Bitget 駭客攻擊資金經由 CoW 與 Chainflip 轉移
Bitget 駭客攻擊涉及一個與北韓有關聯的團體。該團體不是竊取私鑰,而是透過入侵後端錢包基礎設施來竊取加密貨幣。SlowMist 表示,攻擊者在 8 月 31 日利用第三方服務的零日漏洞,接著在 9 月 25 日使用一名員工的身分存取管理平台。他們執行惡意指令,並使用客製化提款工具偽造風險控管參數。
Bitget 駭客攻擊於 9 月 25 日 01:49 開始,鏈上轉帳於 02:31 啟動,並在多條區塊鏈上持續約 2 小時 52 分鐘。攻擊者使用自動化 CoW Protocol 訂單,將資產路由至預先準備好的 Chainflip 存款地址,之後跨鏈交換資金並轉成 Bitcoin。接著,他們利用 CoinJoin 混淆交易軌跡。SlowMist 也將部分收益與 THORChain 連結。
Chainflip 曾試圖阻擋疑似的加密貨幣洗錢活動,但 MistTrack 表示,至少一筆遭拒的存款沒有被凍結,而是遭到退款。SlowMist 警告,自動化資金分散及透過多個跨鏈橋反覆嘗試,可能超出 AML 與 KYT 控制的能力。Bitget 表示,其使用者保障基金將補償受影響的使用者。交易者應監控 BTC 流向、跨鏈橋活動及與駭客攻擊相關的錢包,不過對價格的直接影響可能有限。
Neutral
直接價格影響很可能是中性的。被竊資產經由 CoW Protocol 和 Chainflip 轉移,兌換成 BTC 後,再透過 CoinJoin 進行混幣,但據報資金流量相較於比特幣整體市場流動性而言很小。如果交易者發現大型錢包轉帳或可能存入交易所,事件可能造成短期波動;同時,合規措施也可能讓受影響代幣面臨暫時的賣壓。
較廣泛的影響對市場結構而言,比對資產價格更為重要。SlowMist 的調查結果凸顯了跨鏈橋、自動化洗錢,以及 AML 或 KYT 回應延遲所涉及的風險。這可能導致更嚴格的審查、交易延遲,以及對 Chainflip、CoW Protocol 和相關基礎設施的聲譽壓力。Bitget 承諾賠償可能有助於限制由使用者引發的恐慌,而沒有證據顯示私鑰遭竊,也降低了更廣泛交易所擠兌事件的風險。交易者應監控與 BTC 相關的錢包、跨鏈橋資金流,以及任何新的執法公告,但過去與駭客攻擊相關的事件通常對比特幣的長期影響有限,除非事件觸發強制清算或持續性賣出。