你的加密钱包,其实并不真正由你掌控:从HTX粉尘攻击、Bitget被盗3.88亿美元到USDT冻结看控制权真相

USDT
交易所安全钱包控制权粉尘攻击USDT冻结私钥热钱包制裁
1 小时前来源: blockweeks.com
你的加密钱包,其实并不真正由你掌控:从HTX粉尘攻击、Bitget被盗3.88亿美元到USDT冻结看控制权真相

三起互不相同的事件——与HTX相关的钱包向交易所热钱包发送的不请自来的粉尘转账、Bitget因伪造内部指令被盗约3.88亿美元,以及美国参议院对伊朗相关USDT资金流向的审查——共同揭示了一个事实:加密钱包的控制权并非只掌握在私钥持有者手中,而是分散在发送方、托管方、发行方和监管机构之间。

一家交易所收到了一笔它从未索要的资产;另一家交易所转出了它从未授权的资产;第三种资产的持有者即便掌握钱包私钥,仍可能发现自己的代币被冻结。所谓“加密钱包控制权”,取决于究竟是谁想把钱放进来、把钱拿走,还是阻止它流动。

没有人要求接收的转账

今年8月,一批被识别为与HTX相关的钱包发出了小额转账,收款地址属于其他交易所。Kraken表示,其平台在收到此类资金后,部分客户账户曾被短暂限制。但多名交易所内部人士透露,更广泛的问题波及了整个行业的多家交易所热钱包:受影响运营方在合规团队核查风险敞口期间,一度无法将这些钱包中的资金转出。

相关人士认为这一模式是刻意为之。目前尚无法独立确认受影响交易所的具体数量,也无法确认是谁主导了这些转账。HTX已否认发起这些转账,并质疑将这些发送钱包归因于它的准确性。

金额极小,运营影响却不小。交易所热钱包可能管理着可观的资金,但运营方无法拒收打向其公开地址的入账。如果一笔被认定来自受制裁来源的转账,促使交易所暂停对外出金,直到其能够隔离或评估这笔资金,那么发送方就能以极低的成本制造混乱。资金的到账只能证明发生过一笔转账,并不能证明交易所希望与发送方建立任何关系。

这正是加密钱包控制权的一处边界:运营方可以守护自己的私钥、设定提现规则,但地址始终对它没有索要过的资金敞开。而它的合规反应,随后又会决定这个钱包的其余部分是否还能继续使用。

基于伪造指令的“合法”转账

在Bitget,资产流向了相反的方向。按照该交易所对9月安全事件的描述,攻击者利用了第三方安全产品的一个漏洞,获取了高权限内部凭证,并向其钱包系统注入伪造的提现指令。Bitget称其私钥并未被盗,但其热钱包与温钱包仍执行了未经授权的转账,目前估计损失约3.88亿美元。独立取证调查仍在进行中。

在链上,这些转账是有效的——但这与交易所是否愿意执行它们毫无关系。据称,攻击者攻破的是“告诉钱包该签什么”的流程,在常规提现记录生成之前就绕过了风控检查。

这也说明,客户自行维护的“已批准提现地址列表”并非重点。报道中的攻击目标是交易所的钱包基础设施,而不是某个客户在账户内选择了收款地址。当一个签名方仅仅因为指令看起来来自可信的内部系统就予以接受时,它可以忠实地执行一条权限已被伪造的指令。

目前Bitget正在追踪被盗资产,并联合其他方冻结其中一部分。冻结资金在这里能发挥作用;而在粉尘转账事件中,由交易所自身合规控制所触发的暂停,本身就是扰乱的一部分。这两种机制截然不同,对受影响运营方产生的效果也相反。

可以被叫停的数字美元

伊朗相关USDT一案引入了第三种对钱包拥有权力的角色:钱包内资产的发行方。USDT持有者可以控制某个地址的私钥,但Tether可以阻止该地址转出代币。钱包仍然存在,其中的资产却无法使用。

美国参议院常设调查小组委员会民主党工作人员的一份报告,追踪了USDT在与其认定的伊朗央行及中介网络相关的钱包之间的流向,并质疑Tether是否足够迅速地识别并冻结了与伊朗相关的钱包。Tether表示,其2026年与美国当局合作,冻结了约5.5亿美元与伊朗相关的USDT。该报告属于少数党工作人员的调查,并不构成Tether违法的认定。

与伊朗相关的行为体正设法在获得国际银行服务受限的情况下继续交易。这些限制是否正当,是另一个政治与法律问题。就本文而言,真正值得注意的事实是:一种数字美元可以跨越国界流动,无需任何银行愿意配合,而它的发行方却保留了在特定地址上叫停它的能力。

对转移资金的人和追踪资金的人而言,这种组合都比实物美元更好用。现金在人与人之间转手,不留下公开记录,也没有发行方可以远程冻结某张钞票;银行转账会留下记录,但这些记录分散在各机构内部,公众无从获取。链上USDT转账则留下了一条可见路径:调查人员可以追踪,Tether可以冻结已被识别地址上的USDT。资金流动的速度与干预的可能性,来自同一套数字设计。

不透明的资金流动也并非始于加密行业。1992年美国参议院对BCCI的调查发现,中央情报局即便在知悉该行不当行为之后,仍利用该行及其秘密持有的美国子公司First American开展行动。传统金融长期以来一直提供着外人——有时连监管机构——难以看清的路径。

区块链的可见性同样存在边界。它展示的是地址之间的转账,而不是每个地址背后的人是谁,也不是买入这些代币所支付的款项。参议院报告依赖文件、制裁名单和资金追踪,才把部分钱包与人及机构对应起来。只有在信息足以判断该在哪里动手时,Tether的冻结权力才有用武之地。

控制权不止在一个地方

这三起案件揭示了围绕同一个基本对象的不同权力:发送方可以把资产打入一个运营方根本不想参与交易的钱包;被攻破的内部系统可以让交易所把资产转出;代币发行方可以阻止钱包内的资产流动,即便持有者希望交易。

“叫停资金”的能力,在小额不请自来的转账扰乱交易所时是漏洞,在被盗资金被冻结时是补救手段,在USDT被封锁时则是制裁执法的工具。交易所的运营性暂停与发行方的代币黑名单在技术上并不相同,它们的影响取决于谁有权触发、依据什么证据,以及受影响的持有者能获得何种救济。

这正是加密钱包控制权背后最难回答的问题。链上记录了什么东西移动了、什么东西停下了;而决定它“是否应该移动”的权力,由发送方、托管方、发行方和监管当局共同分享——受影响最深的那个人,并不总能拥有最终话语权。