登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。

TechFlow 深潮|APP 已上线
@TechFlowPost
Chinese Crypto Media \Long Web3\NFA\ DM OPEN EN Brother @BlockFlow_News 订阅频道
参加 October 2018
6.3K フォロー中    173.5K ファン
一觉醒来,满屏都是 Bitget 热钱包被盗 3.5 亿美元的消息。 小编把链上异动、事件情况和官方声明全部串了一遍,觉得最让人警惕的细节是:黑客根本没有拿到私钥。 比起单一的被盗数字,此时此刻作为普通用户,你最该关心的是这几个核心事实: 1. 欺骗系统而非强攻的攻击模式 根据 Bitget CEO @GracyBitget 的最新确认,私钥泄露已被彻底排除。 黑客的真实路径是:入侵了钱包基础设施的后端系统,伪造了转账数据,并成功触发了内部的签名授权流程。 这就好比,金库的钥匙还在你手里,但黑客给你递了一份假账单,而你毫无察觉地签了字。 这种“供应链污染”和前端欺骗,远比单纯的私钥泄露更难防范。 今年以来我们也报道过其他的硬件钱包被盗案件,能够明显观察到的趋势是,黑客已经不单独围绕私钥攻击了,而是盯着你的上下游,比如利用上下游的供应商的系统漏洞黑进去,从边缘攻破。 2. 又是 Lazarus?复刻 Bybit 15亿美元被盗案 看到这个手法,很多老人都会立刻联想到 2025 年 Bybit 14.6 亿美元被盗案。 很熟悉的配方。 在那场已经被定性为朝鲜黑客群体 Lazarus 所为的攻击中,黑客同样没有偷私钥,而是给 Safe 多签前端投了毒。 虽然官方尚未给本次攻击定性,但这种“不偷钥匙、只骗授权”的模式,很难不让人将目光投向那个半岛。 3.哪些资产的价格可能会受影响? 对市场价格最直接的短期影响,其实是黑客用黑钱制造的ETH 疯狂买盘。 根据链上追踪,黑客盗到大量稳定币后,深知 USDT/USDC 会被发行方一键冻结。 为了逃命,他们在 Arbitrum 上仅用 6 分钟就扫货了 7111 枚 ethereum:native ,宁可承受高达 5% 的滑点血亏。 目前黑客已经在 EVM 链上强行扫出了约 6.79 万枚 ETH(约 1.83 亿美元)。不计成本的“洗钱式买入”,在短期内反而成了链上的买盘支撑。 此外,失窃资产中包含高达 1.5 亿美元的 ripple:native ,且目前仍趴在黑客地址中未被换仓。一旦黑客开始洗钱,XRP 将面临真实的砸盘考验。 而 ethereum:0x54d2252757e1672eead234d27b1270728ff90581 作为平台币,承受了第一波直接的信用与情绪冲击。 目前总体来看,Bitget 的保护基金有4.64 亿,账面上能够覆盖 3.5亿的被盗缺口。 但在这段真空期,普通玩家一定要警惕各类信息,尤其是自己评论区和私信里那些喊着“去这里领补偿”、“内部通道加速提现”、“安全验证工具”的链接,极大概率是想对你进行二次收割的钓鱼陷阱。 Stay Safe。
もっと見る
关于攻击原因: 安全团队已初步定位攻击来源。黑客入侵了钱包服务的一个关键后台系统,并利用该系统伪造转账信息、调用授权签名流程,将资金转出。可以排除私钥泄漏的情况——这意味着更恶劣的风险场景已被排除。目前确认止损已完成,平台不存在进一步资金流失的风险。黑客具体入侵手法仍在技术核查中,完整报告将在调查结束后发布。 关于提币恢复: 多组技术团队正在并行推进系统修复与安全加固,提币恢复准备工作同步进行。我们将在有明确时间窗口后第一时间公告,不提前承诺无法兑现的时间。
もっと見る