• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bitget被盗资金通过CoW和Chainflip转换为BTC:报告

2026-10-01 02:03:48
收藏

SlowMist揭露朝鲜黑客利用CoW Protocol与Chainflip清洗Bitget被盗资金

安全公司SlowMist指出,朝鲜黑客正通过结合CoW Protocol订单与Chainflip存款地址的方式,将窃取自Bitget的资金进行洗钱,随后将这些收益转换为比特币。该公司创始人Cos在X平台发文认为,尽管Chainflip试图阻断这些资金流动,但反洗钱检查措施已落后于自动化的洗钱脚本。

SlowMist追踪攻击至第三方系统

Cos在9月29日的帖子中表示,SlowMist检测到与朝鲜相关的黑客利用CoW Protocol和Chainflip将Bitget的资金转移出去。自动化脚本创建了接收地址设置为预先准备好的Chainflip存款合约的CoW订单。执行后,Chainflip处理跨链兑换,并将资产转换为BTC。

Cos在跟踪资金流向数小时后描述了更广泛的模式。虽然Chainflip正在尝试阻止疑似洗钱活动,但通过不同桥接器的自动化碎片化和重复尝试,操作员可以在转账被拒绝或退回时尝试其他路径。最终,资金在CoinJoin被用于进一步掩盖动向之前被转换为BTC。

由SlowMist构建的加密货币追踪和合规平台MistTrack报告称,Chainflip拒绝了一次尝试性存款。返回的消息是“存款被经纪人拒绝”,但资金被退还而非冻结。

此前,MistTrack曾强调来自Bitget黑客攻击的资金流入THORChain用于跨链兑换,并认为无需许可的L1层应承担处理被盗资金的责任。然而,该去中心化交易所声称其是去中心化和无需许可的,“设计上不进行审查”。

SlowMist的调查将盗窃本身追溯到转账开始前的活动,可用日志中最早的恶意行为可追溯至8月31日,当时一个第三方产品的服务通过零日漏洞遭到入侵。

攻击者随后在9月25日使用内部员工身份访问了第二个产品的管理平台,并尝试注入命令和写入恶意文件。

提款工具将攻击与链上转账联系起来

SlowMist还从删除的文件中恢复了一个定制的提款工具,该工具专为Bitget的钱包提款逻辑量身定制,伪造风控参数、构造提款请求并调用提款流程。

日志显示,它于9月25日凌晨01:49开始执行盗窃,链上活动于02:31开始,当时有93 TRX发送至攻击者的地址,11秒后又有0.84 ETH到达以太坊网络。

转账在多个区块链上持续进行,直到05:23结束,历时约2小时52分钟。同时,根据SlowMist的报告,攻击者还试图篡改提款记录并触发额外的BTC提款。

Bitget将该事件归因于其钱包基础设施中的后端系统问题,而非私钥被盗,并表示其用户保护基金将覆盖受此事件影响的客户。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%