3.875 亿被盗后重启提现,THORChain 成追回焦点
核心要点
Bitget在暂停提现四天后恢复比特币服务,CEO陈嘉颖称漏洞已修复。平台推出5%奖励追回资产,但THORChain因无黑名单机制引发合规争议,后续ETH及USDT提现将分阶段恢复。
据 Woofun AI 消息, 在经历为期四天的提现暂停后,于 2026 年 9 月 28 日世界标准时间 08:00 重新开放比特币网络上的 提现功能。此次恢复标志着该交易所在遭遇约 3.875 亿美元黑客攻击后的服务重启第一步,首席执行官陈嘉颖确认安全漏洞已修复,且冷钱包与私钥未受波及。
值得注意的是,此次恢复并未向机构、VIP 客户或 Bitget 员工提供优先权,所有用户遵循统一的时间表,旨在通过分阶段的安全检查逐步恢复以太坊、 及其他资产的服务。
攻击细节显示,黑客利用第三方安全产品中的漏洞获取高级内部网络权限,进而发送欺诈性提现指令绕过风控机制。尽管核心资产未失守,但资金流向追踪成为后续焦点。Woofun AI 整理数据显示,合规公司 在 9 月 25 日估算,仍有约 3.43 亿美元被盗资金滞留于 13 个攻击者控制的钱包中,具体包括 8 个以太坊钱包内的 68,300 枚 、4 个瑞波地址中的 8,300 万枚 ,以及 1 个持有近 18,900 枚 的钱包。
区块链分析公司 在周一报告指出,攻击者正通过 进行跨链兑换,将 ETH 转换为 BTC, 数据证实相关 ETH 正流入 THORChain 托管账户。 进一步追踪到,约 4 枚与被盗资金相关的 BTC 曾经由 、 和以太坊转移,最终通过 THORChain 完成转换。面对陈嘉颖关于拒绝为攻击者地址提供服务的呼吁,THORChain 回应称暂停网络是紧急安全措施,并非针对特定资金的定向冻结,因为其协议设计不包含地址黑名单功能,无法单独阻断个别操作。
这一事件引发了关于去中心化协议合规责任的深层讨论。加密行业作者连炜蔃指出,THORChain 缺乏内置的地址黑名单机制,导致其无法有效阻止特定钱包的交易功能,这与合规团队期望的无许可基础设施执行能力存在显著差距。Bitget 推出了奖励计划,对成功冻结及追回被盗资产分别给予 5% 奖励。虽然平台承诺由用户保护基金承担损失,确保存款和交易功能在攻击期间始终未中断,减轻了用户的即时经济负担,但 THORChain 的案例暴露了跨链追踪事务中的结构性矛盾。
这种矛盾将在 2026 年及未来很长一段时间内,深刻影响各交易所处理类似安全事故的方式,特别是在大量资金仍在不同区块链间流动的背景下,平台重新赢得用户信任的难度显著增加。合规要求与协议设计目标之间的张力,使得此类纠纷成为行业面临的长期挑战,而非一次性技术问题。
后续恢复时间表已明确公布:以太坊提现功能计划于 9 月 29 日世界标准时间 08:00 恢复,USDT 提现功能则定于 9 月 30 日重启。所有剩余资产、法币服务以及点对点交易功能将于 10 月 2 日世界标准时间 08:00 全面恢复。这些时间节点的前提是必须完成针对各类资产及网络的安全检查,任何进一步的延迟都意味着恢复后的提现流程仍未完全正常运行。此次分阶段恢复策略体现了 Bitget 在平衡安全与用户体验之间的谨慎态度,但 THORChain 引发的合规争议仍可能对未来跨链资产流动产生深远影响。

评论
暂无评论