THORChain 拒绝冻结请求后,Bitget 黑客将 630 万美元转入比特币
核心要点
- 与 Bitget 黑客有关的钱包通过 THORChain 将约 630 万美元的 ETH 兑换成比特币,此前 THORChain 网络拒绝了该交易所阻止与其 9 月 24 日违规事件相关的地址的请求。
- Bitget 要求 THORChain 拒绝来自其识别为属于攻击者的地址的交易。
- THORChain

与 Bitget 黑客有关的钱包通过 THORChain 将约 630 万美元的 ETH 兑换成比特币,此前 THORChain 网络拒绝了该交易所阻止与其 9 月 24 日违规事件相关的地址的请求。
摘要 该钱包完成了 27 次兑换,将约 2,390 ETH 转换为 75.2 BTC。
Bitget 要求 THORChain 拒绝来自其识别为属于攻击者的地址的交易。
THORChain 表示,其紧急控制措施可以停止网络活动,但不能冻结单个交换。
Bitget 已将转移至攻击者控制地址的资产预估上调至 3.875 亿美元。
根据 CoinDesk 对 THORChain 交易记录的审查,完成的 27 次掉期将全部 75.2 BTC 发送到一个接收地址。这些订单来自以太坊钱包,区块链追踪器 Lookonchain 已将其识别为攻击者活动的一部分。当 CoinDesk 查看记录时,还有四笔交易待处理,涉及总计 400 ETH。
Bitget 关联钱包可通过 27 次交换转换 ETH
提交时间大约为世界标准时间周一 03:55 至 06:23,大多数订单涉及每份约 100 ETH。按照审查中使用的价格,CoinDesk 对每批产品的估值约为 265,000 美元。已完成的交易将大约 2,390 ETH 兑换为 75.2 BTC;待处理的 400 ETH 与该总数是分开的。
记录还显示了钱包可以以其选择的价格进行交易的限制。两个 100 ETH 的订单仅部分成交,因为部分未达到交易设定的最低价格。根据 CoinDesk 的评论,大约 114 ETH 被退回发送钱包。
您可能还喜欢:Bitget 在 3.88 亿美元黑客攻击后恢复 BTC 提款
THORChain 允许用户交换不同区块链上持有的资产,而无需通过中心化交易所发送资产。在周一的交易中,ETH 进入互换网络,BTC 进入比特币网络上的地址。转移的双方在公共区块链上仍然可见,使调查人员能够跟踪记录的动向,即使资产改变了链。
一条单独的路线已经将与 Bitget 相关的比特币纳入隐私交易。 9 月 27 日,在资金从 TRON 转移到以太坊,然后通过 THORChain 后,区块链合规公司 AMLBot 在 Wasabi CoinJoin 一轮中追踪到了大约 4 个 BTC。 AMLBot 表示,其追踪将比特币与 Bitget 相关的 TRON 钱包联系起来。 CoinJoin 将多个用户的输入和输出合并到一笔交易中,这使得在他们之间建立直接匹配变得更加困难。
THORChain 表示停止不能针对一个地址
Bitget 首席执行官 Gracy Chen 周末要求 THORChain 拒绝为交易所已发布并正在跟踪的地址提供服务。在她的 X 帖子中,她认为网络应该对已确定的资金采取行动:
“去中心化是一种设计原则,而不是为已知被盗资金提供便利的盾牌。”
THORChain 拒绝了对特定地址块的请求。该团队在公开回应中表示,网络停止是保护协议的紧急工具,“不是选择性冻结特定资金或个人互换”。据该团队称,其控制措施可以停止网络上的交换或限制连接的区块链上的活动,但任何一种操作也会中断其他用户的交易。
安全公司 GoPlus 对 THORChain 的可用控制账户提出了质疑。据 9 月 27 日报道,该公司指出了 THORChain 文档中描述的验证人投票、签名控制和特定于链的暂停。 GoPlus 认为,这些机制为节点运营商提供了在资金面临风险时进行干预的方法。 THORChain 坚称,其紧急停止是为了保护网络本身,并且不会充当特定钱包的黑名单。
5 月份,攻击者从 THORChain 金库中盗取了约 1070 万美元后,该网络使用了紧急控制措施。运营商停止了活动,而开发人员修复了漏洞,交易在大约五周后于 6 月恢复。 THORChain 表示,5 月份攻击者的地址并未被单独列入黑名单。
Bitget 上调违规预估并提供恢复奖励
Bitget 首先对 9 月 24 日数据泄露事件影响的资产进行了估值,约为 3.516 亿美元。在考虑到最初计算中遗漏的 Zcash 和 TRON 资产后,该交易所将转移到攻击者控制地址的价值提高到约 3.875 亿美元。 Bitget 表示,增加的金额来自对原始事件的更全面审查,而不是在违规后发生额外的盗窃事件。
该交易所于 9 月 24 日 18:31 UTC 检测到未经授权的转账,并在调查期间暂停提款。 Bitget 表示,其冷钱包仍然安全。随后的更新称,调查人员已发现并修复了该漏洞,而 Mandiant 和 SlowMist 正在协助调查和安全检查。 Bitget 尚未发布有关攻击者如何进入其系统的完整公开信息。
Chen 随后宣布了一项追回赏金计划,对冻结并追回被盗资产的合格努力单独提供 5% 的奖励。 Bitget 发布了跨以太坊兼容网络、XRP Ledger、Zcash 和 TRON 的主要攻击者地址,以及用于进一步活动的跟踪仪表板。该交易所表示,将根据每个参与者的贡献来决定资格和付款;根据法院命令或执法请求进行的工作不符合获得赏金的资格。
对于美国读者来说,复苏工作包括 USDC 的美国发行人 Circle。 Bitget 表示,Circle 冻结了与此次攻击相关的 99,990 USDC,而 Tether 冻结了 218,023 USDT。这些代币冻结涉及确定的稳定币余额; THORChain 的回应解决了 Bitget 停止 ETH 到 BTC 互换的单独请求。 Bitget 还讨论了未来的美国业务,Chen 在 7 月份表示,它将在向美国人提供服务之前寻求许可和批准。
比特币提现导致 Bitget 分阶段重新开放
Bitget在安全检查后制定了分阶段提款计划。根据公布的时间表,比特币网络上的比特币提现将于 9 月 28 日 08:00 UTC 重新开放。以太坊、BNB 智能链、Arbitrum、Base 和 Optimism 上的 ETH 提现计划于 9 月 29 日同一时间进行。
该计划安排于 9 月 30 日 08:00 在以太坊、BNB 智能链、Solana 和 TRON 上进行 USDT 提现。Bitget 将其他代币、法币服务和点对点交易分配到定于 10 月 2 日进行的最后阶段。该交易所要求客户查看其官方通知,以确认每项服务是否可用。
