【Bitget 3.5 亿美元被盗案指向 Lazarus Group,XRP 资金路径交叉】
Bitget 近期被盗约 3.5 亿美元的 XRP 及其跨链资金路径,经链上侦探 Specter 监测,与今年 7 月 AFX 攻击案直接交叉,高度指向朝鲜黑客 Lazarus Group。
本次攻击手法显示黑客深入关键后端,通过伪造交易数据诱骗内部授权转账,并未丢失私钥。交易所利用超过 4.6 亿美元的用户保护基金全额覆盖了损失,但具体的“入网突破口”仍在调查中。
对比 Lazarus 历史作案模式,本次事件在“欺骗授权”和“资金快速归集”上高度吻合。黑客控制后端并利用审批 UI 显示正常但链上数据被调包的假数据骗过授权。后续资金通过跨链桥和 OTC 变现,呈现出大型团伙特征。值得注意的是,虽然 Bybit 此前被破的是“外部签名服务”,Bitget 此次指向“自家钱包后端”,具体定案仍待官方技术报告。
这一事件可能加剧市场对中心化交易所后端安全及 XRP 跨链洗钱链路的担忧。后续需关注官方对入网方式的技术披露,以及 Lazarus Group 资金流向的最终追踪结果。
$XRP
Bitget 近期被盗约 3.5 亿美元的 XRP 及其跨链资金路径,经链上侦探 Specter 监测,与今年 7 月 AFX 攻击案直接交叉,高度指向朝鲜黑客 Lazarus Group。
本次攻击手法显示黑客深入关键后端,通过伪造交易数据诱骗内部授权转账,并未丢失私钥。交易所利用超过 4.6 亿美元的用户保护基金全额覆盖了损失,但具体的“入网突破口”仍在调查中。
对比 Lazarus 历史作案模式,本次事件在“欺骗授权”和“资金快速归集”上高度吻合。黑客控制后端并利用审批 UI 显示正常但链上数据被调包的假数据骗过授权。后续资金通过跨链桥和 OTC 变现,呈现出大型团伙特征。值得注意的是,虽然 Bybit 此前被破的是“外部签名服务”,Bitget 此次指向“自家钱包后端”,具体定案仍待官方技术报告。
这一事件可能加剧市场对中心化交易所后端安全及 XRP 跨链洗钱链路的担忧。后续需关注官方对入网方式的技术披露,以及 Lazarus Group 资金流向的最终追踪结果。
$XRP