Bitcoin.com News
技术支持

Bitget遭黑客攻击:1.57亿美元被盗的XRP存放在无人能冻结的钱包中

9月24日从Bitget流出的1.0297亿XRP中,超过99%仍静静地躺在五个新钱包里,且XRP分类账中没有相关开关可将其锁定。

分享
Bitget遭黑客攻击:1.57亿美元被盗的XRP存放在无人能冻结的钱包中

关键要点:

  • 9月24日,两个Bitget钱包分三次向同一个新地址转出了102,926,478枚XRP。
  • 截至9月25日,仅有约40万XRP(约占总赃款的0.4%)从攻击者的钱包中流出。
  • 链上分析师Specter已将这笔XRP的流向与7月那起价值2400万美元的AFX黑客攻击事件联系起来,并暗示这与朝鲜的Lazarus集团有关。

三次转账,一个地址

Bitget表示,攻击者入侵了其钱包基础设施内的“关键后端系统”,篡改了交易数据,并从其热钱包和温钱包中转出了超过3.5亿美元的资产。 其中最大的一笔是XRP,链上追踪数据显示共有1.0293亿XRP被盗,价值1.5748亿美元,远超同时被盗的31,890枚ETH和约7,500万美元的稳定币。

XRP 账本(XRPL)清晰地记录了事件经过:

三笔转账总额为 102,976,680 XRP,这与当晚一名观察者报告的数额完全一致。

最后值得一提的是,攻击者已将这笔资金拆分到四个各持有 2000 万 XRP 的钱包,以及一个持有 22,976,677 XRP 的第五个钱包中。 每次转账后,都会从无关地址收到 0.00001 XRP 的后续付款,这是一种典型的地址中毒垃圾信息模式,诈骗者希望有人会复制错误的钱包地址。

无法实现的冻结

Bitget首席执行官陈嘉琪(Gracy Chen)表示,该交易所已联系了每条受影响区块链上的基金会,其中几家“已经冻结了黑客的钱包地址”。对于有发行方支持的代币(如USDT或USDC),这种做法是有效的。 在其他网络上也取得过成效;例如,Arbitrum 曾于 4 月冻结了与 KelpDAO 漏洞相关的 7100 万美元。 然而,XRP 则截然不同,因为一旦资产进入账本,便无人能将其冻结。 XRPL的冻结工具仅适用于发行型代币,而不适用于原生资产。这意味着Bitget被盗资金中最大的一笔,正是任何基金会都无法触及的部分。剩下的唯一瓶颈,就是攻击者必须通过的交易所和跨链桥才能套现。

追溯至7月的线索及与“拉撒路”组织的潜在关联

陈表示,IP行为模式和链上特征“与朝鲜相关黑客组织使用的技术一致”,但他同时强调攻击者的身份尚未得到确认。 链上分析师Specter更进一步,发布了一张资金流向图,该图将Bridgers兑换服务为被盗XRP支付的ETH与标记为“Trader Traitor”集群的钱包联系起来。Specter将这些资金与7月份的AFX攻击联系起来,那起攻击造成的损失约为2400万美元。

Bitget hack flowchart

但这一关联目前仍较为薄弱,因为该流程图仅经过一个持有约4,300美元的以太坊钱包,此类微小重叠可能仅仅反映了洗钱服务的共用。 尽管如此,这一模式仍与案情吻合。安全公司Blockaid将2026年上半年约6.09亿美元的损失归因于“Trader Traitor”集群,该集群与“拉撒路组织”(Lazarus Group)有关联。

1.57亿美元的悬而未决资金

到目前为止,资金套现仍呈涓涓细流之势,链上调查员Yfarmx于9月25日发现有33,500 XRP通过Bridgers转出,并称其为“大规模套现前的试运行”。 当前账本显示,这五个钱包中的一个已有约400,105 XRP流出,而其余四个则未发生任何转账。 XRP今日交易价格为1.53美元,较昨日上涨1.4%,因此市场目前对此事反应平淡。 但如果数千万XRP开始涌向交易台,这种情况可能会迅速改变。市场情绪本就脆弱,且Bitcoin.com News最近报道称,即使在XRP近期反弹之后,长期XRP交易者的平均亏损率仍高达11.75%。

Bitget表示,其用户保障基金将在评估后承担相关损失。该基金目前持有5,500枚BTC。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。