币圈界报道:

Bitget遭遇重大安全漏洞后资金追索为何举步维艰?

在上周发生的严重安全事件中,加密货币交易所Bitget确认约3.88亿美元的数字资产遭窃,其首席执行官Gracy Chen表示,目前难以完全冻结或追回全部被盗资金。她援引2025年2月Bybit遭黑客攻击案例作为参照,当时攻击者盗取了价值约15亿美元的以太币,但一年后仅实现约3.5%的资产冻结,且尚未进入实际追回阶段。

追查路径受阻:追踪易,追回难成行业顽疾

Chen指出,尽管区块链具备高度透明性,但一旦资金被迅速拆分并转入多个钱包、去中心化协议及跨链网络,交易可追溯性并不等同于可回收性。攻击者常利用隐私工具与复杂路由策略规避监管节点,使得即便定位到资金流向,也难以实施有效拦截。

多机构协同行动,冻结规模仍显微不足道

目前,多家机构已介入限制相关资产流动。NEAR Intents已拦截超5000万美元涉案资金,并冻结约50万美元;稳定币发行商Tether与Circle亦将一个关键地址列入黑名单,冻结了约31.8万美元的USDT与USDC。然而,这些措施仅覆盖损失总额的一小部分。

追索依赖多方协作,合规平台成关键突破口

大部分被盗资金的回收仍取决于进一步调查结果、服务提供商配合程度以及能否识别攻击者与受监管平台之间的交互节点。当前趋势显示,大规模攻击正日益依赖快速转移、跨链操作和规避中心化控制点的策略,显著增加了追回难度。

幕后黑手疑云:朝鲜关联实体或为潜在目标

Chen透露,调查团队正在评估朝鲜关联行为体的可能性,依据包括攻击模式特征与基础设施指标的相似性。虽然最初曾考虑内部妥协因素,但初步分析已排除该可能性。由于攻击者普遍采用多层匿名手段,如分布式钱包、隐私协议及共享基础设施,归因工作依然极为复杂。

用户恢复进程启动,但追索仍存不确定性

在短暂暂停服务后,Bitget正分阶段恢复提现功能,比特币率先解封,随后是以太坊。初始报告损失为3.52亿美元,经审查额外转账后更新至约3.88亿美元。未来追索成效将取决于是否能锁定资金下一步动向——流向中心化交易所或合规平台的资金较易受限,而去中心化路径则几乎无法干预。此次事件再次凸显交易所安全管理的重要性,尤其在钱包控制与客户资产防护方面。