BlockSec追踪Bitget 3.875亿美元被盗资金路径:比特币、THORChain与CoinJoin交织的混淆网络
区块链安全公司BlockSec通过比特币(Bitcoin)、跨链协议THORChain以及CoinJoin混币服务,成功追踪了一起涉及Bitget的约3.875亿美元被盗资金的流向。此次分析绘制出一条跨越多个网络并利用多种隐私工具的复杂混淆路径。
核心要点
- BlockSec确认,在Bitget遭攻击后,约3.875亿美元的被盗资金被路由经过比特币、THORChain和CoinJoin服务。
- THORChain以去中心化设计为由,拒绝屏蔽与资金转移相关的钱包地址。
- AMLBot的独立分析证实了CoinJoin的使用轨迹,追踪到从黑客攻击中流出的4枚BTC被转入Wasabi CoinJoin。
BlockSec对Bitget资金流向的分析结果
这起涉案金额高达约3.875亿美元的盗窃事件,成为今年追踪到的最大规模交易所相关漏洞利用案件之一。BlockSec的链上分析显示,被盗资产首先被转换为比特币,随后经过一系列旨在增加恢复难度的多层处理。此前,Bitget Wallet与Polymarket曾联合推出世界杯预测市场。
作为去中心化跨链流动性协议的THORChain出现在追踪路径中,充当了不同资产类型之间的桥梁。然而,THORChain随后表示不会屏蔽与该笔3.875亿美元比特币移动相关的钱包地址,理由是遵循其无许可(permissionless)的设计原则,这使得该跨链通道保持开放,允许资金进一步流动。
CoinJoin作为一种比特币隐私技术,通过合并多笔交易来掩盖资金来源,被识别为该追踪路线中的最终混淆层。与此同时,AMLBot独立追踪到从Bitget黑客事件中流出的4枚BTC进入了Wasabi CoinJoin——这是一种原生实现CoinJoin混币功能的非托管比特币钱包。这一发现佐证了BlockSec所识别的整体模式。
为何比特币、THORChain与CoinJoin对调查至关重要
这条三阶段的路径反映了一种公认的加密货币洗钱手法:首先将资产转换为比特币以利用其深度的流动性;其次使用跨链桥切断资产追踪链条;最后应用混币服务以碎片化链上的交易历史。每一层都增加了取证复杂性,且无需任何单一托管方的配合。
THORChain拒绝干预的行为凸显了去中心化金融(DeFi)中的一个结构性矛盾:缺乏集中控制的无许可基础设施无法区分合法的跨链交换与漏洞利用后的洗钱行为,因为这与其设计原则相冲突。调查人员可以在链上观察资金流动,但无法逆转或冻结这些交易。
像BlockSec和AMLBot这样的链上追踪公司可以通过聚类钱包地址和映射兑换事件来跟踪资金流向,但要确认钱包地址与特定个人的关联,仍需依赖链下情报,仅凭区块链数据无法提供确凿证据。
Bitget的回应及提现状态
尽管遭受了大规模的漏洞利用攻击,Bitget仍迅速采取措施恢复用户访问权限。在发生约3.88亿美元的攻击事件后,Bitget恢复了比特币(BTC)提现功能,并随后发布了分阶段的恢复时间表。目前BTC提现已重新开放,以太坊(ETH)提现计划于9月29日恢复。
BlockSec追踪到的资金流动发生在Bitget完成提现恢复之前。这意味着在初始入侵后的数小时至数天内,混淆路径已迅速建立。这种模式与其他大规模交易所漏洞利用案件一致,即攻击者优先考虑混淆速度而非交易效率。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注