链上追踪:关联钱包从币安提取 ETH 后转入 Bitget 黑客地址

链上追踪:关联钱包从币安提取 ETH 后转入 Bitget 黑客地址

N
News Editor
2026-09-26 06:12:24
Bitget 遭攻击后,链上又出现一笔新资金流向。Lookonchain 称,一个以 0x4885 开头的钱包先从币安提出 257.6 枚 ETH 和 54.5 万 USDT,将 USDT 换成 200.2 枚 ETH 后,再把合计 457.9 枚 ETH 转入 Bitget 黑客钱包。该平台使用了「看起来」这一表述,目前尚无其他证据证实该地址与攻击者存在直接关系。

Bitget 遭攻击事件出现新的链上资金流向。根据链上分析平台 Lookonchain 在 X 上披露的信息,一个以 0x4885 开头的钱包约 11 小时前从币安提出 257.6 枚 ETH,按当时价格约合 69.2 万美元,同时还提出 54.5 万 USDT。随后,这个钱包将这笔 USDT 兑换为 200.2 枚 ETH,并在约 1 小时前把合计 457.9 枚 ETH、约 123 万美元,全部转入 Bitget 黑客钱包。

Lookonchain 对这笔转账的描述是「看起来」与 Bitget 黑客有关,但目前还没有其他方面证实 0x4885 钱包与攻击者之间存在直接关系。

资金路径与常见黑客操作方向相反

这次资金流向与黑客常见的转移路径并不相同。通常情况下,攻击者会先把资金从受害平台转出,再通过去中心化交易所换币,并分散到多条链上处理。此次被追踪到的 0x4885 钱包,则是先从具备 KYC 的中心化交易所币安提取资金,再把资产转入黑客地址。

ABMedia 提到,这笔转账存在几种可能。其一,钱包可能属于攻击者本人或其同伙,用于补充 gas 或集中资金;其二,也可能有第三方刻意制造混淆。按整起事件的损失规模看,123 万美元占比不大,但如果该钱包最终被证实与攻击者有关,币安账户资料可能成为后续追查线索。截至发稿,币安尚未公开回应。

Bitget 攻击事件已上修至 3.875 亿美元

根据 Crypto Briefing 报道,Bitget 在 2026 年 9 月 24 日 18:31(UTC)检测到热钱包与温钱包出现未授权转账,随后暂停所有提币。事件最初估算损失为 3.516 亿美元,之后上修至 3.875 亿美元。

损失上修部分纳入了 ZEC 和 TRX。Bitget 表示,没有发现其他未授权转出。

在攻击方式上,攻击者并未窃取私钥,而是利用 Bitget 后端钱包系统漏洞伪造交易授权数据,绕过常规验证流程完成转账,冷钱包未受影响。Lookonchain 此前还指出,攻击者已经把 EVM 链上的大部分赃款兑换成 67,982 枚 ETH。

调查仍在进行,Bitget 启动悬赏与保护基金兜底

Bitget CEO Gracy Chen 根据 IP 行为模式和链上分析,将这次攻击指向朝鲜黑客组织。不过,报道同时提到,有分析人士对是否可直接归因于 Lazarus Group 仍持保留态度,但 Bitget 与外部调查人员认为,这次攻击特征符合朝鲜国家级黑客的手法。

安全公司 Mandiant 与 SlowMist 已加入调查,执法单位也已接获通报。

Bitget 表示,将由用户保护基金全额承担损失。该基金由 5,500 枚比特币组成,市值约 4.64 亿美元,本次损失约占其中 83.5%。按这一口径计算,基金缓冲约剩 7,650 万美元,且这一数值尚未计入后续可能追回的资产。由于基金以比特币计价,缓冲规模也会随币价波动。

在追偿方面,Bitget 已推出悬赏机制:主动冻结攻击者资金可获得 5% 奖励,协助追回资金也可获得 5% 奖励。平台同时公开了攻击者地址和实时追踪仪表板。目前交易与充币功能正常,提币仍需等待系统验证完成后恢复。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。