Circle 和 Tether 已对一个与 Bitget 交易所重大黑客事件相关的钱包实施冻结,切断攻击者手中约 31.8 万美元稳定币的流动性。不过,在发行方出手前,被盗资金中的大部分已经转移到无法直接冻结的资产中。
两个发行方先后将同一地址列入黑名单
链上数据显示,Circle 于周五 05:00 UTC 将 Etherscan 上标记为「Bitget Exploiter 8」的地址加入黑名单,使用的是 USDC 代币合约内置的冻结功能。
大约 7 小时后,Tether 也采取了相同动作。其多签钱包的一名签名者确认了一笔交易,将同一地址加入 USDT 黑名单。
两项操作合计冻结了约 99,990 枚 USDC 和 218,023 枚 USDT。
钱包中的 ETH 未被冻结
该钱包当时还持有约 170 枚 ETH,但这部分资产并未受到影响。这也反映出稳定币冻结机制的核心限制:发行方可以在合约层面对自家代币地址实施黑名单控制,但没有人能够冻结以太坊本身。
这也是此次追回金额有限的原因之一。根据报道,攻击者似乎在发行方介入前,迅速将可被冻结的资产转换为 ETH,并把被盗代币归集到新的钱包地址,在数分钟内完成稳定币兑换。
其他关联地址仍持有逾 63,000 枚 ETH
区块链追踪数据显示,其他与攻击者相关的地址目前仍持有超过 63,000 枚 ETH,而这部分资产不在任何稳定币发行方的控制范围内。
从整体规模看,这次冻结只是在今年规模最大的交易所安全事件之一中挽回了很小一部分资金。Bitget 遭遇的这起攻击造成数亿美元损失,早期估算一度达到 3.87 亿美元。分析人士还将朝鲜 Lazarus Group 视为可能的幕后方。
Bitget 称后端系统遭入侵,用户保护基金将覆盖损失
Bitget CEO Gracy Chen 表示,攻击者入侵了交易所钱包基础设施中的一个后端系统,并通过伪造交易数据触发未授权转账。她同时排除了私钥泄露的情况。
Bitget 方面还表示,平台一只规模超过 4.64 亿美元的用户保护基金将用于覆盖相关损失。
快速冻结再次引出中心化控制争议
这次黑名单处理速度快于一些过往事件,因此受到关注。但事件也再次引发围绕稳定币发行方中心化控制权的长期争论:这些资产通常被置于无需许可的加密市场中流通,但发行方仍可在合约层面对代币实施冻结。

