Bitget被盗3.5亿:黑客先干的第一件事,把行业底裤扒了个干净
9月25日凌晨2点31分,Bitget安全系统拉响警报:热钱包出现异常转出,官方初步核算损失约3.516亿美元
链上分析师更早就盯上了,约两小时内,1.9亿美元左右的资产从多个标签钱包流入同一个新地址,15笔转账涉及7种资产,其中ETH占比高达44.4%
为什么?黑客的套路堪称教科书
第一步,抢时间
一个新建钱包用1967万美元USDT0,在6分钟内、宁可溢价5%也要换成7111枚ETH 。为什么要亏本也要换?USDT这类稳定币是"有主的钱",发行方(Tether、Circle)一句话就能冻结;ETH没有发行方,谁也无法按下暂停键 。所以黑客先把"冻得住的钱"换成"冻不住的钱"
第二步,拆分跨链
资金通过Stargate、Celer等跨链桥分散到六七个新地址 ,再走THORChain这类无需KYC的通道混币,Bybit被盗14亿美元时,黑客走的也是这条路
那你的钱怎么办?官方说法是
只有部分热钱包中招,冷钱包完好,用户余额未被改动,损失全部由4.64亿美元的用户保护基金兜底,提现暂停但充值交易照常 。
这次大概率能平稳落地,但教训比金额更值钱
Bitget去年Bybit被黑时是第一个掏4万枚ETH帮忙的,这次应急响应也算快
但记住一个铁律
你放在交易所的钱,本质是把车钥匙交给别人保管,保险赔得再爽快,提现照样说停就停
交易所只放交易用的钱,长期持有的资产进自托管冷钱包
Bitget用户短期内别急着充值,等9月26日的完整事故报告出来再动
有传闻指向朝鲜Lazarus组织,但官方未确认,别急着下结论
风险提示:黑客手里的大量ETH随时可能抛售或继续混币,短期市场情绪面会有扰动;保护基金的资产构成未经独立审计,"能兜底"目前只是交易所自己的说法 。别用自己的真金白银去赌别人的信用
#Bitget被盗
#Bitget遭黑客攻击损失3.52亿美元
9月25日凌晨2点31分,Bitget安全系统拉响警报:热钱包出现异常转出,官方初步核算损失约3.516亿美元
链上分析师更早就盯上了,约两小时内,1.9亿美元左右的资产从多个标签钱包流入同一个新地址,15笔转账涉及7种资产,其中ETH占比高达44.4%
为什么?黑客的套路堪称教科书
第一步,抢时间
一个新建钱包用1967万美元USDT0,在6分钟内、宁可溢价5%也要换成7111枚ETH 。为什么要亏本也要换?USDT这类稳定币是"有主的钱",发行方(Tether、Circle)一句话就能冻结;ETH没有发行方,谁也无法按下暂停键 。所以黑客先把"冻得住的钱"换成"冻不住的钱"
第二步,拆分跨链
资金通过Stargate、Celer等跨链桥分散到六七个新地址 ,再走THORChain这类无需KYC的通道混币,Bybit被盗14亿美元时,黑客走的也是这条路
那你的钱怎么办?官方说法是
只有部分热钱包中招,冷钱包完好,用户余额未被改动,损失全部由4.64亿美元的用户保护基金兜底,提现暂停但充值交易照常 。
这次大概率能平稳落地,但教训比金额更值钱
Bitget去年Bybit被黑时是第一个掏4万枚ETH帮忙的,这次应急响应也算快
但记住一个铁律
你放在交易所的钱,本质是把车钥匙交给别人保管,保险赔得再爽快,提现照样说停就停
交易所只放交易用的钱,长期持有的资产进自托管冷钱包
Bitget用户短期内别急着充值,等9月26日的完整事故报告出来再动
有传闻指向朝鲜Lazarus组织,但官方未确认,别急着下结论
风险提示:黑客手里的大量ETH随时可能抛售或继续混币,短期市场情绪面会有扰动;保护基金的资产构成未经独立审计,"能兜底"目前只是交易所自己的说法 。别用自己的真金白银去赌别人的信用
#Bitget被盗
#Bitget遭黑客攻击损失3.52亿美元
