台湾加密货币交易所BitoPro承认遭黑客入侵,损失逾1150万美元
在链上侦探发现可疑活动及用户投诉资金冻结近一个月后,台湾加密货币交易所BitoPro确认其热钱包遭遇安全漏洞,损失超过1150万美元。
跨链洗钱手法曝光
5月8日发生的攻击事件影响了BitoPro在以太坊、波场、Solana和Polygon网络上的钱包。区块链调查员ZachXBT最早发现异常,追踪到交易所大额资金流出后迅速通过混币工具Tornado Cash转移,并使用THORChain跨链桥转换为比特币。最终资金被转入隐私钱包Wasabi Wallet以掩盖行踪。
事发当日BitoPro未作公开声明,次日仅在官方Telegram群组发布含糊的"系统维护"通知,承诺将很快恢复服务。虽然交易功能重新开放,但用户很快发现USDT等提现仍被冻结。
缄默数周后的迟来声明
直到6月2日,BitoPro才承认遭黑客入侵,称漏洞出现在内部钱包升级过程中。交易所表示在资金重新分配期间,一个"旧版热钱包"被攻破,但强调准备金充足且"提现完全不受影响"——尽管大量用户投诉与此说法矛盾。
该交易所称已聘请第三方区块链安全公司追踪被盗资金,并将在"近期"公开新的热钱包地址以提升透明度。但社区质疑声仍未平息。
用户质疑交易所隐瞒真相
在数周沉默期间,部分用户报告账户信息被篡改,更多人指责交易所刻意隐瞒黑客事件。即使在交易恢复后,聊天群组仍持续出现"系统维护"通知。
事件发生时正值DeFi和交易所攻击事件频发期,外界推测BitoPro可能试图避免引发恐慌。此次攻击模式已成行业通病:黑客盗取资金后通过混币器或跨链桥转移,最终在去中心化交易所抛售。
行业安全警钟再响
BitoPro虽非全球顶级交易所,但在台湾市场举足轻重,每日交易量约2500万美元。此次事件前数月,Bybit刚经历15亿美元黑客攻击后通过透明化处理恢复运营。
近期安全事件持续发酵:上周DeFi协议Cetus损失2.2亿美元(验证人冻结后追回大部分),6月2日Nervos Network亦遭300万美元攻击。正如区块链安全公司Hacken所言:"权限控制失效已成为Web3时代最大威胁之一。"其监测显示,BitoPro黑客耗时6小时多次尝试才最终得手。