摘要:Bitget遭遇3.516亿美元资产被盗,攻击者疑似通过THORChain协议将以太坊兑换为比特币,引发跨链洗钱路径的法医追踪难题。事件凸显去中心化跨链机制在犯罪活动中的滥用风险。

币圈界报道:
黑客利用跨链协议转移被盗资产,追踪难度显著上升
有消息称,与Bitget交易所相关的黑客团伙成功窃取价值3.516亿美元的数字资产,并借助THORChain协议完成资金路由,将持有的以太坊(ETH)转换为比特币(BTC)。该操作被视为典型的盗窃后资产清洗行为,旨在规避单一链上的监控与追溯。
涉案金额及资产流转路径关键信息
此次被盗总额确认为3.516亿美元,资金来源指向与Bitget关联的若干钱包地址。据非官方披露,攻击者在得手后迅速启动跨链流程,通过去中心化协议将原生ETH兑换为原生BTC。所有相关主张均基于未验证的链上推测,目前尚未有公开可查的交易哈希或区块浏览器记录支持。
ETH至BTC转换的技术逻辑与追踪挑战
THORChain作为去中心化跨链流动性网络,允许用户在无需中介或代币包装的情况下实现原生资产交换。其交易记录在各区块链上公开可见,但不同链间的数据独立性增加了关联分析的复杂度。以太坊具备智能合约级的可编程追踪能力,而比特币采用基于UTXO的结构,难以通过自动化聚类识别资金流向。
将ETH转换为BTC的过程形成跨链“断点”,迫使调查团队必须同时解析两个异构账本的活动轨迹。每笔交易在各自链上留下独立日志,需结合地址聚类、时间窗口匹配和协议层数据进行交叉还原,大幅提高技术门槛。
跨链洗钱模式加剧执法追踪压力
此类跨链资产转换已成为近期高调盗窃事件后的常见策略。攻击者利用去中心化协议的透明性与分散性,制造多跳、多链的流动路径,使传统同链追踪手段失效。国家背景行为体也曾采用类似手法,将被盗资产转化为比特币后进行隐蔽转移,借助其伪匿名特性隐藏真实身份。
尽管区块链账本本身具备完全可审计性,但要实现跨链归因,仍需依赖链上分析公司整合多源数据。THORChain自身链上记录公开可查,但其优势恰恰在于将追踪责任从单一平台分散至多个独立账本,形成复杂的溯源迷宫。
对交易所而言,此事件再次暴露热钱包作为主要攻击入口的风险。强化冷存储隔离、引入多重签名机制以及部署实时大额流出预警系统,是当前公认的核心防御措施。此前Hyperliquid等平台的资金外逃案例表明,一旦触发警报前完成转移,追回可能性极低。
用户端风险同样不容忽视:集中托管于单一平台的资产面临系统性安全威胁。2026年上半年超10亿美元的被盗总量反映出,分散托管至多个冷钱包与合规平台已成为降低潜在损失的必要策略。
截至目前,尚无官方确认的案件进展,包括攻击者身份、赃款状态或执法介入情况。随着链上分析机构深入挖掘,未来可能由专业数据服务商提供更完整的跨链流动图谱,成为推动案件破局的关键依据。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
