星期三 · 2026年09月30日 00:50:34

中币网 快讯 新闻 Bitget黑客通过Wasabi混币(CoinJoin)转移4枚BTC

Bitget黑客通过Wasabi混币(CoinJoin)转移4枚BTC

作者:辣辣辣条 更新时间:2026-09-28 10:27

AMLBot追踪到,一部分Bitget被盗资产,在多条公链来回兑换,最后进入Wasabi混币工具。有少量比特币可以追溯到Bitget的波场钱包。黑客先把TRX换成USDT,跨链到以太坊换成ETH,再通过THORChain换成BTC,拆分之后进行混币,隐藏资金来源。

AMLBot追踪到,一部分Bitget被盗资产,在多条公链来回兑换,最后进入Wasabi混币工具。有少量比特币可以追溯到Bitget的波场钱包。黑客先把TRX换成USDT,跨链到以太坊换成ETH,再通过THORChain换成BTC,拆分之后进行混币,隐藏资金来源。下面小编梳理了Bitget被盗资金流向的最新追踪进展。

Bitget黑客通过Wasabi混币(CoinJoin)转移4枚BTC

区块链合规机构AMLBot表示,部分Bitget被盗资产在跨多条公链、经过多轮兑换后,流入Wasabi的CoinJoin混币服务。

AMLBot于9月27日称,其链上追踪发现,一轮CoinJoin交易中约4枚BTC可溯源至与Bitget相关的波场(TRON)钱包,该行为明显意在掩盖被盗资金的流转路径。

此前Bitget更新数据,转入攻击者地址的资产总额上调至约3.875亿美元。交易所官方调查公告表示,更新后的金额纳入最初3.516亿美元预估中遗漏的Zcash与波场资产。

“Bitget被盗资金已开始利用Wasabi CoinJoin混币器洗白资金。我们追踪到一轮CoinJoin中的约4枚BTC源头来自Bitget波场钱包。资金由TRX兑换为USDT,通过USDT0跨至以太坊,兑换成约145枚ETH……”

——AMLBot(@AMLBotHQ)2026年9月26日

Bitget被盗资金历经四条网络流转后进入CoinJoin

AMLBot还原了这条多阶段资金路径,起点位于波场链。追踪显示,攻击者先将TRX兑换为USDT;再借助全链版泰达币USDT0跨链至以太坊网络。

资金抵达以太坊后兑换成约145枚ETH。AMLBot称,这些ETH随后经由THORChain兑换为约4.59枚BTC。这批比特币被拆分为小额,之后进入一轮Wasabi CoinJoin交易。AMLBot分析认定,该笔交易里约4枚BTC可追溯至Bitget波场钱包。

CoinJoin会将多名参与者的比特币输入与输出合并在同一笔交易中,链上观测者无法简单将一笔输入对应单一输出,以此增加链上追踪难度。

AMLBot将该行为定性为借助Wasabi CoinJoin洗白非法资金,并已对相关地址加入黑名单,机构仍在持续监控这批BTC后续是否继续进行CoinJoin混币操作。

本次溯源结论仅为AMLBot的区块链分析结果。链上公开记录只能看到地址转账、兑换与跨链行为,每笔交易的目的是根据资金流与地址归属推断得出。币安新闻9月27日援引AMLBot追踪结果,转载了这条完整资金流转链路。

Bitget确认被盗金额上调至3.875亿美元

事件最初公告显示,9月24日攻击导致交易所热钱包与温钱包部分资产被盗,预估损失3.516亿美元。

交易所于UTC时间18:31侦测到异常,随即暂停提币,充值与交易功能保持正常。Bitget初始安全公告表示冷钱包未受到影响。

截至9月25日,交易所资产分类统计后,确认被盗金额上调至约3.875亿美元。Bitget说明,金额增加并非攻击后发生新盗币行为,而是调查人员识别出本次攻击中原本漏统计的Zcash与波场资产。

受影响资产包含ETH、XRP、USDT、USDC、USDT0、ZEC、XAUt、BNB、AVAX以及TRX。Bitget在资产追回工作中,公布了攻击者在以太坊兼容链、瑞波账本、Zcash、波场链上的主要控制地址。

Bitget初步调查指向后端钱包基础设施遭入侵,并非私钥泄露。CEO陈格雷表示私钥安全,调查团队正在定位确切入侵路径。Bitget后续称安全团队已经锁定攻击路径与绕过风控的手段,相关底层漏洞已修复,但尚未对外发布完整的技术根因报告。

Bitget黑客通过Wasabi混币(CoinJoin)转移4枚BTC

AMLBot:绝大多数被盗资产尚未异动

本次CoinJoin混币仅为被盗资金中的一小部分。

AMLBot在9月25日更新称,其追踪的约3.89亿美元被盗资产里,约3.43亿美元(占比88%)保持静止。该统计基于机构标记为黑客控制的地址。

AMLBot识别出13个休眠钱包,持有多种资产:8个以太坊钱包存有约68300枚ETH;4个XRP地址持有约8300万枚XRP;另一个钱包存有近18900枚ZEC。这13个地址自收到资金后没有发起任何转账。本次Wasabi混币事件属于另一部分已经开始跨链、兑换的被盗资金。

其他研究员也追踪到不同的资产转换行为。Crypto.news在9月25日报道,安全研究员TaylorMonahan发现,攻击发生后被盗USDC被转移并兑换成ETH。其追踪显示,黑客资金离开Bitget后进行跨链与代币兑换。报道提到,在满足法律要求前提下Circle可冻结指定地址USDC,但公开交易轨迹无法证明当时Circle是否已收到对应的法律指令。

AMLBot本次追踪的资金链路:从波场到以太坊,经由THORChain换成比特币,最后进入CoinJoin混币。

Bitget计划分阶段恢复提币

Bitget表示本次攻击漏洞已修复,准备分阶段重启提币业务。

提币恢复时间表:9月28日UTC08:00开放BTC提币;9月29日开放以太坊、BSC、Arbitrum、Base、Optimism网络ETH提币;9月30日开放以太坊、BSC、Solana、TRON链上USDT提币;其余代币提币、法币业务与P2P提币预计10月2日恢复。

Bitget称Mandiant与慢雾继续协助安全调查,技术团队对提币基础设施开展验证。Crypto.news此前报道该恢复方案,Bitget表示保护基金将承担本次事件造成的资金损失,用户账户余额保持不变。暂停提币期间,保护基金余额超4.64亿美元。

本次被盗事件之前发布的9月储备证明报告显示,19项覆盖资产总储备率135%。交易所承诺,纳入储备证明项目的用户资产至少保持1:1储备。CEO陈格雷将于9月28日UTC07:30举办线上AMA,讲解本次事件、提币恢复安排以及交易所后续计划。

复制本文链接

快讯文章中币网所有,未经允许不得转载。

相关阅读
更多
相关专题
更多
热门文章
更多