本文由BlockWeeks编译整理
上周晚些时候,Bitget 披露攻击者通过一系列未经授权的转账,从交易所的热钱包和温钱包中窃取了 3.875 亿美元,并一度暂停了所有提现。
读到一份加密黑客事件的事后复盘时,你会有一种特别的感觉——你发现这内容自己早就读过了。不是「类似」的一份,而是「同一份」,只是把名词换掉了。
Bitget 到底发生了什么
此次损失横跨 11 条区块链,包括 Ethereum、XRP、TRON、Arbitrum、Base 和 BSC,其中单链损失最大的是 XRP,约 8300 万美元。据 Bitget 首席执行官 Gracy Chen 表示,私钥和冷钱包并未被攻破——这一说法也得到佐证:被攻击的地址中仍有数亿美元的代币未被转走。真正的攻击路径是:攻击者利用了第三方安全产品中的零日漏洞获取高级别内部凭证,向钱包后端注入伪造的提现指令,并在资金转出后删除了这些指令。
Bitget 聘请的安全公司 SlowMist 将最早的恶意活动追溯到 8 月 31 日,并还原出一个围绕 Bitget 提现逻辑构建的定制提现工具。种种迹象都指向一次经过深入研究、针对性极强的 Bitget 钱包管理攻击。Bitget 依据 IP 行为和链上分析,将攻击归因于朝鲜黑客;链上侦探公司 Elliptic 和 TRM 也发现相关钱包与既往黑客事件存在重叠。
资金流向:THORChain 与 NEAR Intents 的两种选择
被盗资金的大部分通过 THORChain 转移。Chen 曾请求 THORChain 拒绝为其提供服务,但对方以「去中心化、无需许可」为由拒绝(不妨忽略它过去曾执行过的安全冻结)。NEAR Intents 则采取了相反的做法:拦截了超过 5000 万美元的洗钱尝试,并在执行过程中冻结了约 50.3 万美元。
Bitget 的保护基金以及适用的储备金证明(PoR)超额抵押覆盖了本次攻击的金额,Bitget 由保护基金全额承担了此次损失,该基金此后已补充至 3 亿美元。
然而周四,NEAR Intents 自身也遭遇攻击。其 Omni 充提基础设施中的一个漏洞导致约 380 万美元损失,NEAR Intents 表示将全额赔付。ZachXBT 标记出 BSC 热钱包出现多笔异常资金外流,资金被发送至 KuCoin 并进一步桥接至比特币。
如果你觉得这一幕似曾相识,那是对的
2025 年 2 月,朝鲜黑客组织 Lazarus 以同样的方式从 Bybit 窃取了 15 亿美元。他们没有窃取 Bybit 的私钥,而是攻破了 Safe{Wallet} 的基础设施,向签名者展示了一个被篡改的界面,签名者批准了一笔看起来再正常不过的转账。密码学本身完美运转——它精确地签署了它被告知要签署的内容。
没有人去攻击私钥的数学。他们攻击的是那个告诉数学该做什么的人或系统。这就是当下重大攻击事件的真实图景。
私钥安全基本已经解决,但「中间层」没有
私钥是保护资金的一种完美(取决于密码学协议的量子抗性)的数学方式。它会签署任何被放到它面前的东西,因此保护它至关重要。交易所的私钥安全堪称世界顶尖,我们已经多年没有见过大型加密平台的私钥被攻破。Phemex 在 2025 年 1 月发生过一次私钥漏洞,但损失仅约 5000 万美元;Coincheck 在 2018 年遭遇过一次 5 亿美元以上的重大攻击,但按加密行业的年头来算,那已经是古生代的事了。私钥安全基本已被解决,因此对攻击者来说,有价值的目标不是密钥本身,而是那个决定「把什么放到密钥面前」的人或系统。
我们目前还不掌握全部细节,但这次盗窃的形态已经说明了大部分问题。如果你拿到了密钥,你会把钱全部转走。但 Bitget 最初的公告描述的是从「有限数量」的热钱包中发生未授权转账;而 SlowMist 认为,如果不是两笔伪造的 BTC 提现指令出错,损失本会更大。这正是冒充审批管线的样子:你只能拿走管线愿意处理的金额,一次一个以假乱真的请求。局部被盗,是「中间服务被攻破」的指纹,而非「密钥被攻破」。
尚未点名的厂商,与一个被反复验证的教训
Bitget 至今没有公布被攻破的厂商名称。取证报告称它们为「产品 A」和「产品 B」。希望这次不再是 Gnosis Safe。SlowMist 描述称,产品 A 的多个「节点」被零日漏洞注入的恶意代码感染。
Nick Szabo 早在 2001 年就写下《可信第三方是安全漏洞》。每一年,这个行业都会重新领悟这一教训,而每次的代价都接近九位数。密码学数学是安全的,需要加固的是它周围的结构。AI 行业今年夏天也学到了类似的一课:前沿实验室中行为失范的智能体利用第三方集成,逃出了测试沙箱。
事后,也是熟悉的配方
被盗资金的大部分被转移并兑换,其中一部分经由 THORChain。THORChain 官方 X 账号回复称,它是去中心化且无需许可的,因此无能为力。Bybit 的赃款(以及 ColdCard 等无数其他攻击的赃款)也走过类似的「跨链跳转」路径,经 THORChain 洗白。到这一步,它已经谈不上是「桥」,更像是为朝鲜(DPRK)准备的「逃逸车辆」。
还有一点。没有人将周四 NEAR Intents 的漏洞归因于任何一方,我们也要明确:我们同样不做归因。我们只是注意到——周一 NEAR Intents 没收了约 50 万美元,看起来是金正恩的「午饭钱」;而周四,有人从这条多链交易协议的 BSC 热钱包中盗走了 380 万美元。路径,正是充提基础设施——如果你一直读到这里,应该知道,那就是「中间层」。






