#bitget确认3.88亿美元资产被盗

Di bagian pelacakan aset hasil perampokan, ada jawaban yang sangat “keras”: sebuah platform terkemuka secara terbuka menyerukan agar sebuah protokol lintas-chain menolak alamat penyerang; pihak lawan membalas—“kami tidak punya daftar hitam alamat.”

▪️ Pertama, soal bagaimana “konfirmasi” ini muncul. Dalam insiden yang sama, jumlahnya diubah sebanyak tiga kali: pada 9/24, hari itu 1,83 ratus juta → 3,516 ratus juta → pada 9/25 ditingkatkan menjadi 3,875 ratus juta. Ini bukan berarti ada pencurian lain, melainkan pengisian ulang ke tabel rekonsiliasi atas transfer yang sebelumnya terlewat di Zcash dan TRON. Aset yang terdampak terdiri dari 10 jenis koin, melintasi 7 rantai; nilai yang dicuri bukan “ditemukan” begitu saja, tetapi dihitung dengan cara menelusuri lapis demi lapis dan mencocokkan satu per satu.
▪️ Modusnya juga tidak berada pada level kriptografi: transaksi pertama hanyalah uji transfer sebesar 0,84 ETH. Setelah itu, dalam waktu satu jam, dompet hot utama dikuras sekitar 380 kali; dompet warm mengirim 13.966 ETH (sekitar 37 juta dolar) ke sebuah alamat baru yang baru berdiri kurang dari satu jam. Tidak ada pemeriksaan whitelist, tidak ada otorisasi kedua—padahal di dompet itu tersimpan 40 juta. Kuncinya tidak hilang; alurnya hanya dilewati.
▪️ Uangnya diubah menjadi bentuk yang tidak memiliki pihak penerbit. ETH dialirkan—setiap batch sebanyak 100 koin—ke protokol tersebut lalu ditukar menjadi BTC. Dalam hitungan jam, 6.300 ETH (sekitar 19 juta dolar) masuk ke layanan mixer. Yang tidak bisa ditangkap bukan karena disembunyikan terlalu dalam, melainkan karena di jalur ini tidak ada yang punya wewenang untuk menekan tombol pause.

Perbedaan pendapatnya bukan terletak pada berapa banyak yang dicuri dalam kali ini, tetapi pada dua kata “konfirmasi”: itu bukan titik awal, melainkan titik akhir.

Kalau teriakannya saja di ruang publik tidak bisa menghasilkan pembekuan sekali pun, masih ada apa yang bisa diandalkan dari jalur pelacakan aset ini? $BTC $ETH