亚洲财经

☰ 搜索

Bitget黑客将4枚BTC转入Wasabi CoinJoin,3.43亿美元资金仍处休眠状态

Bitget黑客将4枚比特币转入Wasabi混币器,约3.43亿美元资金仍处静止状态

核心摘要:AMLBot追踪到约4枚比特币在资金经过TRON、以太坊和THORChain网络后,进入了Wasabi CoinJoin(同类硬币混合)流程。在被AMLBot追踪的约3.894亿美元资产中,约有3.432亿美元(占比88.1%)在13个攻击者控制的钱包中保持静止。Bitget在计入此前未统计的Zcash和TRON资产后,将其确认的损失估算上调至3.875亿美元。Bitget计划于9月28日恢复比特币提现,并将在10月2日前逐步恢复更广泛的提款服务。

关联Bitget安全漏洞的资金开始流入比特币隐私基础设施

与Bitget安全漏洞相关的资金已开始进入比特币隐私基础设施,这为调查人员追踪被盗资产增加了新的复杂性。AMLBot于9月27日报道称,约4枚比特币在经过多种资产、区块链及跨链服务的流转后,进入了Wasabi CoinJoin流程。

此次涉及的金额仅占盗窃总额的一小部分。与此同时,约3.432亿美元的追踪资产仍在攻击者控制的钱包中处于静止状态。

攻击者路径:从TRON到Bitcoin

据AMLBot分析,交易路径始于一个与Bitget关联的TRON钱包,随后攻击者将TRX兑换为USDT。USDT通过USDT0桥接至以太坊网络,并在该网络上被交换为约145枚ETH。

这些资产随后经过THORChain,产生了约4.59枚BTC,从而将追踪线索从TRON延伸至以太坊,最终到达比特币网络。攻击者随后将BTC拆分为较小金额,其中约4枚比特币进入了Wasabi CoinJoin混合轮次。

Wu Blockchain独立报道了相同的交易路径,CertiK的安全数据源也记录了AMLBot的发现。Wasabi将CoinJoin描述为一种比特币交易机制,它将多个参与者的输入合并,并创建多个新的输出。这种结构削弱了单个输入与输出之间的可见联系,使得直接从区块链记录中确立资金来源与去向的关系变得更加困难。然而,参与CoinJoin并不意味着其他用户存在不当行为,因为该隐私保护方法旨在服务于一般的比特币交易。

对于调查人员而言,资金归属至关重要,因为CoinJoin降低了后续交易路径的清晰度。AMLBot表示已对相关地址进行黑名单处理,并将持续监控这些资金是否出现额外的CoinJoin活动。

3.43亿美元Bitget黑客案资金在13个钱包中保持静止

尽管出现了上述最新动向,但在AMLBot 9月25日的评估中,与Bitget漏洞相关的大部分资金仍处于静止状态。该公司估计,在被追踪的约3.894亿美元资产中,约有3.432亿美元(占比88.1%)在13个攻击者钱包中未发生移动。

这些钱包持有约68,300枚ETH(分布在8个地址)、近8300万枚XRP(分布在4个钱包)以及约18,900枚ZEC(在其他位置)。这种集中持仓情况表明,相较于攻击者钱包中静止不动的庞大资产,最新的隐私流动所占比例极小。

Bitget方面的会计数据略低,交易所确认转移至攻击者控制地址的金额约为3.875亿美元。在将额外的Zcash和TRON资产计入总账后,这一数字修正了此前3.516亿美元的估算值。

Bitget表示,底层漏洞已被识别并修复,Mandiant和SlowMist正在继续协助调查。提款服务计划于9月28日逐步恢复,首先从比特币开始,随后在10月2日前完成更广泛的恢复工作。

因此,CoinJoin活动代表了迄今为止最明确的、流向隐私基础设施的确认性资金移动,而大部分被追踪的被盗资产仍未发生变动。