自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

价值8300万美元的被盗XRP离开Bitget黑客钱包

2026-09-29 05:26:34
收藏

Bitget交易所遭3.875亿美元黑客攻击:约8300万美元被盗XRP已被转移

参与入侵Bitget交易所的黑客已从三个持仓钱包中转移了约8300万美元被盗的XRP。根据XRP账本(XRP Ledger)的规则,约有7500万美元仍留在无法被冻结的账户中。

XRP是XRP账本的原生货币,这是一种专为快速、低成本支付而设计的区块链网络。该网络允许公司在其上发行的代币进行冻结操作,但这一权力并不延伸至XRP本身。这意味着,即使是该网络背后的支付公司Ripple,也没有内置机制来阻止攻击者花费这些硬币。

攻击过程解析

全球加密货币交易所Bitget于9月24日(星期四)遭受攻击,这成为2026年迄今为止最大的加密货币黑客事件。攻击者并未窃取控制加密钱包的私钥(即秘密代码),而是利用了Bitget后端钱包基础设施中使用的第三方安全产品的漏洞,获取了高级凭证,从而能够伪造交易。

这些伪造的交易通过了Bitget合法的审批流程。由于它们看起来是真实的,因此自动获得批准且未触发警报。这使得攻击者得以清空热钱包和温钱包(用于日常运营的联网钱包)。而离线存储资金的冷钱包未受影响。

Bitget首席执行官Gracy Chen最初确认被盗金额为3.516亿美元。随后,在识别出初始核算中遗漏的额外Zcash和TRON转账后,交易所将金额修订为3.875亿美元。

资金迅速转移

breach发生后,被盗代币中约1亿美元被迅速转换为以太坊(Ethereum),以避免被冻结。稳定币如USDT和USDC可以被其发行方列入黑名单,但以太坊和XRP一样,无法被直接冻结。Circle和Tether已冻结了与此次攻击相关的约32万美元稳定币。

XRP的转账在周末加速。最初,近1.03亿枚XRP被分散到五个钱包中。到周六,两个各持有2000万枚XRP的钱包余额已接近零,第三个钱包的余额也降至约580万枚XRP。截至周六下午,已有约5400万枚XRP离开了原始持仓账户。转账记录显示攻击者正在将资金分散到更多钱包中,但目前尚不清楚已售出的具体数量。

幕后黑手是谁?

Bitget表示,基于资产转换模式、使用的IP地址以及流向与过去黑客攻击相关联的钱包的转账特征,此次攻击带有朝鲜“拉撒路集团”(Lazarus Group)的印记。

拉撒路集团是一个国家支持的黑客组织,与历史上一些最大的加密货币盗窃案有关,包括2025年2月发生的Bybit 15亿美元黑客攻击事件。

Bitget表示,其4.64亿美元的用户保护基金将覆盖损失,客户余额不受影响。交易所提供两笔赏金:一笔为5%,用于冻结攻击者的资金;另一笔为5%,用于追回资金。

Bitget于9月28日表示,在9月24日发现安全事件后,已开始分阶段恢复提款服务。交易所称,在完成提款基础设施的额外安全工作后,比特币网络上的BTC提款已按计划在协调世界时(UTC)08:00恢复。

“漏洞已得到修复,事件仍处于可控状态,自控制措施实施以来,未再发现任何未经授权的转账。”Bitget表示。交易所还强调,用户账户余额未受影响。

展开阅读全文
更多新闻