Bitget黑客追蹤發現4枚BTC通過比特幣隱私工具被洗白

  |  

與今年最大交易所數據泄露事件之一相關的少量比特幣出現在一款旨在使區塊鏈追蹤幾乎不可能的隱私工具中。據區塊鏈合規公司 AMLBot 稱, Bitget 黑客攻擊追蹤工作已將 9 月份被盜的約 4 個比特幣與 Wasabi CoinJoin 交易輪次聯繫起來,這讓我們得以罕見地瞭解被盜加密貨幣在攻擊者試圖抹去痕跡之前如何在多個區塊鏈中轉移。

要點總結

  • AMLBot 追蹤到 Bitget 黑客攻擊中約4 個比特幣流入 Wasabi CoinJoin 輪,並將其與一個與 Bitget 關聯的 TRON 錢包聯繫起來。
  • 被盜資產從 TRX 轉移到 USDT,通過 USDT0 橋接到以太坊,兌換成大約145 個 ETH ,然後通過 THORChain 路由成大約4.59 個 BTC 。
  • AMLBot 表示,已將與此流量相關的地址列入黑名單,並將繼續監控攻擊者的比特幣,以防進一步的 CoinJoin 活動。
  • 在調查人員發現更多 Zcash 和 TRON 資產後,Bitget 確認的 9 月 24 日數據泄露事件造成的損失從最初的 3.516 億美元修正爲約 3.875 億美元。

追蹤Bitget黑客事件中被盜資金

AMLBot的追蹤結果顯示,Bitget泄露事件中的資金並未停留在單一地點或單一區塊鏈上。相反,這些資產在多個網絡間輾轉,並反覆變換形式。該公司表示,這種模式符合試圖掩蓋其來源的意圖。這種多層級的資金流動在大規模加密貨幣盜竊中十分常見,但AMLBot能夠還原如此詳盡的追蹤信息,使調查人員和公衆能夠更清晰地瞭解洗錢活動是如何近乎即時地進行的。

資產的多鏈轉移

根據 AMLBot 的分析,這筆資金的來源始於 TRON,攻擊者將 TRX 兌換成了 USDT。之後,資金通過 USDT0(一種專爲支持的網絡間轉賬而構建的 Tether 全鏈版本)轉移到了以太坊。在以太坊上,被盜的資金被兌換成了大約 145 個 ETH,然後再次通過 THORChain 轉移回比特幣,最終兌換成了大約 4.59 個 BTC。

這種從TRON到以太坊再到比特幣,中間經過多次兌換的流程,說明了爲什麼加密貨幣盜竊追蹤對調查人員來說變得越來越複雜。每一次跳轉都會增加追蹤資金流向的難度,而像USDT0這樣的跨鏈橋則讓被盜資金更容易在監控工具不盡相同的生態系統之間轉移。

使用 Wasabi CoinJoin 進行混淆

交易鏈的最後一步將資金輸送到了 Wasabi,這是一個基於 CoinJoin 技術構建的比特幣錢包服務。CoinJoin 將來自衆多參與者的比特幣輸入和輸出合併成一筆交易,這使得外部觀察者很難將一個輸入與一個特定的輸出對應起來。

AMLBot表示,這筆約4.59個比特幣在被髮送到CoinJoin交易之前被拆分成更小的金額,其分析能夠將該輪交易中的約4個比特幣追溯到最初與Bitget關聯的TRON錢包。該公司將此舉描述爲利用Wasabi CoinJoin隱私工具進行洗錢的明顯嘗試。

值得注意的是,這一歸因基於AMLBot自身的區塊鏈分析。公共賬本顯示了轉賬、兌換和跨鏈跳轉本身,但每一步背後的意圖是分析公司從數據模式中推斷出來的,而不是直接寫入區塊鏈的內容。

AMLBot的合規行動和監控

除了追蹤資金流向之外,AMLBot 還採取了具體措施來標記相關錢包,這一舉措意義重大,因爲它可以限制被盜資產最終被套現的地點和方式。

地址黑名單

AMLBot表示已將與此交易流程相關的地址列入黑名單。列入黑名單並不會抹去資金,但會將這些地址標記出來,以便其他依賴AMLBot區塊鏈分析來篩查交易的合規系統和交易所進行監控,從而使攻擊者更難在不觸發警報的情況下將資產轉移到受監管的平臺。

持續監控攻擊者的比特幣活動

AMLBot 還表示,他們正在持續監控攻擊者的比特幣持有量,以尋找進一步使用 CoinJoin 的跡象。這種持續監控表明,該公司預計未來幾天或幾周內,更多被盜資金會嘗試類似的混淆手段,尤其是在目前只有一小部分贓款轉移的情況下。

Bitget 數據泄露事件爲何持續擴大?

CoinJoin的泄露事件只是整個事件的一個縮影。Bitget最初報道稱,9月24日的泄露事件影響了約3.516億美元的資產,未經授權的轉賬攻擊了該交易所的部分熱錢包和溫錢包系統。該交易所於UTC時間18:31發現了異常活動,暫停了提現,並表示其冷錢包仍然安全。

截至9月25日,Bitget將損失金額上調至約3.875億美元,此前調查人員發現了更多與同一事件相關的Zcash和TRON資產。該公司表示,金額上調並非反映新的盜竊行爲,而只是對已損失資產進行了更全面的統計。據報道,受影響的資產包括ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX和TRX。

Bitget 首席執行官 Gracy Chen 表示,攻擊者入侵了交易所錢包基礎設施中的後端系統,私鑰泄露的可能性已被排除。

其餘被盜資金的去向是什麼?

Wasabi CoinJoin 的交易流僅佔此次數據泄露事件總金額的一小部分。AMLBot 單獨估計,截至 9 月 25 日,約有 3.43 億美元(約佔其追蹤的約 3.89 億美元總額的 88%)仍處於休眠狀態,分散在 13 個攻擊者控制的錢包中。據報道,這些錢包持有多種資產,包括大量的 ETH、XRP 和 ZEC,且在 AMLBot 更新數據時,這些錢包均未顯示任何資金流出活動。

這種對比值得深思:雖然絕大部分被盜資金仍未被動用,但轉移的那部分資金卻顯示出攻擊者經過精心策劃、多步驟地試圖利用隱私工具。這給業界提出了一個真正的問題——這些閒置資金是出於策略性保留,還是攻擊者在投入更大金額之前,先通過 CoinJoin 等洗錢渠道測試小額資金?

Bitget方面表示,此次安全漏洞的原因已被查明並修復,交易所制定了分階段提現計劃,首先恢復比特幣提現,隨後幾天將逐步恢復以太坊、USDT和其他代幣的提現。該公司表示,其安全保障基金(在提現暫停期間規模超過4.64億美元)將用於彌補損失,客戶賬戶餘額保持不變。

常問問題

AMLBot追蹤到了多少被盜的Bitget資金?

AMLBot 追蹤到 Bitget 黑客攻擊中約有 4 個比特幣流入 Wasabi CoinJoin。

被盜資金在到達 Wasabi CoinJoin 之前經歷了哪些路徑?

被盜資產從 TRX 轉換爲 USDT 後,通過 USDT0 橋接到以太坊,兌換成約 145 ETH,通過 THORChain 進行轉移,最終在 CoinJoin 之前轉化爲約 4.59 BTC。

AMLBot 對參與 Bitget 盜竊事件的地址採取了哪些措施?

AMLBot 已將與盜竊交易流程相關的地址列入黑名單,並正在監控攻擊者的 BTC,以防其進行進一步的 CoinJoin 活動。

本文由人工智能輔助生成,並經編輯團隊審覈。

推薦閱讀

相關文章

Bitget在3.87億美元被盜後從比特幣開始恢復提現

在9月24日因安全事件被迫暫停提現功能後,Bitget已制定分階段恢復提現服務的計劃。Bitget提現服務的第一階段將於9月28日08:00 UTC開始。此次分階段恢復將持續到10月2日,在此期間,Bitget正與外部網絡安全公司合作,以確保其系統安全,同時調查人員也在繼續追蹤數億美元的未經授權的轉賬。

比特幣ETF資金流入達19.2億美元,價格逼近80,000美元

比特幣交易員們在夏季已經習慣了壞消息,因此,當上周比特幣ETF的資金流入量飆升至19.2億美元時,這種轉變幾乎令人感到震驚。OKX的一篇文章率先指出了這一反彈,Coinfomania也對此進行了報道。

BitGo收購NYDIG新增250家客戶,比特幣突破8萬美元

BitGo已達成協議,收購NYDIG的機構交易業務。此舉將這家專注於比特幣的託管公司進一步拓展其在衍生品、融資和結構性產品領域的業務,而此時加密貨幣市場正顯現復甦跡象。據CNBC援引一位知情人士的話報道, BitGo此次收購NYDIG將爲其帶來約30名員工,以及約250個機構客戶關係。交易條款尚未披露。

MARA比特幣銷售額達16.3億美元,債務降至24億美元

MARA Holdings在2026年上半年做了一件很少有比特幣礦工嘗試過的大規模舉動:拋售大量比特幣儲備,同時以剩餘比特幣爲抵押進行借貸。根據該公司8月6日向美國證券交易委員會提交的10-Q表格,這家納斯達克上市的礦工在1月至6月期間拋售了約23,093枚比特幣,套現約16.3億美元。

特朗普媒體比特幣持倉在向Crypto.com轉移1.65億美元后降至2.68億美元

特朗普傳媒的比特幣持有量再次遭受重創——數據顯示,該公司的加密貨幣儲備如今可能僅剩下爲其自身債務提供抵押品的一小部分。據CoinDesk 和 The Block 審查的鏈上數據顯示,與 Truth Social 母公司關聯的錢包在週末將價值約 1.65 億美元的2,628 枚比特幣轉移到了 Crypto.com。

查馬斯 vs 阿姆斯特朗:比特幣挖礦經濟學崩潰了嗎?

加密貨幣領域兩位最具影響力的人物正凝視着同一枚比特幣,卻看到了截然不同的未來。Chamath Palihapitiya 在 X 論壇上指出,比特幣挖礦的經濟模式正在悄然崩潰——並非技術故障,而是競爭加劇。他警告說,資金正流向預測市場和股票市場,而驅動礦工的能源也越來越多地被收益更高的 AI 數據中心所吸引。