加密货币交易所 Bitget 于周四检测到未授权资产转移,遭窃金额约为 3.57 亿美元。区块链分析机构 Elliptic 在报告中表示,这次攻击后的洗钱路径和链上数据,均指向与朝鲜相关的黑客组织 TraderTraitor。
Bitget确认发生未授权资金转出
Bitget 证实,其钱包出现未经授权的资金转出,受影响资产涵盖多种代币,损失金额约 3.57 亿美元。官方在事件发生后立即暂停提币,并强调离线保管的冷钱包并未受到影响。
Bitget 执行长 Gracy Chen 随后表示,平台设立的 4.64 亿美元用户保护基金,足以全额覆盖这次 3.57 亿美元的损失,以保障用户权益。她还称,Bitget 正全力准备恢复提币,计划于 9 月 26 日凌晨 4:00(UTC),也就是台湾时间中午 12 点公布相关安排。
Elliptic:洗钱路径与地址重叠指向 TraderTraitor
Elliptic 指出,攻击者得手后迅速进行代币兑换,并将资产跨链转移。该机构称,这些洗钱手法以及链上地址的重叠性,高度符合被追踪为 TraderTraitor 的朝鲜黑客集团特征。
报告还提到,部分资金与此前黑客攻击所使用的地址有关,其中包括去年 Bybit 创纪录的 15 亿美元被盗事件。
Elliptic:朝鲜相关黑客今年已窃取约 12 亿美元
根据 Elliptic 统计,与朝鲜相关的黑客组织今年已涉及超过 50 起数字资产安全事件,累计窃取资金约 12 亿美元。这起 Bitget 事件,也让朝鲜黑客组织今年累计窃取的数字资产总额达到约 12 亿美元规模。
Elliptic 还表示,过去十年间,受国际制裁影响的朝鲜政权持续将加密货币机构视为重要资金获取渠道,自 2017 年以来已转移数十亿美元数字资产。分析指出,近年黑客也逐步引入人工智能等新技术,使跨链攻击与漏洞利用的复杂度持续上升。
Bitget联同外部安全团队展开调查
针对这次资金损失,Bitget 表示,平台已与安全机构 Mandiant 和慢雾(SlowMist)共同追查攻击来源与漏洞细节。官方称,在暂停提币后,正继续处理后续调查与恢复安排。
截至发稿,Bitget 计划于 9 月 26 日 4:00(UTC)公布提币恢复相关信息。

