北京时间9月25日凌晨四点左右,链上分析师dcfgod最先嗅到不对劲。
Arbitrum上一个标记为Bitget热钱包的地址,六分钟内把1967万美元USDT0通过UniswapX、1inch Fusion火速换成7111枚ETH,部分成交价比市场价溢价5%——不计成本抢跑,这是典型的"拿到钱赶紧跑"信号。
后盘子越滚越大。链上地址追踪显示,目前损失总计已高达1.838亿美元、14笔转账、6条链、4个Bitget标记钱包、7种资产,同步流向同一批地址:
以太坊主网占大头,1.26亿美元(68.6%);其余分散在Arbitrum、Optimism、BSC、Avalanche、Base
资产上ETH、USDT、USDT0、USDC都在意料之中,但连XAUt(Tether黄金代币)都被搬走了——说明不是冲着某个协议漏洞去的,而是"钥匙到手,见啥拿啥"
4个钱包同时出血,一个热钱包(标"Bitget 6")被转走9153万美元,一个冷钱包被转走5984万,还有两个热/冷混合钱包合计被转走3244万
个人判断还是朝鲜黑客的攻击,因为从操作手法上看,有几个特征跟过去几年Lazarus(朝鲜黑客组织)的标准动作高度重合:
第一,"多链同步、限时抢跑
这次14笔转账横跨6条链,时间窗口极短,资产从稳定币到ETH的转换速度快到不计成本溢价。
2025年Bybit()被盗时,黑客在拿到401,347枚ETH后,立刻拆成两批各1万枚、分散到48个钱包,同样是"越快越好,顾不上隐蔽"的打法。
第二,"拿到啥卖啥"而不是针对单一资产。
这次连黄金代币XAUt都没放过,说明拿到的是钱包整体控制权,不是利用某个合约的定价漏洞。
这跟2025年BingX(4300万美元,ETH/BNB/USDT)、Phemex(8500万美元,多链热钱包)这两起被安全专家怀疑与朝鲜有关联的案子,模式是一致的——都是热钱包私钥/权限被整体拿下,而不是DeFi智能合约被单点突破。
真正麻烦的不是已经流走的1.84亿美元,而是这笔钱背后暴露的问题:
如果攻击者拿到的是能横跨4个钱包、6条链统一调用的权限,说明Bitget的密钥管理体系可能有漏洞。
从技术上说,所有链上、所有钱包的密钥都得重新生成、重新部署,这个过程通常伴随大范围提现暂停
接下来更麻烦的可能是提币的挤兑潮。
Bitget官方虽然尚未对被盗事件发表声明,但是本人亲测Bitget已经开始卡提币了。
Bitget在过去几年中通过发力股票代币(),坐稳了一线交易所的位置,甚至好几项指标都超过了OKX。
希望可以挺过这一次的被盗事件,否则加密圈又要迎来一阵腥风暴雨...
热门跟贴