• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bitget黑客在THORChain拒绝冻结请求后将630万美元转入比特币

2026-09-29 03:51:25
收藏

与Bitget黑客关联的钱包通过THORChain将约630万美元ETH兑换为比特币,因交易所请求被拒

在THORChain拒绝交易所阻止与其9月24日漏洞攻击相关地址的请求后,一个与Bitget黑客关联的钱包通过该协议完成了约630万美元以太坊(ETH)到比特币(BTC)的兑换。

核心摘要:

  • 该钱包完成了27次兑换操作,将约2,390 ETH转换为75.2 BTC。
  • Bitget曾要求THORChain拒绝来自其已识别属于攻击者的地址的交易,但遭到拒绝。
  • THORChain表示,其紧急控制措施可以暂停网络活动,但无法冻结特定的单次兑换交易。
  • Bitget已将转移至攻击者控制地址的资产估值上调至3.875亿美元。

交易细节:ETH批量兑换及未成交情况

根据CoinDesk对THORChain交易记录的审查,这27笔完成的兑换将全部75.2 BTC发送至同一个接收地址。这些订单源自一个以太坊钱包,区块链追踪平台Lookonchain此前已将其认定为攻击者活动的一部分。当CoinDesk审查记录时,另有四笔涉及合计400 ETH的交易处于待处理状态。

此次兑换发生在周一UTC时间约03:55至06:23之间。大多数订单每笔涉及约100 ETH。按审查时的价格计算,CoinDesk将每批次价值估算为约26.5万美元。最终完成的交易将约2,390 ETH兑换为75.2 BTC;而那400 ETH的待处理交易并未包含在上述总数中。

记录还显示,该钱包在其设定的价格下存在可兑换量的限制。两笔100 ETH的订单仅部分成交,因为部分资金未达到交易设定的最低价格阈值。据CoinDesk审查,约有114 ETH被退回至发送钱包。

去中心化兑换机制与隐私交易路径

THORChain允许用户在不经过中心化交易所的情况下,交换持有在不同区块链上的资产。在周一的交易中,ETH进入兑换网络,而BTC则发送至比特币网络上的一个地址。由于转账的两端都保留在公共区块链上,即使资产跨越了链,调查人员仍能追踪记录下来的资金流动轨迹。

此外,攻击者已通过另一条途径将Bitget相关的比特币转入隐私交易。9月27日,区块链合规公司AMLBot追踪发现,约4枚BTC在资金从TRON移至Ethereum并通过THORChain后,进入了Wasabi CoinJoin混合轮次。AMLBot表示,其追踪结果将比特币与Bitget关联的TRON钱包联系起来。CoinJoin技术将多个用户的输入和输出合并到一笔交易中,使得直接匹配变得困难。

THORChain回应:紧急停机不能针对特定地址

Bitget首席执行官Gracy Chen在周末向THORChain提出请求,希望其拒绝服务Bitget已公布并正在追踪的地址。她在X平台(原推特)上发表帖子称:“去中心化是一项设计原则,而非协助已知被盗资金的盾牌。”她主张网络方应针对已确认的资金采取行动。

然而,THORChain拒绝了这一针对特定地址的封锁请求。在其公开回复中,团队指出,网络停机是用于保护协议的紧急工具,“并非对特定资金或单个兑换的选择性冻结”。团队表示,虽然其控制措施可以停止整个网络的兑换或限制连接区块链上的活动,但这些行动也会中断其他用户的交易。

安全公司GoPlus对THORChain对其可用控制措施的描述提出了质疑。正如9月27日报道的那样,GoPlus指出了THORChain文档中描述的验证者投票、签名控制和链特定暂停机制。GoPlus认为,这些机制为节点运营商提供了在资金面临风险时进行干预的途径。但THORChain坚持认为,其紧急停机旨在保护网络本身,而非作为特定钱包的黑名单工具。

值得注意的是,该网络曾在今年5月使用过紧急控制措施,当时一名攻击者从THORChain的一个金库窃取了约1,070万美元。操作员停止了活动,直到开发人员修复漏洞,交易在大约五周后的6月恢复。THORChain表示,5月份攻击者的地址并未被单独列入黑名单。

Bitget上调损失估值并提供追回奖励

Bitget最初估计9月24日漏洞受影响的资产约为3.516亿美元。在计入初始计算中遗漏的Zcash和TRON资产后,交易所将转移至攻击者控制地址的资产价值上调至约3.875亿美元。Bitget表示,这一增加源于对原始事件的更彻底审查,而非漏洞发生后发生了额外的盗窃。

Bitget于UTC时间9月24日18:31检测到未经授权的资金转移,并在调查期间暂停了提币服务。Bitget表示其冷钱包保持安全。随后的更新指出,调查人员已发现并修复了漏洞,Mandiant和SlowMist正协助进行调查和安全检查。Bitget尚未发布关于攻击者如何进入其系统的完整公开说明。

随后,Chen宣布了一项追回悬赏计划,对于符合条件的冻结被盗资产和追回资产的行动,分别提供5%的奖励。Bitget公布了主要攻击者在以太坊兼容网络、XRP Ledger、Zcash和TRON上的地址,以及用于追踪后续动向的面板。交易所表示,将根据每位参与者的贡献来决定资格和付款;根据法院命令或执法部门要求开展的工作不符合悬赏资格。

对于美国读者而言,此次追回努力包括USDC发行商Circle。Bitget表示,Circle已冻结与此次攻击相关的99,990 USDC,而Tether已冻结218,023 USDT。这些代币冻结针对的是已识别的稳定币余额;而THORChain的回应则是针对Bitget提出的停止ETH-to-BTC兑换的独立请求。Bitget还在讨论未来的美国业务,Chen在7月曾表示,在向美国人提供服务之前,将寻求许可证和批准。

比特币提币率先重启,Bitget分阶段开放服务

在完成安全检查后,Bitget制定了分阶段的提币时间表。根据公布的计划,比特币网络上的BTC提币应于UTC时间9月28日08:00重新开放。ETH提币(涵盖以太坊、BNB智能链、Arbitrum、Base和Optimism)定于UTC时间9月29日08:00同一时间恢复。

USDT提币(涵盖以太坊、BNB智能链、Solana和TRON)安排在UTC时间9月30日08:00。Bitget将其他代币、法币服务和点对点交易安排在最终阶段,定于10月2日进行。交易所建议客户查看其官方通知,以确认每项服务的可用性。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%