Bitget近日遭遇严重安全漏洞,导致约3.88亿美元的数字资产流失。公司首席执行官Gracy Chen在回应中坦言,目前难以完全冻结或追回所有被盗资金。她以2025年2月Bybit遭黑客攻击事件为参照,指出当时15亿美元的以太币被盗,一年后仅约3.5%的资金被冻结,且尚未进入实际追回阶段。
区块链的透明性虽有助于追踪交易路径,但并不等同于可追回。一旦攻击者将资金分散转移至多个钱包、跨链协议及去中心化服务中,即便识别出流向,也难以强制取回。这使得追回工作高度依赖第三方平台的合作与合规响应。
为此,Bitget已推出悬赏计划,承诺向协助识别或追回资金的个人或机构提供相当于冻结金额5%及追回金额5%的奖励,旨在激励外部力量参与调查。
多家机构已介入限制相关资产流动。NEAR Intents拦截了超5000万美元关联资产,并冻结约50万美元。稳定币发行商Tether与Circle也将一个涉事地址列入黑名单,冻结了约31.8万美元的USDT与USDC。然而,这些数额仅占总损失的极小部分。
大部分被盗资金仍处于未被锁定状态,回收前景取决于后续调查、跨平台协作以及能否识别攻击者与受监管节点之间的交互路径。此类事件再次凸显:大规模攻击正趋向快速转移、跨链操作与规避中心化控制点,使追责与追款愈发复杂。
此次事件揭示了一个关键现实:区块链的公开账本无法自动保障资产安全。即使交易所能追踪资金动向,能否成功冻结或返还,仍取决于外部生态系统的配合程度。这提醒用户,资产存储不仅依赖平台技术,更受整个生态系统治理能力影响。
Chen表示,调查仍在进行中。目前朝鲜关联行为体被视为潜在嫌疑人之一,因其攻击模式与历史网络基础设施特征相符。尽管最初不排除内部妥协可能,但初步分析已排除该可能性。
由于攻击者普遍采用多钱包切换、隐私工具及与普通用户重叠的基础设施,归因过程极为困难。这也反映出当前网络犯罪的隐蔽性与复杂性正在持续升级。
在暂停部分服务后,Bitget正分阶段恢复提现功能:比特币提现率先开放,随后是以太坊资产。最初报告损失为3.52亿美元,经进一步核查后更新为约3.88亿美元。
未来资金回收的成功与否,将取决于是否能追踪到资金流入中心化交易所或具备合规机制的平台。若资金进入去中心化系统,则几乎无法干预。这一事件再次敲响警钟:对于中心化交易所而言,防御能力与事后响应机制同样关键。在接连发生数起重大漏洞后,行业亟需强化钱包管理与客户资产保护体系。