簡述

  • 鏈上數據顯示,週四約一小時內,約1.83億美元的ETH、USDT、USDC、AVAX、BNB及其他代幣從標記為Bitget的錢包轉移至單一地址。
  • 一個新創建的錢包在Arbitrum上花費1,967萬美元的USDT0,在六分鐘內購買了7,111枚ETH,透過去中心化交易所UniswapX和1inch Fusion支付了最高達市價5%的溢價。
  • 用戶報告提款被阻止,Bitget尚未發布任何公開聲明。

根據分析師和區塊鏈數據,超過1.83億美元的加密資產已從加密貨幣交易所Bitget所屬的錢包中被盜取,疑似遭到駭客攻擊。然而,該公司尚未確認此次漏洞事件。

包括Bubblemaps和Arkham分析師在內的鏈上偵探,於週四晚間標記了這一異常活動,指出全球較大型中心化交易平台之一的Bitget「可能遭到駭客攻擊」。在大約一小時內,約1.83億美元的資產從標記為該交易所所屬的錢包中轉移到一個新創建的地址。

第一個跡象來自一個熱錢包——交易所用來快速處理日常提款的連網儲備,與之相對的是為安全保管而保持離線的冷錢包。一個新創建的地址,開頭為「0xe410」,取得了價值1,967萬美元的USDT0——與美元掛鉤的穩定幣Tether的跨鏈版本——並在短短六分鐘內將其兌換為7,111枚ETH。與USDT不同,ETH是去中心化的且難以扣押。

根據報導,這筆購買透過 UniswapX 和 1inch Fusion 進行,這些服務讓交易者可以直接在區塊鏈上交換代幣,無需透過中間人。下這些訂單的人支付了比當時市場價格高出約 5% 的費用,這種溢價會在速度比取得好價格更重要時出現。

更多轉帳隨後發生。

根據匿名鏈上研究員 DCF GOD 的說法,其他被標記為 Bitget 的錢包將 ETH、AVAX、BNB、USDC、USDT 和 XAUT(一種由實體黃金支持的代幣)發送到同一個地址。DCF GOD 最初在 X 上標記了這項活動。

來自該交易所公開標記錢包的資金流出,似乎在第一次可疑交易後約六分鐘停止,並在之後至少 20 分鐘內保持安靜,這種模式與交易所在調查期間凍結提款的情況一致。

Bitget 的代表沒有立即回應 Decrypt 的置評請求。

當你把錢存入像 Bitget 這樣的交易所時,你是信任該公司會在其控制的錢包中保管這些錢,這與把現金交給銀行櫃員沒有太大不同。不同之處在於,如果那個金庫被攻破,沒有政府存款保險等著讓客戶獲得全額賠償,這正是「不是你的鑰匙,就不是你的幣」最初成為加密貨幣口號的原因。

這不會是第一次這種信任受到考驗。2023 年,Bitget 宣揚了一個 3 億美元的保護基金,專門用於涵蓋駭客攻擊、盜竊和類似損失。

它有很多同伴。競爭對手交易所 Bybit 在 2025 年 2 月損失了 14 億美元,此前攻擊者偽造了一個簽名畫面,劫持了一筆例行的冷錢包轉帳,這是史上最大的加密貨幣盜竊案。去年整個行業中,駭客從交易所和協議中總共竊取了 27.2 億美元。