Bitget遭遇疑似黑客攻击
根据分析师和区块链数据,超过1.83亿美元的加密资产已从加密货币交易所Bitget的钱包中被转移,疑似遭遇黑客攻击。然而,该公司尚未对此事件作出确认。
区块链分析工具Bubblemaps和Arkham的分析师在周四晚间发现了这一异常活动,认为Bitget可能遭到黑客攻击。大约在一个小时内,标记为属于该交易所的钱包中约1.83亿美元的资产被转移到一个新创建的地址。
转账细节
最初的迹象来自一个热钱包——即交易所用于快速处理日常提款的在线钱包,与用于安全保管的冷钱包相对。一个新创建的地址以“0xe410”开头,在短短六分钟内将价值1967万美元的USDT(与美元挂钩的稳定币Tether的跨链版本)兑换成7111个ETH。与USDT不同,ETH是去中心化的,难以被扣押。
根据报告,这笔交易通过UniswapX和1inch Fusion进行,这些服务允许交易者在区块链上直接交换代币,而无需中介。下单者支付的价格大约比市场价高出5%,这种溢价通常出现在速度比价格更重要的情况下。
后续转账与调查
随后又有更多转账发生。根据匿名链上研究员DCF GOD的说法,标记为Bitget的钱包还向同一地址发送了ETH、AVAX、BNB、USDC、USDT和XAUT(由实物黄金支持的代币)。从交易所公开标记的钱包中流出的资金在第一次可疑交易后大约六分钟停止,并在接下来的至少20分钟内保持安静,这一模式与交易所在调查期间冻结提款的情况一致。
Bitget的回应与行业背景
Bitget的代表尚未立即回应Decrypt的评论请求。当您在像Bitget这样的交易所存入资金时,您是在信任该公司来保护您存入的钱包,这与将现金交给银行出纳员并无太大区别。不同之处在于,如果这个“金库”被攻破,政府并没有存款保险来保障客户的利益,这正是“没有你的私钥,就没有你的币”成为加密货币界口号的原因。
这并不是第一次信任受到考验。2023年,Bitget曾宣传建立了一个3亿美元的保护基金,专门用于覆盖黑客攻击、盗窃和类似损失。它并不孤单。竞争对手交易所Bybit在2025年2月遭遇了14亿美元的损失,黑客伪造签名屏幕劫持了一次常规的冷钱包转账,成为有记录以来最大的加密盗窃事件。去年,整个行业的黑客从交易所和协议中盗取了共计27.2亿美元的资产。