摘要:Circle与Tether联手冻结与Bitget安全漏洞相关的约31.8万美元稳定币,凸显中心化发行方在资产追回中的关键作用。尽管技术手段有限,但此次行动揭示了去中心化资产转移对追偿的挑战。

币圈界报道:
稳定币发行商介入冻结攻击关联钱包资产
Circle与Tether已对与Bitget安全事件相关联的钱包实施资金冻结,涉及金额约为31.8万美元。此举验证了法币支持型稳定币在应对黑客攻击时所具备的可追溯性与控制能力,但同时也暴露出多数被盗资产已脱离其管控范围的事实。
核心地址遭双链封锁,部分资金被锁定
在周五UTC时间05:00左右,Circle将标记为“Bitget Exploiter 8”的以太坊地址纳入黑名单。随后,区块链安全机构MistTrack确认Tether亦对该地址采取封锁措施。该地址当时持有约218,023枚USDT、99,990枚USDC及170.47枚ETH。尽管干预有效,但仅能覆盖其中一小部分被盗资产。目前,Bitget已将总损失估值上调至约3.875亿美元,高于此前基于额外链上交易分析得出的3.516亿美元。
中心化控制权如何实现代币冻结机制
USDC与USDT不同于原生加密资产,因其发行方保留了对代币流动性的行政干预权限。当特定地址被列入黑名单后,尽管代币仍存在于链上,但无法进行转账或使用。这一特性使执法部门、交易所和受害者能在攻击发生后尝试追回资金,但也反映出稳定币体系中固有的中心化特征。本次事件中,约31.8万美元资金被成功冻结,而其他关联地址仍持有超过63,000枚ETH,由于以太坊缺乏协议级黑名单功能,此类资产难以被追踪或阻止。
Circle此前曾利用其黑名单机制拦截与攻击有关的USDC,表明即使资产跨平台转移,发行方仍可能影响其可动性。然而,该能力受限于资产是否仍处于受控代币形态。
攻击规模升至3.875亿美元背后的链上追踪逻辑
Bitget最初报告称,在9月24日UTC时间18:31发现异常活动后,有约3.516亿美元从热钱包与温钱包系统中流失。经进一步链上分析,包括对Zcash与Tron网络交易的识别,总损失金额被修订为3.875亿美元。该增长源于此前未计入的跨链资产,而非后续新增的非法转账。受影响资产涵盖XRP、ETH、USDT、ZEC、USDC、USDT0、XAUt、BNB、AVAX与TRX,分布于多个区块链生态。
CEO Gracy Chen指出,攻击者通过篡改后端交易信息,诱使授权系统批准虚假转账,但私钥本身未被泄露。公司已定位并修复底层漏洞。目前,Mandiant与SlowMist正协助调查,同时交易所持续追踪资金流向并验证系统安全性。
事件曝光后,Bitget立即暂停提币服务,并声明客户账户余额准确,冷钱包未受波及。
Circle响应速度提升引发市场关注
Circle此次快速行动引人注目,尤其对比其在4月Drift事件中的迟缓反应。当时,约2.3亿美元的USDC在跨链转移期间长期保持可移动状态,最终导致资金脱离控制。彼时,公司因未及时冻结相关地址而受到广泛批评。事后,CEO Jeremy Allaire解释称,冻结决定受法律合规义务制约,非单方面决策。相较之下,本次响应更为迅速,但由于黑名单生效时剩余资金量较小,实际财务影响有限。
投资者需注意:稳定币冻结的有效性高度依赖于被盗资产是否仍保留在受控代币形式。一旦转换为无发行商控制的原生资产(如ETH),恢复窗口将急剧缩短。
追回可能性取决于资产转移路径
Bitget表示,其设立的价值超4.64亿美元的用户保护基金足以覆盖此次损失。此外,交易所已启动悬赏计划,奖励提供有助于冻结或返还资金线索的个人或团队。尽管修订后的损失值为3.875亿美元,使基金覆盖率有所收窄,但仍维持在安全区间。该基金与准备金证明服务于不同目标:前者是企业财务缓冲,后者则保障客户资产真实性。
资产回收成效极大取决于攻击者后续操作。若资金流入中心化交易所或由稳定币发行方管理的渠道,仍有被拦截或协助调查的可能性;但若进入自托管钱包或去中心化协议,则几乎无法冻结。因此,31.8万美元的冻结成果不仅体现技术手段的边界,更揭示了资产追回的本质——技术属性与基础设施路径共同决定能否实现干预。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
