防骗提醒网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

Bitget 3.5亿美元被盗迷局:真遇黑客还是内部“自导自演”?

来源:华佗 作者:华佗 阅读:17

9月25日凌晨,交易所Bitget遭遇被盗事件,初步口径涉案3.516亿美元。据原文披露,链上资金呈现多链转移等洗赃特征,官方说辞引发“自导自演”质疑。此事暴露出交易所权限管理漏洞,投资者需警惕挤兑风险,切勿将资产长期留存平台。

9月25日凌晨,当大多数人还在熟睡时,加密货币交易所Bitget的链上地址却开始了疯狂的“搬家”行动。据原文披露,初步口径显示此次事件涉案金额高达3.516亿美元,而链上早期统计也在1.8亿美元上下。多链、多钱包、多种资产同时向外流出,这种异常的链动作引发了市场的广泛关注,也让外界对该事件是“真被黑客攻击”还是“内部自导自演”产生了巨大疑问。

从链上分析师捕捉到的细节来看,此次资金转移的速度和方式极不符合常规的调仓逻辑。据原文披露,在Arbitrum链上,Bitget标记的热钱包转出了1967万USDT,并在短短6分钟内通过聚合器换出约7111枚ETH。值得注意的是,部分成交甚至比市价高出5%。这种宁愿承受溢价也要快速将稳定币成ETH的行为,在业内被称为“抢跑”,其核心目的显然是为了在最短时间内完成资产变现和转移,而非正常的投资建仓。

随着事件的发酵,资金流出的规模和范围进一步清晰。据原文披露,流出的资产不仅包括USDT、USDC和ETH,甚至连Tether黄金代币XAUt也被一并转移。流出路径涵盖了以太坊主网、Arbitrum、Optimism、BSC、Avalanche和Base等多条公链。Lookonchain的统计显示,EVM侧被盗资金大量换取了约67982枚ETH,价值约1.83亿美元。这种跨链、跨资产的大规模集中流出,进一步印证了攻击者“拿到权限后赶紧变现跑路”的典型洗赃特征。

面对巨大的资金窟窿,Bitget官方及CEO Gracy Chen发布了公告。据原文披露,官方表示安全系统在9月24日18:31 UTC发现部分热钱包异常,初步受影响约3.516亿美元。官方将事件定性为钱包后端或授权系统被入侵,攻击者通过伪造交易数据触发了既有的授权流程,并强调私钥并未丢失,冷钱包安然无恙。同时,平台暂停了提现,但表示拥有超4.64亿美元的用户保护基金足以覆盖损失,并已联合SlowMist等机构展开调查。

原文相关图片1

然而,官方的说辞虽然看似真诚,但在技术逻辑和链上数据面前却存在诸多疑点。据原文披露,如果仅仅是热钱包私钥泄露,很难解释为何4个钱包能在6条链上如此顺畅地统一流出。官方所称的“后端授权系统被伪造”,意味着审批接口或签名编排被控制,这比单纯的私钥泄露更为可怕,因为它暴露出平台在“人与系统”权限管理上的严重失控。此外,链上标签显示有被标记为“cold”的地址流出了近6000万美元,这与官方坚称“冷钱包没事”的说法形成了直接矛盾,让外界对平台内部“冷温热”钱包的定义和实际隔离效果产生严重质疑。

关于此次事件是外部黑客攻击还是内部监守自盗,市场一直争论不休。据原文披露,从外部攻击的特征来看,资金第一时间进行去中心化兑换、跨链、拆地址和走桥,且部分研究者将资金流向与此前被黑地址关联,怀疑是朝鲜系黑客所为。但从内部作案的角度来看,流出地址与内部系统强相关,且冷钱包标签出现大额流出。目前来看,外部攻击的链条相对完整,但“内部权限管理失控”的帽子Bitget显然无法摘掉,即便是外部黑客,也是利用了平台内部通行证的漏洞。

对于普通用户而言,比资金被盗更可怕的是提现暂停所引发的连锁反应。据原文披露,提现一旦卡住,短线大户率先撤离,导致热门链和稳定币通道拥堵;同时,市场上关于“自导自演”和“冷钱包出事”的传言会迅速发酵,导致信任折价。如果恢复提现的速度过慢,即使最终能够全额赔付,用户在等待期间面临的插针、爆仓和流动性枯竭等机会成本损失也是巨大的。历史经验表明,公告中的“资金安全”并不等于资金能够随时提取,信息不对称才是中心化交易所最大的风险。

Bitget此次3.5亿美元的被盗事件,给所有加密货币投资者敲响了警钟。据原文披露,无论最终调查结果是外部高级黑客攻击,还是内部权限管理拉胯,都证明了一个残酷的事实:中心化交易所再大,也不能完全当作银行来信任。在“后端能伪造授权、多链钱包一起出血、提现先被卡住”的现实面前,君子不立危墙之下。投资者应当摒弃盲目信任平台的心理,在风险真正降临之前,将核心资产转移到自己掌握私钥的自托管钱包中,这才是保护资产安全的最有效手段。