Bitget黑客转移USDC至ETH,Circle冻结机制遭质疑
2026-09-26 04:49 loading...
在Bitget遭遇重大安全事件、损失金额接近3.516亿美元后,黑客已将部分被盗的USDC资产兑换为以太坊(ETH)。这一操作再次将公众关注焦点引向Circle对稳定币的控制权——尤其是在面临攻击时,其是否具备快速冻结异常资金的能力。
黑客资金链路追踪:跨链转移成关键路径
安全研究员泰勒·莫纳汉(Taylor Monahan)在X平台披露,与此次攻击相关的USDC转账及兑换活动正在持续进行。她指出,尽管Circle拥有从特定地址阻止资金流出的技术能力,但目前这些资金仍可自由流动。值得注意的是,攻击者并未直接抛售USDC,而是优先选择通过Arbitrum网络进行资产迁移,并利用CCTP跨链传输协议完成桥接,使资金脱离原链。
交易所回应:系统入侵导致异常转账
Bitget官方确认,其安全系统于9月24日UTC时间18:31发现热钱包存在未经授权的资金调拨。为防止进一步损失,平台立即暂停客户提币服务,同时评估受影响资产规模约为3.516亿美元。目前存款与交易功能正常运行,冷钱包未受影响。
首席执行官Gracy Chen表示,初步调查排除了私钥泄露的可能性,攻击者更可能是通过直接渗透内部系统实现资金转移,而非提交常规提币请求。尽管如此,攻击入口仍在排查中,最终损失报告尚未公布。
链上机构Lookonchain根据实时价格估算,被盗资产总值约3.568亿美元,包括约1029.3万枚XRP(价值1.5748亿美元)、31,890枚ETH(约8575万美元)以及2105万枚USDC。需注意,该数据为链上推算结果,可能与交易所内部统计存在差异。
Circle冻结机制为何失效?法律与技术边界之争
Circle在其条款中保留了对特定链上地址实施转账限制的权利,但前提是必须获得适当的法律授权。一旦攻击者将USDC兑换为ETH,原本针对USDC地址的冻结措施便无法覆盖新生成的资产。
该公司强调,若允许发行方自行决定冻结范围,可能损害合法持有者的财产权益。此外,链上交易一旦发起即不可逆,这使得事后干预极为困难。
莫纳汉批评称,当前干预窗口极短,而法律框架尚未建立有效响应机制。虽然技术工具存在,但在实际操作中缺乏清晰指引。Circle也承认,亟需构建更具前瞻性的跨协议协作体系和明确的应急规则。
历史案例揭示监管滞后问题
链上调查员ZachXBT指出,自2022年以来,在至少15起涉及超4.2亿美元非法流动的案件中,Circle均未采取迅速行动。例如在GMX事件中,约900万美元的USDC被用于攻击;而在Cetus事件中,相关钱包仅在资金转为ETH后才被冻结。
最典型的案例来自Drift协议漏洞事件:攻击者在六小时内通过百余笔交易转移约2.32亿美元,之后才完成兑换。该事件现已升级为美国民事诉讼,原告指控Circle未能及时阻止资金通过其CCTP协议流转。起诉书引用了Circle曾冻结16个关联钱包的先例,证明其具备干预能力。
Circle在事后声明中重申,冻结需基于法律指令,并呼吁推动立法,建立未来可快速响应的合规机制。
相关阅读
-
Bitget黑客攻击损失确认达3.875亿美元,保护基金启动应对矿业头条 2026-09-26 04:48
-
Circle与Tether冻结Bitget黑客钱包,锁定31.8万美元稳定币区块链 2026-09-26 04:31