简讯

  • 链上数据显示,周四大约一小时内,约有1.83亿美元的ETH、USDT、USDC、AVAX、BNB及其他代币从被标记为Bitget的钱包转移至单一地址。
  • 一个全新创建的钱包在Arbitrum上花费1967万美元的USDT0,在六分钟内购买了7,111枚ETH,通过去中心化交易所UniswapX和1inch Fusion支付了高达市价5%的溢价。
  • 用户报告提现被阻止,Bitget尚未发布任何公开声明。

据分析师和区块链数据显示,加密货币交易所Bitget的钱包中超过1.83亿美元的加密资产被转出,疑似遭到黑客攻击。然而,该公司尚未确认此次漏洞事件。

包括Bubblemaps和Arkham分析师在内的链上侦探在周四晚些时候标记了这一异常活动,称全球较大的中心化交易平台之一Bitget“可能遭到黑客攻击”。在大约一小时内,约1.83亿美元的资产从被标记为属于该交易所的钱包转移至一个新创建的地址。

第一个迹象来自热钱包——交易所用于快速处理日常提现的联网储备,与为安全保管而离线保存的冷钱包相对。一个以“0xe410”开头的新创建地址,在短短六分钟内将价值1967万美元的USDT0——与美元挂钩的稳定币Tether的跨链版本——兑换为7,111枚ETH。与USDT不同,ETH是去中心化的,难以被扣押。

根据报道,这笔购买通过 UniswapX 和 1inch Fusion 完成,这些服务让交易者可以直接在区块链上兑换代币,无需经过中间人。下单者支付的价格比当时市场价高出约 5%,这种溢价通常出现在速度比获得好价格更重要的时候。

随后又有更多转账。

据匿名链上研究员 DCF GOD 称,其他被标记为 Bitget 的钱包将 ETH、AVAX、BNB、USDC、USDT 和 XAUT(一种由实物黄金支持的代币)发送到了同一地址。DCF GOD 是最早在 X 上标记这一活动的人。

该交易所公开标记钱包的资金外流似乎在首笔可疑交易后约六分钟停止,并在随后至少 20 分钟内保持沉寂,这种模式与交易所在调查期间冻结提款的行为一致。

Bitget 的代表没有立即回应 Decrypt 的置评请求。

当你在像 Bitget 这样的交易所存入资金时,你是在信任该公司在其控制的钱包中保管这些资金,这与把现金交给银行柜员没有太大区别。不同之处在于,如果金库被攻破,没有政府存款保险来赔偿客户,这正是“不是你的私钥,就不是你的币”最初成为加密货币信条的原因。

这并非这种信任第一次受到考验。2023 年,Bitget 曾宣传设立了一个 3 亿美元保护基金,专门用于覆盖黑客攻击、盗窃及类似损失。

它有很多同类案例。竞争对手交易所 Bybit 在 2025 年 2 月损失了 14 亿美元,此前攻击者伪造签名界面,劫持了一笔常规冷钱包转账,这是有记录以来最大的加密货币盗窃案。去年整个行业,黑客从交易所和协议中合计窃取了 27.2 亿美元。