TheMEXC › 全部文章

加密貨幣交易所被駭之後會發生什麼事

Dana Kovac · 更新於 2026-09-29 · 獨立評測 — 與任何交易所無隸屬關係

一句話結論

加密貨幣交易所被駭客入侵時,典型流程是:先偵測異常、公開揭露事件、立即凍結出金、展開鑑識調查(通常會請專業資安公司協助),接著要嘛透過保險基金或儲備金進行全額賠付,要嘛進入曠日費時的人工審核程序,且無法保證能全額拿回資金。

加密貨幣交易所一旦被駭,後續的發展通常會依循相當固定的流程,不論牽涉到哪一家平台都差不多。交易所偵測到異常資金外流、全平台凍結出金、找外部鑑識團隊介入調查,接著要嘛用儲備金或保險基金讓用戶全額拿回資金,要嘛讓用戶陷入漫長且結果未定的追討過程。事先了解這套流程,決定了你是能冷靜看待一則被駭新聞,還是在資訊不完整的情況下恐慌性拋售。

這篇文章會依照過去實際案例的模式,逐一拆解這個流程的每個階段,而不是憑空推測。可以搭配我們另一篇談倒閉交易所的文章一起看,那篇談的是清償能力失敗,跟這裡討論的外部盜竊是不同但相關的情境。

交易所如何偵測並揭露資安事件?

大多數資安事件是透過兩種方式被發現:自動化鏈上監控系統偵測到異常的錢包資金移動,或是交易所自己的資安團隊發現熱錢包或簽章系統遭到未授權存取。對監控機制完善的平台來說,偵測可能在幾分鐘內就完成;如果攻擊者刻意避開警報觸發條件、行動謹慎,偵測時間則可能拖到數小時之後。

揭露事件的時間點差異,比偵測時間的差異更大。有些交易所確認事件後一小時內就會發出公開聲明,說明大致受影響金額與涉及的錢包;有些則會延後公告,因為內部團隊還在釐清完整的影響範圍——從營運角度來說可以理解,但對已經發現出金異常、卻等不到官方說法的用戶而言,確實會很煎熬。一般來說,出金異常行為和官方正式回應之間,相隔幾個小時算是正常;如果拖到好幾天,就是值得高度警惕的警訊。

為什麼交易所會先凍結出金?

凍結出金幾乎都是資安事件曝光後第一個看得到的動作,也是最容易引發用戶焦慮的一步,因為從外部看起來,這跟交易所單純不讓人出金沒有兩樣。但它實際的目的其實很單純:先堵住攻擊者利用的那個漏洞,阻止資金持續外流,同時讓資安與工程團隊有時間確認哪些系統遭到入侵、哪些系統仍安全無虞。

如果在資安事件仍在進行時繼續開放出金,同一個被利用的漏洞很可能持續被攻擊者拿來抽走資金,甚至恐慌的用戶集體提領還可能引發流動性危機,讓整個事件雪上加霜。凍結出金讓交易所有時間修補漏洞、把受影響的錢包隔離開來,並以可控的方式逐步恢復出金,通常會優先開放未受影響的資產。這是一種控制損害的手段,不是要沒收資金,只是當自己的錢被卡住時,很容易忘記這個區別。

調查期間會發生什麼事?

一旦資金外流的狀況止住,交易所通常會引入具名的第三方資安公司進行鑑識調查。這一步對公信力來說相當重要。交易所請 Mandiant 或 SlowMist 這類公司公開調查事件,等於是在表明自己不會只是自報一個方便的數字就草草了事。以 Bitget 的事件為例,該交易所就引入了外部調查團隊,並將調查結果作為應變的一部分公開發布, , 這樣的做法,已經逐漸成為交易所想快速重建用戶信任時的業界標準做法。你可以在我們的交易所評測中閱讀更多關於 Bitget 這個平台的介紹,其官方安全公告則直接發布在 bitget.com。

調查階段通常會釐清三個問題:攻擊者是怎麼進來的、確切被盜走了哪些錢包、盜走多少金額,以及最初公布的受影響金額之外,是否還有其他用戶資金有風險。這個階段可能只需要幾天(如果是範圍有限的熱錢包事件),也可能拖上好幾週(如果牽涉智能合約漏洞或簽章基礎設施被入侵)。在這段期間持續對外更新進度的交易所,就算只是部分進展,通常也比完全沉默、只等最終報告出爐的交易所,更能留住用戶的信任。

兩種結局:全額賠付或資金損失

這是整起事件走向出現明顯分歧的地方,也是在你真正需要用到這些知識之前,最值得先搞懂的部分。大致上,會走向以下兩條路之一。

處理方式會發生什麼事真實案例
保險基金/儲備金全額賠付交易所用自有的類 SAFU 基金或資產負債表彌補損失,通常數天到數週內完成Coincheck 在 2018 年事件後,用公司儲備金賠付受影響的 NEM 持有者
人工審核,無保證結果用戶需透過破產或民事程序求償,只能拿回部分資金,且可能耗時數年Mt. Gox 的債權人在交易所倒閉超過十年後,至今仍在陸續收到部分分配款項

這兩個案例的對比,最能清楚說明:一家交易所的資產負債表和保險配置,其實遠比它的行銷文案更重要。我們針對歷來最大規模交易所駭客事件的排名分析有更詳細的說明,涵蓋這兩個案例以及其他幾個事件,包括每個案例實際花了多久時間才完成資金追討。

一家交易所最終會走上哪一條路,取決於幾項用戶事前幾乎看不出來的因素:儲備金相對於被盜金額的規模有多大、是否設有專屬保險基金而非臨時想辦法應付清償能力問題,以及交易所選擇積極應對還是等新聞熱度過去。這也是為什麼在存入資金前,先查清楚交易所公開的儲備與保險政策,遠比等到新聞爆出來才去查更有意義。

如何在事情發生前保護自己

沒有辦法百分之百保證你用的交易所永遠不會成為攻擊目標,但養成幾個習慣,能實質降低你的風險暴露。

要比較各平台在這幾項因素上的表現,用一份整理好的對照資料,會比自己一家家去翻交易所的安全頁面輕鬆許多;我們的交易所排行榜除了手續費和槓桿倍數之外,也同步追蹤儲備透明度與事件處理紀錄。

看到自己用的交易所被駭的新聞標題,難免讓人心裡一沉,但這不代表事情一定會演變成 Mt. Gox 等級的災難。比較實際的中間情況是:大多數事件其實是有限範圍的資安漏洞、伴隨暫時性凍結,並在幾週內以某種方式落幕, , 與其在看到凍結通知的第一時間就假設資金全部歸零,不如先記住這個更貼近現實的常態。

▶ How to Withdraw Funds | Bybit 101 · Bybit (YouTube)

常見問題

2026年把錢放在加密貨幣交易所安全嗎?

這完全取決於選擇哪一家交易所。規模較大、有公開儲備證明(Proof of Reserves)並設有專屬安全基金的平台,追回資產的紀錄明顯優於資本較薄弱的小型平台。不論規模大小,沒有任何交易所能保證絕對不會成為攻擊目標,所以安全與否其實是看平台的應變準備有多完善,而不是攻擊會不會發生。

如果交易所被駭,我的資金會怎樣?

事件發生的頭幾個小時,通常所有出金都會被全面凍結,交易所需要時間確認哪些錢包受到影響。一旦釐清受影響範圍,未涉入駭客事件的資金通常會優先解凍,受影響的餘額則會持續凍結,直到交易所決定如何彌補這筆損失。

交易所被駭之後,我還能拿回資金嗎?

有機會,但不是必然。設有保險基金或儲備金充足的交易所,通常能直接賠付用戶,快則數天、慢則數週內完成。沒有這層緩衝的交易所,可能得走漫長的破產法院求償程序,用戶最終往往只能拿回部分資金,有時甚至要等上好幾年。

我該如何保護放在交易所裡的加密貨幣?

把暫時不交易的資金提領到自持錢包或冷錢包保管,二次驗證(2FA)建議使用驗證器 App 而非簡訊(容易被 SIM 卡調包攻擊),也不要把所有資產都集中放在單一平台。把資金分散在幾家交易所,能有效限制單一次資安事件的影響範圍。

2026年哪些加密貨幣交易所的安全性最好?

通常會從幾個面向判斷:是否公開儲備證明、是否設有專屬保險或保障基金、過去事件應變速度,以及是否公開審計結果。各交易所的安全宣稱其實落差很大,能不能查證才是重點,我們的交易所排行榜有針對這幾項因素做比較。

加密貨幣交易所若遭入侵,有保險理賠嗎?

有些有,有些沒有。不少大型交易所會自建儲備金或保險基金,專門用來彌補用戶因資安事件產生的損失,並會在官方安全頁面上說明。規模較小或較新的平台,往往完全沒有這層保障,在存入較大金額前務必先確認清楚。

交易所被駭之後為什麼要凍結出金?

凍結出金是為了在交易所釐清哪些錢包或系統遭到入侵之前,先阻止資金持續外流,並不是要把一般用戶的資金困住。如果在還沒搞清楚事件範圍前就急著恢復出金,可能會讓更多資產透過同一個漏洞繼續流失,反而讓最終的損失缺口更大。

駭客攻擊和交易所倒閉有什麼不同?

駭客攻擊是外部人士入侵盜走資金的資安事件,能否拿回資產取決於儲備金狀況與調查結果。交易所倒閉通常是經營不善或內部高風險操作導致的清償能力問題,走的是完全不同的破產法律程序。我們針對倒閉交易所的專文對這個情境有更詳細的說明。

Dana Kovac — 主寫交易工具、機器人與市場結構,轉為獨立寫作前在自營交易室工作四年。

在 2026 交易所排名.