79thVault追回92%被盗BNB,Bitget对3.88亿美元追回表示悲观
要点速览
- •79thVault追回了15,000 BNB,约占10月7日攻击中被盗16,249 BNB的92%,确认时仍有约1,249 BNB未追回。
- •一个操作员钱包在UTC时间07:25至08:25之间通过七笔交易从项目的PancakeSwap池中提取了201万枚79AU代币,随后通过约95笔交易抛售。
- •抛售使池中USDT储备从约1,520万美元降至390万美元,共获得约16,249 BNB,价值约1,250万美元。
- •79thVault将事件归因于账户权限管理缺陷,但报道称79AU合约的OPERATOR_ROLE函数在权限被撤销前可转移池中代币并改写储备。
- •当攻击者被识别时追回是可行的,例如NEAR Intents全额归还380万美元;但与国家行为体相关的资金大多仍无法追回,如Bitget、Bybit和Drift Protocol事件所示。

79thVault已从黑客处追回15,000 BNB。该黑客于10月7日洗劫了其79AU流动性池,归还了此次攻击中被盗16,249 BNB的约92%。被盗加密资产几乎从未被追回,因此此次部分归还对项目而言是一次罕见的胜利。尽管如此,截至团队确认时,仍有约1,249 BNB——约占被盗总额的8%——尚未归还。
79thVault团队在X上确认了此次退款,并附上了被追回代币的链上交易链接(交易确认、官方声明)。项目方表示,计划将BNB重新注入其流动性池,并永久销毁恢复过程中产生的LP代币。LP代币是代表对池中资产索取权的凭证,销毁这些代币即移除了该索取权,实际上将恢复的流动性锁定在原处。
79thVault黑客归还了多少资金?
攻击始于10月7日,一个操作员钱包从项目在PancakeSwap——一个去中心化交易所,交易依据用户存入资金形成的流动性池执行——上的池中转移了201万枚79AU代币。攻击者在UTC时间07:25至08:25之间执行了七笔交易,将资金全部提取,随后通过约95笔交易将其抛售换为BNB。
抛售使池中的USDT储备——Tether发行的锚定美元的稳定币——从约1,520万美元降至390万美元。出售201万枚代币共获得约16,249 BNB,价值约1,250万美元。
79thVault在10月8日的声明中将事件归因于"账户权限管理方面的缺陷"。然而,有报道称,79AU合约持有OPERATOR_ROLE函数,能够转移池中代币并改写其储备,且该权限后来已被撤销。
Bitget能从其被盗事件中追回多少?
两周内发生了两起与79thVault退款类似的事件,表明当攻击者能够被识别并受到施压时,被盗资金是可以被追回的。这种识别依赖于区块链账本的公开性:被盗代币每次在钱包之间转移时都会留下永久、可追踪的痕迹。
Cryptopolitan报道称,NEAR Intents攻击者在总经理Alex Shevchenko公布攻击者钱包地址并发出48小时最后通牒约一天后,归还了全部380万美元被盗资金。Shevchenko写道:"先生,我们已经识别了您的身份。"
然而,从与国家关联体相关的盗窃案中追回资金则复杂得多。Bitget首席执行官Gracy Chen表示,她对追回上月从其交易所被盗的3.88亿美元"不太乐观",并表示朝鲜可能是此次入侵的幕后黑手。她提及2025年2月的Bybit被盗事件,当时约15亿美元的被盗资金中仅有约3.5%被冻结。
Cryptopolitan还报道称,Drift Protocol的2.85亿美元漏洞攻击也与朝鲜行为体有关。六个多月过去,大部分资金仍然丢失,其中很大一部分通过Tornado Cash——一种汇集并重新分配存款以掩盖资金来源的加密混币服务——被洗白。