3.875 亿美元被盗,Zcash 隐私池成洗钱新终点
核心要点
Bitget遭3.875亿美元黑客攻击,赃款部分流入Zcash Ironwood隐私池。Near Intents拦截超5000万美元换币请求,Thorchain则以去中心化为由继续放行,引发合规与无许可理念激烈冲突。
据 Woofun AI 消息, 遭遇的 3.875 亿美元巨额盗窃案正在重塑加密行业的洗钱追踪边界,黑客已将部分赃款转入 的 隐私池。链上调查员 指出,这一举动标志着攻击者试图利用加密隐私技术切断资金流向的可追溯性,使得原本透明的区块链交易记录变得模糊不清。随着资金进入屏蔽池,传统的链上分析手段面临失效风险,而不同协议对此类涉案资金的响应差异,正将'无许可'与'合规审查'的矛盾推向风口浪尖。
这场始于 9 月 24 日的攻击,其手法并非传统意义上的私钥窃取,而是 Bitget 首席执行官 所描述的后端系统入侵与伪造交易数据。Chen 强调,攻击者通过操控热钱包的未经授权转出交易,成功转移了资产,且 Bitget 的保护基金已覆盖全部损失,确保客户余额不受影响。
然而,资金的后续流转路径却极为复杂。区块链分析公司 将此次事件定性为与朝鲜黑客高度相关的案件,并将其列为 2026 年最大的一起疑似朝鲜盗窃案,致使当年此类盗窃总额突破 10 亿美元。 的追踪显示,攻击者采取了精细化的拆分策略,将资金分散至多个新钱包,每个钱包存放整数金额,如大约 1 万枚 或 2,000 万枚 。较小额资金则通过跨链换币服务进行混淆,涉及的平台包括 、、、 和 。
Woofun AI 整理数据显示,这种多路径、多协议的洗钱网络极大地增加了追踪难度,迫使行业重新审视跨链桥接与去中心化交换的安全机制。
在协议响应层面, 与 Thorchain 展现了截然不同的立场。 Intents 总经理 透露,其名为 的筛查系统拒绝了超过 5,000 万美元与 Bitget 攻击者相关的换币请求。其中,约 50.3 万美元在换币过程中被成功冻结,仅约 16.6 万美元漏网。Near 联合创始人 辩称,无许可并不意味着每个应用必须处理每一笔交易,被冻结资金将进入法律追回程序。相比之下,Thorchain 坚持其去中心化原则。在 Chen 公开要求拒绝服务后,Thorchain 在 X 上声明,网络停机是保护协议的紧急工具,而非冻结特定资金的手段,且决策权在于独立节点运营商而非某家公司。
然而,这一辩护面临历史记录的质疑:根据其报告,在 5 月 15 日发生 1,070 万美元漏洞攻击后,Thorchain 曾停摆约五周,并于 6 月 22 日恢复。
尽管如此,黑客的换币操作并未停止。周一的数据显示,几批总计约 2,390 枚 ETH——价值大约 630 万美元——通过 Thorchain 被转换成 75.2 枚 ,显示出该协议在实际操作中并未完全阻断涉案资金流动。
资金最终的去向追踪聚焦于 Zcash 的技术特性。黑客将约 2,700 枚 ——价值大约 380 万美元——转入 Ironwood 屏蔽池,这笔存款约占此次被盗 ZEC 的七分之一。Ironwood 于 7 月 28 日上线,旨在替代存在漏洞、可能允许铸造假币的旧池 。虽然调查人员仍能看到代币进出资金池,但中间的交易细节被完全加密,导致追踪中断。Bitget 为此设立了悬赏机制,承诺提供被冻结或追回资金的 5% 作为奖励,但不包括法院或执法机构下令的行动。

评论
暂无评论