• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bitget遭黑客攻击:被盗的3.87亿美元究竟去了哪里?

2026-10-02 19:28:55
收藏

BlockSec追踪Bitget 3.875亿美元被盗资金路径:比特币、THORChain与CoinJoin交织的混淆网络

区块链安全公司BlockSec通过比特币(Bitcoin)、跨链协议THORChain以及CoinJoin混币服务,成功追踪了一起涉及Bitget的约3.875亿美元被盗资金的流向。此次分析绘制出一条跨越多个网络并利用多种隐私工具的复杂混淆路径。



核心要点

  • BlockSec确认,在Bitget遭攻击后,约3.875亿美元的被盗资金被路由经过比特币、THORChain和CoinJoin服务。
  • THORChain以去中心化设计为由,拒绝屏蔽与资金转移相关的钱包地址。
  • AMLBot的独立分析证实了CoinJoin的使用轨迹,追踪到从黑客攻击中流出的4枚BTC被转入Wasabi CoinJoin。

BlockSec对Bitget资金流向的分析结果

这起涉案金额高达约3.875亿美元的盗窃事件,成为今年追踪到的最大规模交易所相关漏洞利用案件之一。BlockSec的链上分析显示,被盗资产首先被转换为比特币,随后经过一系列旨在增加恢复难度的多层处理。此前,Bitget Wallet与Polymarket曾联合推出世界杯预测市场。

作为去中心化跨链流动性协议的THORChain出现在追踪路径中,充当了不同资产类型之间的桥梁。然而,THORChain随后表示不会屏蔽与该笔3.875亿美元比特币移动相关的钱包地址,理由是遵循其无许可(permissionless)的设计原则,这使得该跨链通道保持开放,允许资金进一步流动。

CoinJoin作为一种比特币隐私技术,通过合并多笔交易来掩盖资金来源,被识别为该追踪路线中的最终混淆层。与此同时,AMLBot独立追踪到从Bitget黑客事件中流出的4枚BTC进入了Wasabi CoinJoin——这是一种原生实现CoinJoin混币功能的非托管比特币钱包。这一发现佐证了BlockSec所识别的整体模式。



为何比特币、THORChain与CoinJoin对调查至关重要

这条三阶段的路径反映了一种公认的加密货币洗钱手法:首先将资产转换为比特币以利用其深度的流动性;其次使用跨链桥切断资产追踪链条;最后应用混币服务以碎片化链上的交易历史。每一层都增加了取证复杂性,且无需任何单一托管方的配合。

THORChain拒绝干预的行为凸显了去中心化金融(DeFi)中的一个结构性矛盾:缺乏集中控制的无许可基础设施无法区分合法的跨链交换与漏洞利用后的洗钱行为,因为这与其设计原则相冲突。调查人员可以在链上观察资金流动,但无法逆转或冻结这些交易。

像BlockSec和AMLBot这样的链上追踪公司可以通过聚类钱包地址和映射兑换事件来跟踪资金流向,但要确认钱包地址与特定个人的关联,仍需依赖链下情报,仅凭区块链数据无法提供确凿证据。



Bitget的回应及提现状态

尽管遭受了大规模的漏洞利用攻击,Bitget仍迅速采取措施恢复用户访问权限。在发生约3.88亿美元的攻击事件后,Bitget恢复了比特币(BTC)提现功能,并随后发布了分阶段的恢复时间表。目前BTC提现已重新开放,以太坊(ETH)提现计划于9月29日恢复。

BlockSec追踪到的资金流动发生在Bitget完成提现恢复之前。这意味着在初始入侵后的数小时至数天内,混淆路径已迅速建立。这种模式与其他大规模交易所漏洞利用案件一致,即攻击者优先考虑混淆速度而非交易效率。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%