從駭客攻破到政治管制:加密貨幣安全與監管雙重風暴正撼動市場

CMoney 研究員

CMoney 研究員

  • 2026-09-28 03:00
  • 更新:2026-09-28 03:00

從駭客攻破到政治管制:加密貨幣安全與監管雙重風暴正撼動市場

Bitget遭駭高達3.875億美元、XRP等多種主流幣被轉走;加州加強限制政治人物發行迷因幣,劍指「幣圈政治置入」;兩大事件凸顯加密產業在技術安全與監管合圍下的系統性風險,投資人將面對更嚴格規則與潛在波動。

全球加密貨幣市場再度迎來「雙重警訊」:一邊是大型交易所 Bitget 爆出約 3.875 億美元重大駭客案,一邊是美國加州正式通過針對政治人物迷因幣的管制法案。技術安全破口與政治監管收緊同時上演,令原本就動盪的幣圈再添不確定性。

從駭客攻破到政治管制:加密貨幣安全與監管雙重風暴正撼動市場

先看最牽動投資人神經的 Bitget 事件。Bitget 在 9 月 24 日爆發安全事故,最新估算顯示,共約 3.875 億美元加密資產被轉移到駭客控制的地址,比先前估計的 3.516 億美元更高。公司解釋,差額主要來自補計 Zcash 與 TRON 網路上的資產,並非新一波未授權轉出,顯示這次是一次性大型攻擊,而非持續滲透。

遭竊資產橫跨多條鏈與多種主流幣,包括 XRP、Ether、Tether、Zcash、USDC、USDT0、Tether Gold、BNB、Avalanche 和 TRX 等,涵蓋 Ethereum 及其他 EVM 相容網路,還有 XRP Ledger、Zcash 與 TRON。這類多鏈、多幣種被盜情況,突顯即便是中大型中心化交易所,一旦核心系統被突破,受影響範圍就可能迅速跨鏈擴散。

在所有被盜資產中,XRP 尤其引人關注。公開鏈上紀錄顯示,Bitget 錢包流出近 1.03 億枚 XRP(約 103 百萬),由一個被認定為駭客控制的地址接收,再分散至五個新錢包。第三方區塊鏈分析機構 BitOK 也計算出,9 月 24 日有約 102.98 百萬 XRP 在三筆大額轉帳中流入該地址。之後,XRP Ledger 資料顯示,這些新錢包中的部分資產再度被轉出。

截至週六 UTC 12:41,五個原始錢包中約有 5,400 萬枚 XRP 已被移動,兩個原本各持約 2,000 萬枚 XRP 的錢包幾乎被清空,另一個則降至約 580 萬枚,五個地址加總只剩約 4,900 萬枚 XRP。這些轉移動作代表駭客正在進一步切割與分散資產,增加追蹤與凍結難度,但尚無證據顯示已全面拋售,對市場賣壓的實際影響仍待觀察。

對 XRP 投資人而言,這裡有一個關鍵差異:鏈上轉帳不等於賣出。若僅是地址間搬移,未進入交易所撮合市場,短期內不必然造成價格暴跌;真正的風險在於一旦大量代幣被逐步丟入流動性較薄弱的交易對,可能放大波動。而這種「尚未證實賣壓,但供給隨時可能湧現」的狀態,將成為中短期市場情緒的重要不確定因素。

更棘手的是,XRP 作為 XRP Ledger 的原生資產,並非由單一公司發行的代幣,Ripple 無法像 USDC、USDT 發行方那樣,直接將可疑地址列入黑名單、凍結資產。這使得鏈上原生幣在遭盜後「可動不可凍」的特性被完全暴露:一旦離開交易所,想靠單一機構追回幾乎是不可能任務。

目前能有效介入的,仍是其他中心化平台與穩定幣發行方。CoinDesk 報導指出,Circle 與 Tether 已凍結約 32 萬美元、與此次事件相關的 USDC 與 USDT。若未來駭客嘗試將 XRP 或其他被盜幣導入交易所套現,這些平台有機會透過標記地址與黑名單機制,鎖住部分資產。不過,這也再次顯示出一個結構性事實:穩定幣具備較強的「可逆性」,而原生加密貨幣一旦離開合規圈,回收難度極高。

Bitget 執行長 Gracy Chen 透過 X 平台與線上問答指出,初步 IP 與鏈上分析顯示,攻擊可能與北韓駭客有關。調查團隊發現,部分 IP 來自已知被北韓駭客組織使用的 VPN 服務,鏈上行為模式也與過往被指向北韓的攻擊類似。不過,目前這些歸因尚未獲得獨立機構的完全證實,Mandiant 與 SlowMist 等安全公司仍在協助深入調查。

有別於傳統「私鑰外洩」的老套路,Bitget 表示,駭客並未取得交易所錢包的私鑰,而是入侵其錢包基礎設施中的後端系統,透過偽造交易資訊,誘騙授權系統批准轉帳。換言之,這次事件是針對內部權限與後台流程的攻擊,凸顯即便多簽、冷錢包機制完善,只要後台驗證邏輯或存取權限有漏洞,仍可能成為致命弱點。

為加速資產追討,Bitget 宣布啟動懸賞計畫,任何協助凍結或追回被盜資產的參與者,可分別獲得相當於被凍結與追回資金 5% 的獎勵。交易所亦與其他平台、鏈上專案與安全公司合作,已成功凍結部分資產,並公開一套實時追蹤系統,讓外部研究者與業者監控與攻擊相關的地址動向。

在用戶保護方面,Bitget 表示,將以自家「User Protection Fund(用戶保護基金)」吸收這起事件的財務衝擊,用戶帳戶餘額不受影響,並將分階段恢復提領:Bitcoin 預定於 9 月 28 日解封,其後是 9 月 29 日開放 Ether,9 月 30 日開放 USDT,10 月 2 日再逐步重啟其他代幣、法幣提領與點對點服務。這種漸進式開放安排,顯示平台一方面要防範二次攻擊,一方面也要重建市場信心。

與此同時,加密產業在監管面也遭遇新一輪收緊。加州州長 Gavin Newsom 週日簽署 Assembly Bill 2409,明確禁止公職人員發行迷因幣,並限制加密平台向加州居民提供與政治人物相關的新迷因幣。該法由州眾議員 Avelino Valencia 提出,目標是防止公職人士利用職權,從高度投機、缺乏基本面支撐的數位資產中牟取暴利。

新法規定,自 2027 年 1 月 1 日起,數位資產服務商不得向加州居民提供使用聯邦、州或地方公職人員肖像、形象的迷因幣;公職人員與特定公部門員工則被完全禁止主導發行相關幣種。州檢察長與特定地方檢察機關有權提起民事訴訟,法院並可命令違規所得返還。這套制度等同為「政治人物幣」立下嚴格紅線。

加州的立法背景,與近年政治人物積極「下海發幣」有關。Valencia 指出,政治人物掛名或主導發行的迷因幣,易成為利益輸送與利益交換的新管道,不僅讓官員有機會透過聲量炒作幣價獲利,也可能讓特定利益團體或境外勢力,藉由購買與政治人物掛鉤的代幣,取得新的影響力入口。Newsom 在宣布新法時,更點名前總統 Donald Trump 2025 年推出自家迷因幣的案例,突顯這條法律是直接回應政治—幣圈交疊的新現象。

AB 2409 在加州議會獲得跨黨派支持,州參議院最終以 40 票贊成、0 票反對通過,眾議院也以 78 比 0 表決同意修正版,顯示在政治倫理與消費者保護議題上,民主、共和兩黨在州層級形成罕見共識。雖然法案針對的是與公職人員相關的迷因幣,並非整體加密市場,但對交易所與平台的實際影響不容小覷:未來若要經營加州市場,勢必得清除或封鎖一部分「政治人物題材」的幣種。

從監管架構來看,加州這部法律兼具象徵與實質效果。一方面,它為美國州級政府如何處理「政治與加密資產交錯」提供範例;另一方面,也等於在市場上劃出一條「政治投機幣」的禁區。對平台業者而言,若要避免觸法,勢必要在上架前增加合規審查成本;對投資人而言,則可能面臨部分代幣在特定地區下架或交易受限的風險。

將 Bitget 被駭與加州迷因幣新法放在一起看,可以看到加密產業正同時面對兩條「收斂邊界」:一條是技術安全,另一條是監管與政治倫理。前者提醒市場,中心化交易所即便宣稱資安機制完備,只要後台流程有破口,就可能付出數億美元代價;後者則顯示,當加密商品被用來包裝政治人物與議題,監管機關將不再袖手旁觀。

對投資人而言,短期內勢必面臨更多波動與不確定性。一方面,像 Bitget 這樣的事件若頻仍發生,將持續削弱市場對加密平台的信任,並推升對自託管與去中心化工具的需求;另一方面,類似加州 AB 2409 的州級規則若持續擴散,可能形成「合規拼圖」,讓跨州或跨國交易變得更加複雜。加密市場未來的關鍵,將在於業者能否補上安全短板、提升透明度,同時在政治與監管紅線內,找到新的商業模式與成長空間。

從駭客攻破到政治管制:加密貨幣安全與監管雙重風暴正撼動市場

點擊下方連結,開啟「美股K線APP」,獲得更多美股即時資訊喔!
https://www.cmoney.tw/r/56/9hlg37

從駭客攻破到政治管制:加密貨幣安全與監管雙重風暴正撼動市場

免責宣言
本網站所提供資訊僅供參考,並無任何推介買賣之意,投資人應自行承擔交易風險。
文章相關股票
CMoney 研究員

CMoney 研究員

CMoney 團隊透過 AI 結合股市,每日提供重點股票的新聞事件,期望讓投資人更有效率找到各種投資標的的投資事實。

CMoney 團隊透過 AI 結合股市,每日提供重點股票的新聞事件,期望讓投資人更有效率找到各種投資標的的投資事實。