新闻加密货币Circle与Tether冻结与Bitget黑客事件相关的31.8万美元稳定币,但大部分被盗资金已无法追回

Circle与Tether冻结与Bitget黑客事件相关的31.8万美元稳定币,但大部分被盗资金已无法追回

作者: Decrypt·

要点速览

  • •Circle与Tether通过在合约层面将与Bitget黑客事件相关的钱包列入黑名单,冻结了约31.8万美元的稳定币——约99,990枚USDC和218,023枚USDT。
  • •Circle于周五05:00 UTC将该地址(在Etherscan上被标记为"Bitget Exploiter 8")列入黑名单,Tether约七小时后将同一地址加入USDT黑名单。
  • •由于每家发行方的黑名单仅适用于其自身的代币,冻结一个同时持有USDC和USDT的钱包需要双方协同行动。
  • •攻击者在干预发生前已将大部分可冻结资产转换为以太币,与攻击者相关的地址仍持有超过63,000枚ETH——加上被标记钱包中的约170枚ETH——任何发行方均无法冻结。
  • •此次安全事件早期估计损失约为3.87亿美元,可能与朝鲜的Lazarus Group有关,其起因是Bitget钱包基础设施中的后端系统被入侵,交易所超过4.64亿美元的用户保护基金将弥补损失。
Circle与Tether冻结与Bitget黑客事件相关的31.8万美元稳定币,但大部分被盗资金已无法追回

Circle与Tether已冻结一个与加密货币交易所Bitget黑客事件相关的钱包,在合约层面将约31.8万美元的稳定币列入黑名单。这一协调行动切断了攻击者对部分赃款的访问,但大部分被盗资金此前已被转换至发行方无法触及的领域。

区块链数据显示,Circle于周五05:00 UTC将该地址列入黑名单——该地址在Etherscan上被标记为"Bitget Exploiter 8"——使用的是其USDC代币合约中内置的冻结功能。约七小时后,Tether采取同样措施,其多签钱包的一名签名者确认了一笔交易,将同一地址加入USDT黑名单。两项行动合计锁定了约99,990枚USDC和218,023枚USDT。由于每家发行方的黑名单仅适用于其自身的代币,冻结一个同时持有USDC和USDT的钱包需要两家公司协同行动——任何一家发行方都无法单独锁定全部余额。

该钱包还持有约170枚ETH,这部分资金仍未被触及。这一事件凸显了稳定币冻结的核心局限:发行方可以在合约层面将其自身代币列入黑名单,但没有人能够冻结以太坊本身。黑名单上的代币无法被持有人转移,而被标记地址中的以太币仍完全处于攻击者的控制之下。

这一差距解释了为何追回的资金如此之少。攻击者似乎在发行方介入之前就竞先将可冻结资产转换为ETH,将被盗代币归集至新钱包,并在几分钟内完成稳定币的兑换。区块链追踪工具显示,其他与攻击者相关的地址仍持有超过63,000枚ETH,任何发行方均无权触及——链上分析人士预计将继续监控这些余额,以留意任何进一步转移的迹象。

此次冻结只是对今年最大交易所安全事件之一造成的轻微打击。Bitget黑客事件被盗金额达数亿美元,早期估计损失约为3.87亿美元,分析人士指出朝鲜的Lazarus Group可能是幕后黑手——安全研究人员和西方当局曾多次将该组织与一些有记录以来最大的加密货币盗窃案联系在一起。

Bitget CEO Gracy Chen表示攻击者入侵了交易所钱包基础设施中的后端系统,通过伪造交易数据触发未经授权的转账,同时排除了私钥泄露的可能性。交易所表示,其持有超过4.64亿美元的用户保护基金将弥补损失。

此次迅速的黑名单操作因其响应速度较以往部分事件更快而受到关注,但同时也重新引发了长期存在的争论:稳定币发行方对常被描述为"无许可"的资产所掌握的中心化控制权——当该行业两家最大的发行方在数小时内先后针对同一地址采取行动时,这种权力得到了充分体现。