黑客竊取3.87億美元,並在Discord上抱怨,結果收到金正恩的照片

By: www.bankier.pl|2026/09/29 10:30:00

在對加密貨幣交易所Bitget的黑客攻擊後,罪犯試圖以不同的方式洗錢被竊取的3.875億美元。背後是一場關於去中心化理念的爭論——THORChain拒絕封鎖攻擊者的地址,並允許他們轉移數百萬比特幣,而NEAR Intents協議則阻止了超過5000萬美元的轉移嘗試。
攝影:Andy.LIU / / Shutterstock

對Bitget的黑客攻擊發生在9月24日,其機制不同於傳統的私鑰劫持。黑客獲得了高級內部權限,強迫授權未經授權的轉賬。損失估算迅速上調——從最初的3.516億美元增至3.875億美元,因為在調查過程中發現了與Zcash和TRON網絡相關的轉移。

罪犯從EVM鏈、XRP Ledger、Zcash和TRON中提取資產(包括XRP、ETH、USDT、USDC、BNB、AVAX和TRX等代幣)。然而,交易所管理層強調,事件僅影響交易所的伺服器基礎設施,避開了冷錢包和獨立的Bitget Wallet應用。

知名區塊鏈分析師ZachXBT指出,洗錢模式、使用的帳戶和基礎設施與TraderTraitor集團的行動模式相同。美國FBI以此名稱對北韓黑客進行分類,這些黑客被指控對Kelp DAO(損失2.92億美元)或DMM Bitcoin(損失3.08億美元)等進行攻擊。Bitget的首席執行官Gracy Chen表示,北韓的參與“非常可能”。

DeFi的兩種哲學

在成功的攻擊後,黑客將資金轉移到自己的錢包並開始嘗試洗錢。對於大多數加密貨幣來說,這並不是一個簡單的任務——每次轉移都會在區塊鏈上留下痕跡,必須努力“掩蓋痕跡”。其中一種方法是跨鏈跳轉。通過去中心化交易所或橋接以及無需人為干預的交換協議,將資產從一個區塊鏈快速轉換到另一個(例如,從ETH到BTC、TRX或XRP),可以在鏈上分析中打破資金的簡單追蹤。THORChain和NEAR Intents就是這樣的無需人為干預的協議。

NEAR成功阻止了超過5000萬美元的Bitget黑客資金轉移。自動化保護系統“SHIELD”捕捉到流量異常和來自外部分析機構的數據,在交易過程中凍結了50.3萬美元,而通過網絡僅成功轉移了約16.6萬美元。服務管理者Alex Shevchenko呼籲Bitget通過正式法律途徑聯繫以追回資金,並同時放棄追蹤獎勵。

去中心化協議THORChain則採取了不同的做法。儘管Bitget首席執行官Gracy Chen正式呼籲封鎖已知的罪犯地址,THORChain拒絕創建黑名單。因此,黑客毫無障礙地將至少2390 ETH(約630萬美元)轉換為比特幣,並成功進行了27筆交易。THORChain團隊表示,網絡的停止機制僅用於保護協議本身,而不是選擇性地封鎖特定錢包。

中國洗錢者的失誤

ZachXBT指出,這一洗錢操作背後是為北韓黑客團體工作的中國中介。罪犯在未能將XRP兌換為比特幣後,尋求在THORChain和SwapKit的公共Discord和Telegram伺服器上獲得技術支持,並抱怨資金被困。

當被竊取的XRP兌換比特幣的過程在網絡上卡住時,黑客開始向客服抱怨。一位用戶以“Cc”為化名寫道,他發送的27.7萬XRP只收到了一小部分,而另一位則抱怨說,損失“將在他的生活中造成巨大麻煩”。SwapKit的管理員回應這些索賠時發送了金正恩的照片。

分析師將其中一個Discord帳戶(“lolo”)直接與四月份對Kelp DAO的攻擊(損失2.92億美元)聯繫起來,並指出其數字指紋與FBI所指控的TraderTraitor集團相同。

Bitget正在實施分階段的服務恢復計劃。比特幣的提款於9月28日開始,Ethereum於9月29日開始,USDT的提款預計在9月30日恢復。平台的完整功能預計將在10月2日恢復,儘管到目前為止,穩定幣發行商Circle和Tether僅能凍結約32萬美元的被竊資金。

Michał Misiura

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com