为何币安(Bitget)对追回被盗资金持谨慎态度?
Bitget首席执行官Gracy Chen表示,在上周发生的安全漏洞事件中,该加密货币交易所可能无法完全冻结或追回所有被盗资产,此次事件导致约3.88亿美元的数字资产损失。谈及此事时,Chen以2025年2月Bybit遭黑客攻击为例,作为评估恢复预期的参考点。当时,攻击者从Bybit盗取了价值约15亿美元的以太币(Ether),但随后仅有一部分资金被冻结或追回。
“实际上我并不太乐观,因为在Bybit遭攻击一年后,他们仅能冻结总被盗资金的约3.5%,”Chen指出,“这仅仅是冻结阶段,尚未涉及实际的资金追回。”这一对比突显了加密安全事件中的一个最大挑战:识别被盗资产往往比追回它们更为容易。一旦攻击者将资金分散转移至多个钱包、去中心化协议及其他服务中,追踪交易并不必然意味着能够取回资产。
为此,Bitget已启动悬赏计划,向协助识别或追回被盗资产的各方提供相当于冻结资金5%及追回资金5%的奖励。
Bitget遭受的攻击中有多少资金已被冻结?
多家公司已采取措施限制与此次泄露事件相关的资产流动。NEAR Intents宣布拦截了超过5000万美元与攻击有关的资产,并冻结了约50万美元。Chen还确认,稳定币发行商Tether和Circle已将一个与漏洞利用相关的地址列入黑名单,冻结了约318,013美元的USDT和USDC。然而,这些行动仅占总体损失的一小部分。
大部分被盗资金仍依赖于进一步的调查、服务提供商的合作以及识别攻击者与受监管平台交互节点的能力。此次事件加剧了日益增长的加密货币重大安全漏洞名单,在这些案例中,一旦资金离开原始平台,追回工作便变得异常困难。大规模攻击越来越涉及快速的资产移动、跨链转账以及试图规避中心化控制点的行为。
投资者启示
Bitget的安全漏洞表明,区块链的透明度并不能保证资产追回。交易所可以追踪被盗资金,但冻结和提取这些资产取决于发行商、基础设施提供商及其他市场参与者的合作。
谁可能是Bitget攻击的背后黑手?
Chen表示,调查人员仍在审查谁可能对此次漏洞负责。事件发生后不久,她指出朝鲜关联的行为体是正在调查的可能性之一,理由是攻击模式和网络基础设施指标与已知攻击相似。她还提到,Bitget最初并未排除内部妥协的可能性,尽管她后来表示,交易所的初步调查已排除了这种可能性。
“这是一件非常复杂的事情,我们需要进行大量且相当彻底的调查。基于我们的初步调查结果,我们已经排除了这种可能性,”Chen说道。由于攻击者经常使用旨在隐藏身份的方法,包括使用多个钱包、隐私工具以及与无关用户重叠的基础设施,因此归因于加密攻击 remains difficult(依然困难)。
Bitget用户接下来会面临什么?
在攻击发生后暂时暂停部分服务后,Bitget开始分阶段恢复提现功能。比特币提现率先恢复,随后是以太坊提现。该交易所最初报告的数字资产损失为3.52亿美元,但在审查了与该事件相关的额外转账后,将这一数字更新为约3.88亿美元。
回收工作很可能取决于调查人员能否确定被盗资产的下一步流向。发送至中心化交易所或具有合规程序的平台的资金可能更容易受到限制,而通过去中心化系统移动的资金则更难追回。此次漏洞也再次将注意力集中在交易所的安全实践上,特别是围绕钱包管理和保护大量客户资产的控制措施。对于中心化交易所而言,防止攻击的能力与资金已经移动后的响应能力同样重要。Bitget的经历紧随近年来几起备受瞩目的加密货币漏洞事件之后,进一步证实了一旦攻击者获得交易所关联钱包的控制权,资产追回有多么困难。