简讯

  • Bitget 攻击者于 9 月 30 日开始将约 2,700 枚 ZEC(约 380 万美元)藏匿于 Zcash 的 Ironwood 隐私池中。
  • Near Intents 表示,它拒绝了超过 5,000 万美元与此次黑客攻击相关的兑换交易,而 Thorchain 则拒绝了 Bitget 封堵攻击者地址的请求。
  • Bitget 称被盗金额为 3.875 亿美元;其 CEO 和 Elliptic 将矛头指向朝鲜,但尚无政府证实。

从加密货币交易所 Bitget 盗走 3.875 亿美元的黑客已开始将部分赃款藏匿于 Zcash 的隐私池中。链上调查员 ZachXBT 于周三表示,攻击者开始将约 2,700 枚 ZEC——约 380 万美元——转入 Ironwood,这是专注于隐私的 Zcash 区块链上的一个屏蔽池。

屏蔽池是 Zcash 网络的一部分,它对发送者、接收者和金额进行加密,因此一旦资金进入,就无人能够追踪。Ironwood 于 7 月 28 日上线,用以取代旧池 Orchard,此前一名研究人员发现了一个漏洞,该漏洞可能允许某人凭空铸造伪造的代币。

Myriad:以太坊下一步走向何方?点击做出你的预测。
Myriad:以太坊下一步走向何方?点击做出你的预测。

根据链上追踪,这笔存款大约是被盗 ZEC 的七分之一。调查人员仍然可以看到代币进入资金池和离开资金池,但看不到中间发生了什么。

Bitget 首席执行官 Gracy Chen 表示,此次攻击的 IP 地址和模式与朝鲜黑客相符,区块链分析公司 Elliptic 称与朝鲜有关联“极有可能”。Elliptic 还将其列为 2026 年最大的疑似朝鲜盗窃案,使该年度总额超过 10 亿美元。

这笔钱是如何到这里的

这起盗窃案始于 9 月 24 日,当时 Bitget 的系统标记出其热钱包——即交易所持有日常资金的联网钱包——出现未经授权的转出。Chen 表示,攻击者进入了后端系统并伪造了交易数据,而不是窃取私钥。 Bitget 表示,其保护基金覆盖了损失,因此客户余额不受影响。

随后便是洗钱。 TRM Labs 发现,攻击者将资金分散到多个新钱包中,每个钱包持有整数金额,大约为 10,000 ETH 或 20 million XRP。较小的部分则通过跨链兑换服务——即在不同的区块链上将一种币兑换成另一种币的工具,这会混淆追踪线索——包括 Thorchain、Across、Bridgers、Chainflip 和 FixedFloat。

与此同时,Near Intents 表示拒绝。总经理 Alex Shevchenko 周二表示,其名为 SHIELD 的筛查系统拒绝了超过 $50 million 与 Bitget 攻击者相关的兑换。他说,约有 $503,000 在兑换过程中被冻结,大约 $166,000 则漏了过去。

比特币BTC · USD

$83,604−1.08%

9月23日9月25日9月27日9月29日9月30日

$85.3k$84.4k$83.5k$82.7k

24小时最高最高$85,518

24小时最低最低$82,951

成交量成交量$1.5B

→

用 USDT 购买 比特币

由 Jupiter 提供支持

价格数据由 CoinGecko 提供CoinGecko更多 比特币 新闻和预测 →

Near 表示,被冻结的资金将经过法律和追回程序。此举引发了一场熟悉的加密货币争论,争论的焦点是“无需许可”这个词,其含义是任何人都可以在未经批准的情况下使用网络。Near 联合创始人 Illia Polosukhin 辩称,这并不要求每个应用都处理每一笔交易。

Thorchain 则走了另一条路。在 Chen 公开要求其拒绝为攻击者的地址提供服务后,Thorchain 在 X 上发帖称,网络暂停是保护协议的紧急工具,而不是冻结特定资金或交易的方式。据其开发者称,它由独立的节点运营者运行,他们通过投票决定是否暂停,而不是由一家公司决定。

显而易见的反对意见是,Thorchain 以前曾停止过交易。根据其自己的报告,在 5 月 15 日发生 1070 万美元的漏洞利用后,它将其整个网络暂停了约五周,并于 6 月 22 日恢复。

与此同时,黑客的交易仍在继续。周一,几批总计约 2,390 ETH——约 630 万美元——通过 Thorchain 被兑换成 75.2 BTC,链上数据显示。

Bitget 提供赏金,为任何被冻结资金的 5% 以及任何被追回资金的另外 5%,不包括法院或执法部门下令采取的行动。