Bitget 黑客在 THORChain 拒绝冻结请求后,将 630 万美元转入比特币

BTC
ETH
跨链交换资金追踪Bitget 黑客攻击THORChainCoinJoin漏洞利用
1 小时前来源: crypto.news
Bitget 黑客在 THORChain 拒绝冻结请求后,将 630 万美元转入比特币

一个与 Bitget 黑客相关的钱包在网络拒绝该交易所要求封锁与其 9 月 24 日漏洞相关地址的请求后,已通过 THORChain 将约 630 万美元的 ETH 兑换为比特币。

摘要

  • 该钱包完成了 27 笔兑换,将约 2,390 枚 ETH 转换为 75.2 枚 BTC。
  • Bitget 要求 THORChain 拒绝来自其已识别为属于攻击者的地址的交易。
  • THORChain 表示其紧急控制措施可以暂停网络活动,但无法冻结单笔兑换。
  • Bitget 已将其对转移到攻击者控制地址的资产估计上调至 3.875 亿美元。

根据 CoinDesk 对 THORChain 交易记录的审查,这 27 笔已完成的兑换将全部 75.2 枚 BTC 发送到了一个接收地址。这些订单来自一个以太坊钱包,区块链追踪机构 Lookonchain 已将其识别为攻击者活动的一部分。在 CoinDesk 审查记录时,另有四笔合计 400 枚 ETH 的交易仍在待处理中。

与 Bitget 相关的钱包在 27 笔兑换中转换 ETH

这些订单大约在周一 UTC 时间 03:55 至 06:23 之间提交,其中大多数每笔涉及约 100 枚 ETH。按照 CoinDesk 审查时使用的价格计算,每批价值约为 265,000 美元。已完成的交易将大约 2,390 枚 ETH 兑换为 75.2 枚 BTC;待处理的 400 枚 ETH 不包含在该总数内。

记录还显示,该钱包在其选择的价格下可兑换的数量存在限制。两笔 100 枚 ETH 的订单仅部分成交,因为部分数量未达到该交易设定的最低价格。根据 CoinDesk 的审查,约 114 枚 ETH 被退回到发送钱包。

THORChain 允许用户在不同区块链上持有的资产之间进行兑换,而无需将其发送到中心化交易所。在周一的交易中,ETH 进入兑换网络,BTC 则被发送到比特币网络上的一个地址。转账的双方在公共区块链上仍然可见,因此尽管资产跨链转移,调查人员仍能追踪记录中的资金流动。

另一条路径此前已将 Bitget 相关的比特币送入一笔隐私交易。9 月 27 日,区块链合规公司 AMLBot 追踪到约 4 枚 BTC 进入一轮 Wasabi CoinJoin,此前资金从 TRON 转移到以太坊,然后通过 THORChain。AMLBot 表示,其追踪将这批比特币与一个与 Bitget 相关的 TRON 钱包联系起来。CoinJoin 将多个用户的输入和输出合并到一笔交易中,使它们之间更难建立直接匹配。

THORChain 表示暂停无法针对单个地址

Bitget 首席执行官 Gracy Chen 在周末要求 THORChain 拒绝为该交易所已公布并正在追踪的地址提供服务。在她的 X 帖子中,她主张该网络应对已识别的资金采取行动:

“去中心化是一种设计原则,而不是为协助已知被盗资金提供掩护的盾牌。”

THORChain 拒绝了针对特定地址进行封锁的请求。在其公开回应中,团队表示网络暂停是保护协议的一种紧急工具,“不是对特定资金或单笔兑换的选择性冻结”。据该团队称,其控制措施可以停止整个网络上的兑换,或限制某个已连接区块链上的活动,但任何一种操作也会中断其他用户的交易。

安全公司 GoPlus 对 THORChain 关于其可用控制措施的说明提出了质疑。正如 9 月 27 日报道的那样,该公司指出了 THORChain 文档中描述的验证者投票、签名控制和特定链暂停。GoPlus 认为,这些机制为节点运营者在资金面临风险时提供了干预方式。THORChain 坚持认为,其紧急暂停保护的是网络本身,并不充当特定钱包的黑名单。

在 5 月一名攻击者从 THORChain 金库中取走约 1,070 万美元后,该网络使用了其紧急控制措施。运营方停止了活动,开发人员修复了漏洞,交易在大约五周后于 6 月恢复。THORChain 表示,5 月攻击者的地址并未被单独列入黑名单。

Bitget 上调泄露损失估计并提供追回奖励

Bitget 最初将 9 月 24 日泄露事件中受影响的资产估值约为 3.516 亿美元。在计入其初始计算中遗漏的 Zcash 和 TRON 资产后,该交易所将转移到攻击者控制地址的价值上调至约 3.875 亿美元。Bitget 表示,这一增加源于对原始事件的更全面审查,而非泄露事件后发生的额外盗窃。

该交易所在 9 月 24 日 UTC 时间 18:31 检测到未经授权的转账,并在调查期间暂停了提现。Bitget 表示其冷钱包仍然安全。其后续更新称,调查人员已发现并修复了该漏洞,同时 Mandiant 和 SlowMist 正在协助调查和安全检查。Bitget 尚未公布攻击者如何进入其系统的完整公开说明。

Chen 随后宣布了一项追回赏金计划,对冻结被盗资产并将其追回的合格行动分别提供 5% 的奖励。Bitget 公布了以太坊兼容网络、XRP Ledger、Zcash 和 TRON 上的主要攻击者地址,以及用于追踪后续资金流动的追踪仪表板。该交易所表示,将根据每位参与者的贡献来决定资格和付款;根据法院命令或执法请求开展的工作不符合赏金资格。

对于美国读者而言,此次追回行动包括 Circle,即总部位于美国的 USDC 发行方。Bitget 表示,Circle 已冻结与此次攻击相关的 99,990 USDC,而 Tether 已冻结 218,023 USDT。这些代币冻结涉及已识别的稳定币余额;THORChain 的回应则针对 Bitget 提出的另一项请求,即停止 ETH 到 BTC 的兑换。Bitget 还讨论了未来在美国开展业务的事宜,Chen 在 7 月表示,在向美国人提供服务之前,它将寻求许可证和批准。

比特币提现引领 Bitget 分阶段重新开放

安全检查后,Bitget 制定了分阶段提现时间表。根据公布的时间表,比特币网络上的比特币提现定于 9 月 28 日 UTC 时间 08:00 重新开放。以太坊、BNB Smart Chain、Arbitrum、Base 和 Optimism 上的 ETH 提现则定于 9 月 29 日同一时间开放。

该时间表将以太坊、BNB Smart Chain、Solana 和 TRON 上的 USDT 提现安排在 9 月 30 日 UTC 时间 08:00。Bitget 将其他代币、法币服务和点对点交易安排在一个定于 10 月 2 日的最终阶段。该交易所告知客户查看其官方通知,以确认每项服务均已可用。