Bitget 黑客通过 THORChain 将以太坊换成比特币——发生了什么?
核心要点
- 匿名区块链调查员 ZachXBT 报告称,与该漏洞相关的资金正在通过桥梁进行链式跳转,并流向 Wasabi 等混合服务。
- 在 9 月 28 日的直播中,Bitget 的 Chen 透露,攻击者通过此漏洞获得了高级内部凭证,并利用它们访问 Bitget 的钱包后端。
- THORChain 拒绝 Bitget

9 月 24 日的 Bitget 事件导致 3.516 亿美元被耗尽。其罪魁祸首现在已经开始通过 THORChain 将以太坊换成比特币。
匿名区块链调查员 ZachXBT 报告称,与该漏洞相关的资金正在通过桥梁进行链式跳转,并流向 Wasabi 等混合服务。
从角度来看,在链跳中,被盗资产从一个区块链转移到另一个区块链。在混合服务的同时,这样做的目的是使特定交易与原始来源的连接变得更加困难。
Bitget 攻击者是如何耗尽和洗钱的?
ZachXBT 进一步声称,讲中文的非法行为者正在帮助转移资金。为此,他们正在通过公共 Discord 和 Telegram 渠道寻求帮助。
事实上,根据 AMBCrypto 之前的一份报告,Gracy Chen 声称这次攻击可能与朝鲜组织有关,并引用了匹配的 IP 和 VPN 模式。
在 9 月 28 日的直播中,Bitget 的 Chen 透露,攻击者通过此漏洞获得了高级内部凭证,并利用它们访问 Bitget 的钱包后端。随后,攻击者插入了绕过正常风险控制的欺诈性提款命令,导致大约 380-3.875 亿资产被转出。
该执行官补充说,
这是一次复杂的有针对性的攻击。在此过程中,没有任何私钥被泄露。我们认为这不是内部工作。
在这里,值得注意的是,该事件还引发了围绕 THORChain 无需许可设计的争论。
THORChain 拒绝 Bitget 的提议
根据 AMBCrypto 最近的一份报告,Bitget 的首席执行官敦促 THORChain 阻止公开识别的攻击者地址。然而,THORChain 辩称,其无需许可和去中心化的设计不允许对交易进行选择性审查。
DeFi 交易所指出,
THORChain 网络暂停是一种旨在保护协议的紧急安全机制。暂停并不是选择性冻结特定资金或个别掉期。
OKX创始人徐明星认为THORChain的验证器和阈值签名模型与比特币的基础层设计不同后,争论变得更加激烈。
Bitget的防御机制
目前,Bitget 已识别并修复了攻击路径,遏制了该事件,并且没有发现进一步的未经授权的传输。
此外,BTC 提现已恢复,Mandiant 和慢雾将继续协助调查和链上追踪。
最后,好消息是 Bitget 的冷钱包和大多数平台资产并未受到该漏洞的影响。与此同时,用户资金仍受到 4.64 亿美元的用户保护基金的保护,因为它将弥补估计的损失。
最终总结
