黑客开始洗钱 3.87 亿美元,近 5,000 BTC 离开 Bitget
核心要点
- Bitget 遭受 3.875 亿美元的黑客攻击后,该加密货币交易所重新开放提款,之后近 5,000 个比特币已离开 Bitget 的追踪储备。
- Bitget 在完成对其提款基础设施的额外检查后,于 9 月 28 日 08:00 UTC 恢复了比特币提款。
- Bitget 此前表示,该事件涉及其钱包基础设

随着洗钱网络将资产分散在区块链和隐私工具中,调查人员正在竞相追查这 3.875 亿美元的赃款。
资金的快速流出表明,在该交易所遭受最大安全事件几天后,用户正在测试访问权限和信心。
比特币提现恢复后,超过 4000 BTC 从 Bitget 提现,追踪储备减少近 5000 BTC。
Bitget 遭受 3.875 亿美元的黑客攻击后,该加密货币交易所重新开放提款,之后近 5,000 个比特币已离开 Bitget 的追踪储备。
9月28日,Bitget首席执行官Gracy Chen表示,在恢复比特币提现后不久,截至UTC+8 17:00,该交易所已处理了9,585个提现订单,总计4,098.036 BTC。
单独的 DeFiLlama 数据显示,Bitget 追踪的比特币余额从 35,412 BTC 降至约 30,770 BTC,减少了约 4,642 BTC。按现行价格计算,比特币的跌幅约为 3.91 亿美元。
准备金下降幅度大于Chen表示Bitget通过客户提款订单处理的金额。 DeFiLlama 跟踪交易所钱包中持有的资产,这意味着变化也可以反映钱包变动或地址覆盖范围的差异,而不仅仅是客户提款。
尽管如此,在 Bitget 冻结提款四天并调查其八年历史上最大的安全事件后,快速的资金流出首次表明了用户的反应。
Bitget 在完成对其提款基础设施的额外检查后,于 9 月 28 日 08:00 UTC 恢复了比特币提款。以太坊提现计划于 9 月 29 日提现,USDT 提现计划于 9 月 30 日提现,剩余代币、法定货币和点对点服务提现计划于 10 月 2 日提现。
重启之际,Bitget 试图向客户保证此次攻击并未损害其私钥或冷钱包储备。
陈表示,完整的内部跟踪发现,攻击者利用第三方产品中的漏洞来获取内部凭据。这些凭证随后被用来提交绕过 Bitget 风险控制的欺诈性提款指令。
陈说,该交易所已隔离受影响的系统,撤销并重新颁发内部凭证,并重组了对敏感基础设施的访问。当供应商致力于修复时,Bitget 还禁用了受影响的第三方功能。
包括 Mandiant 和 SlowMist 在内的区块链安全公司继续协助法证分析并尝试追踪被盗资产。 Bitget 此前表示,该事件涉及其钱包基础设施中的一个关键后端系统,并在提款开始恢复之前修复了该漏洞。
Bitget表示,客户不会承担此次事件造成的损失,其保护基金将弥补缺口。陈表示,公司计划在一周内用自有资本补充该基金至超过3亿美元。
THORChain 拒绝干预,被盗资金转移
与此同时,由于资产在桥梁、跨链协议和隐私服务上分散,追回被盗的 Bitget 资金变得更加困难。
催化剂是什么在推动加密货币发展。为什么这很重要。了解 CryptoSlate 的重要故事以及接下来要看的内容。发布于 Substack 电子邮件地址 每周 7 天免费订阅。随时取消订阅。哎呀,看来有问题了。请再试一次。检查您的收件箱。您的注册请求已发送。如果需要确认,请按照 Substack 发送的电子邮件进行操作。如果没有看到,请查看垃圾邮件或促销活动。
区块链调查员 ZachXBT 表示,中国非法行为者正在代表据称与朝鲜有关的黑客洗钱。他表示,这些资金正在被链式传输并存入包括芥末在内的混合服务中。
ZachXBT 还将洗钱网络的一名参与者与今年早些时候价值 2.92 亿美元的 Kelp DAO 漏洞利用事件联系起来,称他在 TraderTraitor 活动发起的几次攻击后看到了类似的行为。
洗钱行动使 THORChain 成为一场日益激烈的争论的焦点,争论的焦点是当被盗资产通过其系统时,无需许可的基础设施是否应该进行干预。
THORChain 表示,它不会选择性地阻止钱包或交换,并认为其作用与比特币和以太坊等抗审查网络相当。然而,区块链安全公司 GoPlus 对这种比较提出了质疑,称 THORChain 的架构赋予其节点运营商基础层验证器所没有的权力。
GoPlus 指出 THORChain 的门限签名金库,其中活动节点共同授权出站传输,并表示从这些金库释放资产需要肯定的签名操作。它还引用了每条链的签名暂停、网络范围内的暂停和 Mimir 治理作为节点运营商可以在选择时协调干预的证据。
这使得争论不再是关于 THORChain 是否有紧急控制,而是关于其运营商何时愿意使用它们。
GoPlus 还指出,THORChain 在 5 月份对其价值 1070 万美元的漏洞做出了回应,当时该网络作为遏制工作的一部分而被停止。该安全公司辩称,可以使用相同的紧急框架来对付与 Bitget 攻击者相关的地址。
THORChain 对此结论提出异议,称网络停止是为了保护协议本身,与选择性审查特定用户、钱包或交换不同。它还表示,在 5 月份的事件中,攻击者地址并未被列入黑名单,并坚称即使已知被盗资金通过该协议,该协议也应保持中立。
GoPlus 指责 THORChain 从这一立场中获得经济利益。据估计,大约 101.5 BTC(价值约 850 万美元)已经通过 Bitget 漏洞利用协议退出,而另外 2763 万个 XRP(价值约 4300 万美元)正在转换为比特币。
该公司还引用了 THORChain 在 2025 年 Bybit 黑客攻击中所扮演的洗钱收益的角色,当时攻击者通过该协议转移了数十万 ETH,并产生了数百万美元的费用。 GoPlus 认为,当节点运营商拒绝干预非法流动时,费用收入会产生激励冲突。
THORChain 尚未接受这种描述,其立场给业界留下了一个问题:当这些相同的系统被用来洗钱重大黑客攻击时,保留紧急控制的去中心化协议是否应该保持交易中立。
对于 Bitget 来说,这场争论会产生直接后果。随着以太坊、USDT 和其他提款重新开放,调查人员正在竞相追回已经被跨链分解并通过基础设施传输的资产,而基础设施的运营商可能会拒绝阻止它们。
