以先在钱包自身的屏幕上核对收款地址、金额和其他重要内容,再决定是否确认。对于大额资产而言,这比单独依赖软件钱包更能降低恶意软件、信息窃取程序以及手机应用越权访问带来的风险。
不过,硬件钱包并不会自动消除所有风险。如果用户拍摄助记词、把它存到网上、在网站中输入,或亲自确认恶意交易,资产仍可能被盗。安全使用硬件钱包需要遵守以下原则:
- 从制造商或可验证的授权销售商购买。
- 在自己的设备上亲自创建钱包和助记词。
- 绝不使用别人预先准备好的助记词。
- 助记词保持离线,不拍照保存。
- 每次确认前,仔细阅读硬件钱包屏幕上的交易内容。
- 长期保管钱包与用于连接网站的钱包分开使用。
如何选择硬件钱包?
以下四个品牌都能把私钥与手机、电脑隔离,但备份方式、连接方式和屏幕设计各有不同。选择时应以自己的使用习惯为准,不要只看价格。
Tangem Wallet 3 Cards:NFC 操作方便,并提供两张备份卡
Tangem 适合希望使用卡片大小设备的用户。它不需要电池,通过 NFC 与手机配合使用。三卡套装可以把备份卡分别存放在不同地点。
Trezor Safe 3:开源设计与安全芯片
Trezor Safe 3 适合重视开源固件,并希望在设备上核对交易内容后再确认的用户。它通过 USB-C 连接,并采用安全芯片加强物理防护。
Trezor
฿3,790
- 核心固件和软件采用开源设计
- 配备经过认证的安全芯片
- 支持 PIN、Passphrase 和标准备份方式
按钮默认加入 Cosmic Black,其他颜色及 Bitcoin-only Edition 可在商品页选择。
Ledger Nano Gen5:通过触控屏核对交易内容
Ledger Nano Gen5 适合需要 E Ink 触控屏和多种连接方式的用户。设备屏幕可以让用户在确认前更清楚地检查交易信息。
OneKey Classic 1S Pure:无电池,通过 USB-C 使用
OneKey Classic 1S Pure 适合希望设备轻薄、无电池并减少无线连接面的用户。它通过 USB-C 使用,采用开源固件并配备安全芯片。
价格和库存可能随时调整,下单前请查看商品页上的最新信息。加入购物车按钮会选择按钮下方说明的型号或颜色。
常见问题
手机还在本人手中,资产真的可能被转走吗?
有可能。如果助记词或私钥已在其他设备上恢复,或者钱包曾向能够转移代币的合约授予权限,资产仍然可能被转走。
这起事件是否证明 Bitget Wallet 遭到入侵?
不能。目前没有公开的技术调查结果能够确认问题来自 Bitget Wallet 的系统、当事人的设备,还是其他渠道。
电动汽车充电应用是否是原因?
目前没有证据确认。这只是当事人提出的疑问,仍需等待设备取证结果。
助记词泄露后,修改应用密码有用吗?
这并不足够。助记词可以在另一台设备上重新生成同一组密钥,必须把资产转移到使用全新助记词创建的钱包。
硬件钱包能完全杜绝类似事件吗?
不能。硬件钱包可以降低密钥从手机或电脑泄露的风险,但无法保护主动公开助记词或亲自确认恶意交易的用户。
总结
近1,700万泰铢据称从 Bitget Wallet 被转出的事件值得持续关注,但目前还不能把损失归因于某个服务商或应用程序遭到入侵,真正原因仍在调查中。
这起事件带来的核心提醒,并不只是“手机不要离身”。钱包持有人还需要清楚密钥存放在哪里、备份如何制作、曾在哪些设备上恢复钱包,以及曾向哪些网站或合约授予权限。
对于持有大额加密资产的用户,按用途分开钱包、让助记词保持离线、为大额资产使用专用设备,并提前准备应急处理步骤,比只依赖单一保护措施更能限制损失。
本文所依据的信息更新至2026年8月28日。目前尚无官方调查结论。文章仅用于安全教育,不对事件原因或任何个人、服务提供商的责任作出判断。






แชร์:
泰国内阁通过四项资本市场法案:证监会联合调查重大加密案件意味着什么