2026年9月24日,加密货币交易所Bitget确认约3.516亿美元从热钱包与温钱包流出,攻击发生于UTC时间18:31。公司表示私钥未被盗,攻击者通过接管后端系统伪造交易数据,触发内部审批流程。提现功能已暂停,冷存储资产未受影响。首席执行官Gracy Chen指出朝鲜相关IP线索,引发对网络攻击来源的广泛讨论。
此次事件凸显一个核心问题:当交易所出现资金损失时,谁来承担赔偿责任?答案取决于两个关键因素——交易所自愿设立的保护基金,以及是否受欧盟《加密资产市场法规》(MiCA)监管。
保护基金是交易所自行设定的资金池,用于应对平台范围内的损失事件。它不具法律强制力,无外部审计,也无规模上限。这与传统银行的存款保险有本质区别。在德国,《存款担保法》(EinSiG)仅适用于持牌银行账户中的欧元余额,而加密资产如比特币、以太坊并不属于“可按面值偿还的货币”,因此不受该制度保护。
根据2026年9月25日的公开数据,Bitget保护基金持有5,500枚比特币。以当日比特币现货价格84,462美元计算,基金总价值约为4.645亿美元。此次损失占基金总额的75.7%,账面剩余约1.129亿美元(相当于1,337 BTC),覆盖率仅为1.32倍。这意味着若再次发生同等规模事件,基金将无法提供任何缓冲。
更深层问题是:该基金以比特币计价,其价值随市场价格剧烈波动。相比2025年10月的历史高点126,080美元,当前价格已下跌33%。若比特币跌破63,900美元,相同数量的基金将不足以覆盖本次损失。这表明,基金在最需要时反而缩水,构成系统性缺陷。
自《欧盟加密资产市场法规》(MiCA)实施以来,获得授权的交易所需承担客户资产丢失的法律责任。根据第75(7)条,服务提供商必须将客户资产与其自有资产隔离,并对因自身运营失误导致的损失承担责任。该责任不可通过合同条款免除。
然而,这一保护仅适用于已获授权的实体。截至2026年9月,Bitget虽已向奥地利金融市场管理局提交申请,但授权仍处于待定状态。因此,德国客户目前仍依赖于非强制性的基金承诺和合同条款,而非法律义务。
为评估行业标准,我们同时调研了两家面向德国用户的主流平台。Kraken通过第三方验证发布储备金证明,显示比特币、以太坊等资产均实现100%以上支持,但未提及保护基金。Bitpanda强调资产1:1物理支持及冷存储,同样未披露保险机制。值得注意的是,其最新认证已过87天,时效性存疑。
这些信息表明,储备金证明仅反映某一时间点的资产存在状态,无法保证未来损失的补偿能力。
基于上述分析,建议采取差异化策略:短期交易资金应选择持有MiCA授权的受监管平台;长期持有的资产则应移至个人硬件钱包,彻底规避交易所风险。此举不会触发税务事件,也不影响一年持有期计算。
重要提醒:转移资产至自托管钱包不构成处置行为,无需缴纳资本利得税。但必须妥善记录每批次的买入日期与成本,以便未来申报。
为避免重复踩坑,建议遵循以下检查清单:优先查看是否持有有效MiCA授权;以硬币数量而非美元估值衡量基金规模;将基金容量与历史重大损失事件进行比对;阅读支付条件,确认是否涵盖个体账户损失;核查储备金证明的更新时间。
最终,真正的安全不是依赖承诺,而是建立在法律约束与独立监督之上。
本调查于2026年9月25日完成,数据来源于公开页面检索与市场快照。所有分析基于现有信息,不构成投资建议。市场环境变化迅速,购买前请核实最新条款。