9月加密资产被盗总额达7.66亿美元,Bitget与Liquid事件主导本月损失
PeckShield统计数据显示,9月份共发生55起重大加密货币黑客攻击事件,造成总损失约7.6649亿美元。这一数字较8月的1.363亿美元激增了约462%。值得注意的是,其中两起事件几乎构成了当月的全部损失。
两大漏洞主导本月局势
据PeckShield指出,涉及金额约3.87亿美元的Bitget事件和约3.2亿美元的Liquid Network盗窃案(其中2.85亿美元已被追回),已成为截至目前今年最大和第二大的加密货币盗窃案,超越了此前Drift和KelpDAO/LayerZero遭受的利用漏洞事件。若剔除这两起事件,其余53起黑客攻击造成的总损失约为5900万美元,仅为8月总损失的一半以下。
此前有报道指出,Bitget声明其安全系统于9月24日UTC时间18:31检测到部分热钱包出现未经授权的转账。CEO Gracy Chen解释称,攻击者侵入了钱包基础设施的后端系统,伪造交易数据,从而欺骗授权流程释放资金。Chen排除了私钥泄露的可能性,并强调持有交易所大部分资产的冷钱包未受影响。该交易所计划从其用户保护基金中承担此次损失,该基金持有超过4.64亿美元的资金。Chen在社交媒体X上写道:“我们不会逃避责任,每一分钱都将得到妥善清算。”
Liquid Network的损失发生在稍早前的9月6日,自称“白帽”的黑客从Liquid Federation钱包中提取了约4000枚BTC。此次提取使用了SideSwap的锚定提现授权密钥,尽管Liquid方面指出密钥本身并未被泄露。在与Blockstream的链上通信中,黑客承诺在修补所有节点后将资金归还。Ledger CTO Charles Guillemet对此表示怀疑,他指出,合法的网络安全研究人员通常不会先清空桥接资金,然后再要求通过链上联系。
洗钱追踪与较小规模的损失
SlowMist在9月29日的更新中指出,与朝鲜相关的黑客正在通过将CoW Protocol订单与Chainflip存款地址配对,将盗取的Bitget资金转换为BTC,然后使用CoinJoin技术来掩盖资金流向,以此进行洗钱。SlowMist创始人Cos认为,反洗钱检查已落后于自动化脚本。Chainflip正试图阻断这些资金流,并已拒绝至少一笔存款,但选择退款而非冻结资金。
PeckShield排名前10的其他八起事件损失金额在315万美元至781万美元之间。其中最大的一起涉及MEV机器人“yoink”的前置交易操作,相关资金已被追回。支付处理器V2、以及成为9月25日“白帽救援”中心事件的LimitBreak合约,造成了660万美元的损失,其中340万美元已被追回。在该行动中,安全研究员Quit将价值近600万美元的23,155个NFT从暴露的钱包中转移出来,而另一条独立的漏洞路径则导致660枚WETH未能追回。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种