Circle与Tether已冻结与Bitget交易所大规模黑客攻击相关的钱包,切断了攻击者约31.8万美元的稳定币,尽管大部分被盗资金在发行方行动前已转移殆尽。
区块链数据显示,Circle于周五UTC时间05:00利用其USDC代币合约中的内置冻结功能,将Etherscan上标记为“Bitget Exploiter 8”的地址列入黑名单。
Myriad:以太坊下一步走向何方?点击做出你的预测。
大约七小时后,Tether跟进,其多签钱包的签名者确认了一笔交易,将同一地址添加到USDT的黑名单中。两项行动共同锁定了约99,990 USDC和218,023 USDT。
该钱包还持有约170 ETH,但这部分未被触碰,突显了稳定币冻结的核心局限:发行方可以在合约层面黑名单自己的代币,但没人能冻结以太坊本身。这一缺口解释了为何追回金额如此之少。攻击者似乎在发行方干预前竞相将可冻结资产转换为ETH,在数分钟内将被盗代币整合进新钱包并兑换成稳定币。
区块链追踪者指出,其他与攻击者关联的地址仍持有超过63,000 ETH,任何发行方都无权触碰。此次冻结在今年最大规模的交易所入侵事件中仅是九牛一毛。Bitget黑客事件卷走数亿美元,早期估计达3.87亿美元,分析师怀疑朝鲜Lazarus Group可能是罪魁祸首。
Bitget CEO Gracy Chen表示,攻击者入侵了交易所钱包基础设施的后端系统,伪造交易数据触发未经授权的转账,同时排除私钥泄露的可能。交易所称持有超4.64亿美元的用户保护基金将弥补损失。
快速的黑名单操作引起注意,比过去一些事件响应更快,但也重启了关于发行方对所谓无许可资产行使中心化控制的长期辩论。
