随着攻击者开始将最大规模的被盗资产转移出交易所本身,价值3.875亿美元的Bitget(比特全球)黑客攻击事件进入了新阶段。目前,约8300万美元的XRP已从三个原始持有钱包中转出,另有约7500万美元资产仍滞留在无法通过XRP Ledger原生机制冻结的账户中。
与此同时,区块链调查人员追踪到约68,465枚ETH(价值约1.84亿美元)被转入攻击者控制的以太坊钱包,形成第二个大型加密货币池,恢复团队正对此进行密切监控。
Bitget在其最新官方安全更新中确认,最终受影响金额约为3.875亿美元,高于最初估计的3.516亿美元。这一调整是由于发现了额外的Zcash和Tron转账记录所致。
XRP的流动情况揭示了原生区块链资产与发行商控制代币之间的关键区别。尽管XRP Ledger的发行方可冻结其创建的代币,但原生的XRP本身不具备远程冻结能力。若交易所收到被盗的XRP,可限制其内部账户交易,但无法阻止受攻击者掌控的XRPL钱包向外部发送资产。
这与稳定币形成鲜明对比。Circle和Tether已成功冻结与此次事件相关的约32万美元USDC和USDT,因其内置黑名单功能由发行方掌控。
链上数据表明,攻击者最初获取约1.3亿枚XRP,当时价值约1.6亿美元。此后,已有约5400万枚XRP离开原始持有地址。
以太坊方面的情况则更为集中。链上调查公司Bitquery发现,在攻击者完成稳定币兑换及跨链桥接后,约68,465枚ETH被转入九个以太坊钱包。
最新快照显示,这九个钱包中有八个尚未发起任何交易。这意味着市场面临双重挑战:一方面XRP正分散至多个新地址;另一方面规模更大的ETH仍高度集中,随时可能被大规模转移。
Bitget表示,其漏洞已修复,且保护基金将覆盖财务影响。该交易所计划分阶段恢复服务:9月28日重启比特币提现,9月29日重启以太坊提现,9月30日重启USDT提现,其余资产将于10月2日逐步恢复。
此外,早期报道提及可能存在与朝鲜有关联的背景,但尚未得到证实。