Bitget 遭駭:3.875 億美元失竊資金經比特幣、THORChain 與 CoinJoin 被追蹤
重點速覽
- •區塊鏈安全公司 BlockSec 追蹤到與 Bitget 相關的約 3.875 億美元失竊資金,經由比特幣、THORChain 協議與 CoinJoin 混幣服務轉移。
- •THORChain 拒絕凍結涉及資金流動的地址,解釋其無許可設計使任何一方都無法中途攔截交易。
- •在另一項獨立分析中,AMLBot 追蹤到 4 枚 BTC 從該攻擊事件流向 Wasabi CoinJoin 錢包,確認了混幣蹤跡。
- •Bitget 已重新開放 BTC 提款,並排定 ETH 提款於 9 月 29 日恢復,作為分階段恢復用戶存取的一部分。
- •混淆路徑在攻擊發生後、Bitget 完成提款恢復之前的數小時至數天內即已建立,顯示攻擊者優先追求速度而非交易效率。

區塊鏈安全公司 BlockSec 追蹤到與 Bitget 相關的一筆 3.875 億美元失竊資金,經由比特幣、THORChain 跨鏈協議以及 CoinJoin 混幣服務轉移,描繪出一條橫跨多個網路與隱私工具的混淆路徑。
重點摘要
- BlockSec 確認,在這起 Bitget 攻擊事件後,總計約 3.875 億美元的失竊資金經由比特幣、THORChain 與 CoinJoin 轉移。
- THORChain 以其無許可設計為由,拒絕封鎖與資金流動相關的錢包地址。
- AMLBot 的獨立分析印證了 CoinJoin 的蹤跡,追蹤到 4 枚 BTC 從該攻擊事件流向 Wasabi CoinJoin。
BlockSec 資金追蹤的發現
這起失竊事件總計約 3.875 億美元,是今年追蹤到的最大規模交易所相關攻擊事件之一。BlockSec 的鏈上分析發現,失竊資產被兌換並經由比特幣轉移,隨後再通過多個旨在增加追回難度的層次。
THORChain 是一個去中心化的跨鏈流動性協議,在追蹤路徑中作為不同資產類型之間的橋樑出現。該協議隨後拒絕封鎖相關錢包地址,以無許可設計為由,未阻止這 3.875 億美元的比特幣轉移,使跨鏈通道持續開放、資金得以繼續流動。這一決定與中心化交易所形成對比:在中心化交易所,一旦安全研究人員或執法機構示警,接收方平台即可凍結被標記的存款;而無許可協議透過自動化流動性池執行兌換,沒有任何營運方能中途攔截交易。
CoinJoin 是一種將多筆交易合併以掩蓋資金來源的比特幣隱私技術,被確認為這條追蹤路徑中的最後一道混淆層。在另一項獨立分析中,AMLBot 追蹤到 4 枚 BTC 從 Bitget 攻擊事件流向 Wasabi CoinJoin,這是一款原生支援 CoinJoin 混幣的非託管比特幣錢包,印證了 BlockSec 所識別出的整體模式。由於 CoinJoin 會將使用者的幣與其他參與者的幣合併,資金完成一輪混幣,歸因難度將大幅提高,因此追蹤重點落在 BlockSec 與 AML 已經描繪出的混幣前路段。
比特幣、THORChain 與 CoinJoin 對調查的重要性
這條三階段路徑反映了洗錢竊取加密貨幣的慣用手法:先兌換成比特幣以利用其流動性深度,再使用跨鏈橋切斷資產蹤跡,最後透過混幣服務在鏈上打散交易歷史。每一層都增加了鑑識複雜度,且無需任何單一託管方的配合。
THORChain 拒絕介入凸顯了去中心化金融中的結構性矛盾:若無與其設計原則相衝突的中心化控制,無許可基礎設施無法區分合法的跨鏈兌換與攻擊後的洗錢行為。調查人員可以在鏈上觀察資金流動,但無法逆轉或凍結它。
諸如 BlockSec 與 AMLBot 等追蹤公司可以透過錢包地址聚類與兌換事件映射,跨層追蹤資金,但要確認錢包與特定個人的歸屬關係,則需要區塊鏈數據本身無法提供的鏈下情報。洗錢後資金重新浮現的地點也影響追回機率:流入中心化場所的存款可以被標記並凍結,而透過混幣器分散的資產在歷史上則被證明更難追回。
Bitget 的回應與提款狀態
儘管這起攻擊事件規模龐大,Bitget 仍著手恢復用戶的存取權限。該交易所在這起 3.88 億美元攻擊事件後恢復了 BTC 提款,隨後公布了進一步恢復存取的分階段時間表,其中 BTC 提款已重新開放,ETH 提款則排定於 9 月 29 日恢復。在安全事件發生後暫停提款是交易所常見的應對措施,分階段恢復讓平台得以逐步重新開放資金流出。
BlockSec 追蹤到的資金流動在 Bitget 完成提款恢復之前便已展開,這意味著混淆路徑在初始攻擊後的數小時至數天內即迅速建立——這一模式與其他大規模交易所攻擊事件一致,攻擊者優先追求混淆速度而非交易效率。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有重大風險。在做出任何決定之前,請務必自行研究。