#circle与tether冻结bitget黑客钱包
3.875 亿美元被卷走,稳定币发行方最后只冻住了 31.8 万美元。

⚖️ 进群看每日策略

9 月 24 日 18:31(UTC),一家全球排名靠前的交易所,热钱包开始出现异常转账。损失数字在 24 小时内从最初统计的 1.83 亿美元一路修正到 3.516 亿,再到今天的 3.875 亿美元,是今年最大的一笔加密盗窃。最重的一块是约 1.03 亿枚 XRP,价值约 1.57 亿美元,其余资产被跨至少 5 条链转走。

最关键的是,没有人偷到私钥。该交易所 CEO 在直播和推文里说明,攻击者攻破的是钱包基础设施里的一个后端系统,伪造交易数据,骗过平台自己的授权流程,让系统把异常转账当成日常操作放行。充值和交易全程正常,只暂停了提现。

链上侦探 DCF GOD 更早发现了线索:一个刚创建的钱包在 6 分钟里花掉 1967 万美元的 USDT0,买入 7111 枚 ETH,成交价比市价高出约 5%,走的是 UniswapX 和 1inch Fusion。目前资金外流已止住,平台联合 Mandiant 与 SlowMist 的调查还在进行,CEO 称部分 IP 与某个朝鲜黑客组织惯用的 VPN 选择吻合。

再看追回这一头。Circle 在周五 05:00(UTC)拉黑了一个被标记为「Exploiter 8」的地址,里面只躺着 170.47 枚 ETH、218,023 枚 USDT 和 99,990 枚 USDC,合计约 31.8 万美元,Tether 随后也封了这个地址。其他黑客地址还握着超过 6.3 万枚 ETH,任何发行方都动不了。31.8 万除以 3.875 亿,追回比例 0.08%。

真正兜底的还是平台自己:该交易所的用户保护基金规模超过 4.64 亿美元,CEO 说会全额覆盖这次损失,用户账户余额不受影响;这个基金在 2023 年还只有 3 亿美元。对比 4 月 Drift 被盗 2.85 亿美元那次,黑客用 Circle 自己的跨链工具把约 2.32 亿美元 USDC 从 Solana 搬到以太坊,ZachXBT 等人当时就批评 Circle 动作太慢。

翻译一下:这轮攻击不需要偷私钥,它伪造的是「授权」本身,冷钱包、多签、自托管这一整套安全叙事,在伪造凭证面前并不构成防线。更值得记住的是冻结能力的天花板——稳定币发行方能在链上冻结的,只是稳定币那薄薄一层。CLARITY 法案 49 比 50 折戟之后,美国没有联邦层面的统一规则,最后替用户兜底的不是监管,也不是发行方,而是交易平台资产负债表上那份保护基金有多厚。

你选平台的时候,会去看它的保护基金规模和储备结构吗?还是觉得出了事反正有人兜?评论区聊聊。

每天带你关注加密安全热点 不只是看新闻发生什么 更带你看懂背后的逻辑和机会 👀🚀

点击头像看直播