Bitget漏洞被盗资金涉Wasabi混币清洗,3.875亿美元资产仍大部分休眠
2026-09-27 18:32 loading...
区块链合规机构AMLBot披露,与Bitget安全事件相关的部分资产已通过跨链路径进入Wasabi CoinJoin流程,疑似用于掩盖资金来源。
追踪数据显示,约4枚BTC被确认与被盗资金存在关联,并已参与一轮混币操作。这些资产最初来自TRON网络,经由USDT0、以太坊及THORChain路由,最终转化为比特币并进入混币环节。
被盗金额更新至3.875亿美元
Bitget在事件初期报告称,热钱包与温钱包共损失约3.516亿美元。随着调查深入,其官方更新指出实际损失扩大至3.875亿美元,涵盖此前未计入的Zcash与TRON资产。
该数据调整并非源于新盗窃行为,而是对原事件中涉及资产范围的全面补全。受影响资产包括ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX和TRX等多类数字资产。
攻击路径与洗钱手段解析
AMLBot分析显示,攻击者首先将TRX兑换为USDT,再通过USDT0桥接至以太坊网络。随后,约145枚ETH被转换生成,经由THORChain进一步流转,最终产出约4.59枚BTC。
这些比特币被拆分为小额单位后,进入Wasabi CoinJoin流程。该技术通过合并多个用户的输入输出,使交易链路难以追溯,成为典型的匿名化工具。
AMLBot已将相关地址列入黑名单,并持续监控潜在的后续混币活动。需注意,此类归因基于区块链数据分析,依赖于地址间的关联性推断,非直接证据。
大部分被盗资产仍处于静默状态
截至9月25日,约3.43亿美元(占总量88%)的被盗资金尚未发生任何转账行为。这13个休眠钱包分布在不同链上:8个以太坊地址持有约6.83万枚ETH,4个XRP地址持有近8300万枚XRP,另有1个钱包持有近1.89万枚ZEC。
这些钱包自接收资金以来无任何支出记录,表明攻击者仍在等待合适时机进行变现或转移。
其他研究者也发现独立的资产转换路径。例如,有研究员发现被盗的USDC已被桥接并兑换为ETH。尽管Circle具备冻结特定地址的能力,但公开日志未显示当时已触发法律指令。
Bitget将分阶段恢复提币服务
Bitget表示,底层安全漏洞已修复,正准备逐步重启提币功能。具体安排如下:9月28日恢复比特币提币;9月29日开放以太坊、BSC、Arbitrum、Base和Optimism上的ETH提币;9月30日恢复以太坊、BSC、Solana和TRON上的USDT提币;其余代币及法币、点对点提币预计于10月2日上线。
公司强调,其保护基金规模超过4.64亿美元,足以覆盖本次事件造成的全部财务损失,客户账户余额不受影响。此外,曼迪安(Mandiant)与SlowMist将继续协助安全审计。
CEO Gracy Chen将于9月28日UTC时间07:30举行直播AMA,回应公众关切,详解事件始末、恢复进度与未来风控措施。
相关阅读
-
ENA代币涨超277%逼近$0.30关键阻力,质押增长与Binance合作提振市场信心区块链 2026-09-27 18:31
-
比特币站稳8.4万美元关口,ETF周流入创年内新高区块链 2026-09-27 18:31
-
Alloc Init提出屏蔽比特币方案:无需软分叉实现隐私转账比特币 2026-09-27 18:18
-
比特币算力回落至915.8 EH/s,矿工持仓周减1530 BTC比特币 2026-09-27 18:18
-
XRP对黄金表现逆转在即?技术形态现关键拐点矿业头条 2026-09-27 16:52
-
Quant一周暴涨178%:美国银行业合作引爆市场热潮矿业头条 2026-09-27 16:51
-
LINK链上鲸鱼十天增持250万枚,日增地址近1500个区块链 2026-09-27 16:33
-
比特币稳守8.4万美元,Quant单日暴涨48%领跑市场区块链 2026-09-27 14:31
-
巴西加密新规10月落地:监管变革影响五大币种市场结构区块链 2026-09-27 10:24
-
屏蔽比特币提案亮相:零知识技术实现链上隐私保护矿业头条 2026-09-27 09:02