一笔约70万美元的资产,在转移路上被截停了两次。AMLBot披露,Bitget遭遇了一次自动化脚本攻击,攻击者试图通过以太坊和Arbitrum两条链混淆资金流向,两次尝试均被反洗钱机制拦截。
攻击是怎么发生的
打开网易新闻 查看精彩图片
据AMLBot的信息,这次攻击的形态是自动化脚本,而非人工逐笔操作。脚本攻击的特点是速度快、批量执行,留给平台风控的反应窗口极短。被盗金额约为70万美元,这一数字在交易所安全事件中不算大,但攻击路径值得注意。
攻击者得手后没有停手,而是启动了两轮混淆操作。混淆的目的很直接:切断资金与原始地址之间的关联,让追踪链条断掉。
两条链,两次拦截
第一轮混淆走的是以太坊,第二轮走的是Arbitrum。两条链分属不同的技术路径,攻击者显然希望借跨链操作增加追踪难度。
结果两轮都被AML机制拦下。这意味着攻击者虽然拿到了资产,却没能把它们洗成"干净"的钱——约70万美元的资产目前处于受阻状态。
对交易所而言,这类拦截的价值不只在追回资金本身。资金流向一旦被完整记录,后续的地址标记、关联分析和执法协作都有了抓手。
脚本攻击为什么难防
自动化脚本攻击的核心优势是速度。人工操作需要判断和点击,脚本可以在毫秒级完成批量请求。平台如果只依赖事后审计,往往等发现时资产已经出账。
这次事件里,拦截发生在混淆环节而非盗取环节,说明风控的重心放在了资金流出后的追踪上。这个思路能否复制到更多场景,取决于反洗钱工具与链上数据的配合效率。
目前披露的信息集中在攻击形态、金额和拦截结果三件事上。攻击者的身份、脚本的具体入口、平台是否存在其他损失,均未在现有信息中说明。
热门跟贴