币圈界报道:

稳定币发行商介入冻结关联地址,追回机制显现分水岭

Circle与Tether已对与Bitget安全漏洞直接关联的以太坊地址实施冻结操作,涉及约31.8万美元的USDT与USDC资产。该行动标志着法币锚定型稳定币在应对网络攻击时所具备的独特控制能力,同时也暴露了其在跨链流转后的失效边界。

核心资产锁定机制如何运作?

USDC与USDT由发行方持有行政权限,可在链上对特定地址执行黑名单操作。一旦列入禁用名单,即使代币仍显示在账户中,也无法被转移或使用。这一功能为执法机构和交易所提供了追回被盗资产的技术路径,但也突显出稳定币体系中固有的中心化特征。

为何部分资金仍无法被冻结?

尽管有31.8万美元被成功阻断,但据追踪数据显示,攻击者关联地址仍持有超6.3万枚ETH。由于以太坊本身无协议级黑名单机制,此类原生资产一旦脱离受控环境,便难以通过常规手段干预。这也使得本次事件成为中心化与去中心化资产恢复能力对比的典型案例。

攻击金额上调至3.875亿美元背后的链上证据

Bitget最初报告损失约为3.516亿美元,随后经进一步链上分析,将总值修订为3.875亿美元。此次调增主要源于对未计入的Zcash及Tron链上资产的识别,而非新增转账行为。受影响资产涵盖XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX和TRX等多个主流数字资产。

漏洞根源与系统修复进展

CEO Gracy Chen披露,攻击者通过篡改后端交易数据,诱导授权系统批准异常转账,但私钥并未外泄。目前,相关底层缺陷已被定位并修补。Mandiant与SlowMist正协助开展深度调查,交易所持续追踪资金流向并验证系统安全性。

Circle回应速度引关注:从Drift事件到此次行动的演变

相较于4月Drift平台漏洞中约2.3亿美元USDC长时间处于可移动状态,本次事件中Circle响应更为迅速。然而,由于黑名单生效时剩余资金规模较小,实际财务影响有限。此前,Circle曾因未能及时冻结跨链转移的USDC而遭批评,其高管表示此举受限于法律合规义务,非完全自主决定。

保护基金能否覆盖全部损失?

Bitget宣布其用户保护基金总额超过4.64亿美元,足以覆盖当前估算的3.875亿美元损失。此外,交易所已启动悬赏计划,奖励提供关键线索或促成资金返还的信息来源。需注意的是,保护基金与准备金证明分别承担不同职能:前者是企业风险缓冲机制,后者则用于保障客户资产真实性。

资产回收的核心制约因素解析

最终能否追回更多资金,高度依赖攻击者后续的资金转移路径。若资产流入中心化交易所或受监管的稳定币发行方,仍可能被拦截;但一旦进入自托管钱包或去中心化协议,技术层面几乎无法阻止。因此,此次31.8万美元的冻结不仅体现技术可行性,更揭示了资产追回的本质——恢复能力取决于资产的属性及其所处的基础设施生态。