#bitget确认3.88亿美元资产被盗

追赃这边出了一个很硬的答案:一家头部平台公开呼吁某跨链协议拒绝攻击者地址,对方回——我们没有地址黑名单。

▪️ 先说这个「确认」怎么来的。同一场事故,金额改了三次:9/24 当天 1.83 亿 → 3.516 亿 → 9/25 上修到 3.875 亿。不是又偷了一次,是把 Zcash 和 TRON 上漏掉的转账补进对账表。受损资产十个币种、跨七条链,被盗金额不是查出来的,是一层层对出来的。
▪️ 手法也不在密码学层:首笔只是一笔 0.84 ETH 的测试转账,随后主热钱包一小时内被抽干约 380 笔;温钱包向一个成立不到一小时的新地址转出 13,966 ETH(约 3,700 万美元),没有白名单校验、没有二次授权——而那个钱包里放着 4,000 万。钥匙没丢,流程被绕过了。
▪️ 钱正换成没有发行方的形态:ETH 以每批 100 枚灌进那个协议换成 BTC,6,300 ETH(约 1,900 万)数小时内进了混币器。抓不到不是藏得深,是这条路上没人有权限按下暂停。

分歧不在这次被偷了多少,在「确认」这两个字:它不是起点,是终点。

如果公开喊话都换不来一次冻结,追赃这条线还剩什么靠得住? $BTC $ETH