摘要:9月全球加密资产被盗总额飙升至7.66亿美元,其中Bitget与Liquid Network两起事件贡献超90%损失。安全机构披露攻击细节及追回进展,链上追踪显示朝鲜关联黑客正利用CoW Protocol与CoinJoin技术清洗赃款。

币圈界报道:
九月加密资产遭劫金额暴增逾四倍,两大平台成重灾区
PeckShield最新统计显示,9月份共发生55起重大加密货币黑客攻击事件,累计造成约7.6649亿美元的经济损失,相较8月的1.363亿美元激增462%。值得注意的是,仅两起事件便几乎主导了当月全部损失规模。
双巨头漏洞引发行业震荡,单案影响堪比年度最大劫案
数据显示,涉及金额约3.87亿美元的Bitget事件与约3.2亿美元的Liquid Network资金被窃案,分别成为今年以来最严重和第二严重的安全事件,超越此前Drift及KelpDAO/LayerZero所涉漏洞引发的损失。若剔除这两起案件,其余53起攻击造成的总损失不足5900万美元,尚不足8月整体水平的一半。
Bitget方面表示,其安全系统于9月24日UTC时间18:31发现部分热钱包出现异常转账。公司CEO Gracy Chen指出,攻击者通过侵入后端基础设施,伪造交易数据以绕过授权机制,从而提取资金。他明确否认私钥泄露,并强调冷钱包未受波及。交易所决定动用超过4.64亿美元的用户保护基金承担此次损失,承诺“每一分钱都将得到清算”,并已在社交媒体X上公开表态。
Liquid Network的损失发生在9月6日,一名自称“白帽”的黑客利用SideSwap的锚定提现密钥,从Liquid Federation钱包中提取约4000枚比特币。尽管官方称密钥本身未被泄露,但该操作触发了链上争议。黑客在与Blockstream的通信中承诺修复所有节点后归还资金,但这一行为引发质疑。Ledger CTO Charles Guillemet批评此类做法不合常理——合法研究人员极少会先清空桥接资产再提出修复要求。
洗钱路径暴露:朝鲜黑客借自动化工具隐蔽资金流向
SlowMist于9月29日更新报告指出,与朝鲜相关的攻击团体正通过将CoW Protocol订单与Chainflip存款地址配对,将被盗的Bitget资金转换为比特币,并采用CoinJoin技术进行混币处理,以规避反洗钱监控。创始人Cos认为,当前监管机制难以应对高度自动化的洗钱脚本。
Chainflip已采取行动,拒绝至少一笔可疑存款,但选择退款而非冻结资金,反映出在去中心化环境中执法手段的局限性。
PeckShield排名前十的其他八起事件损失介于315万至781万美元之间。其中最大一案源于MEV机器人“yoink”实施的前置交易,相关资金已被成功追回。支付服务提供商V2及9月25日“白帽救援”事件中的LimitBreak合约合计造成660万美元损失,其中340万美元已返还。在该救援行动中,安全研究员Quit将价值近600万美元的23,155个NFT从暴露钱包转移,另有660枚WETH因另一条独立漏洞路径未能追回。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
