据报道,与 Bitget 交易所相关的黑客窃取了 3.516 亿美元,随后利用 THORChain 协议将资金路由转移,并将以太坊(ETH)兑换为比特币(BTC)。此举被视为盗窃发生后有意进行的跨链资产转移操作。
据流传的报道,攻击者从与 Bitget 关联的钱包中盗取了总计 3.516 亿美元的资产,使该事件成为 2026 年 reported 的单起规模较大的交易所盗窃案之一。Blockaid 数据显示,仅在 2026 年上半年,就有超过 10 亿美元的资产从加密协议中被窃取,这凸显了今年交易所层面漏洞利用活动的持续势头。
在初步盗窃发生后,报道中的洗钱路线涉及通过 THORChain 将持有的 ETH 兑换为 BTC。所有与此事件相关的主张均源自未经证实的报道;截至发稿时,本文尚未独立验证任何链上交易哈希值或区块浏览器记录。
THORChain 是一个去中心化的跨链流动性协议,允许用户在不包装代币或不依赖中心化中介的情况下,在不同区块链之间交换原生资产。通过 THORChain 执行的兑换不会抹除公共区块链上的交易记录;发出的 ETH 交易和收到的 BTC 交易都会分别保留在其各自的区块浏览器记录中。
ETH 与 BTC 的区别对盗窃后的追踪至关重要。以太坊可编程的交易模型允许在合约级别标记 ETH 流向;而比特币基于 UTXO(未花费交易输出)的结构则使得自动化聚类分析变得复杂。通过跨链协议将 ETH 转换为 BTC,会将分析负担从以太坊工具转移到比特币链分析上,要求调查人员关联两个独立账本的活动,而非单一账本。
跨链兑换引入了法医追踪轨迹中的“接缝”。每个区块链都维护其独立的记录,链上分析公司必须协调这些记录,以重新链接兑换前的 ETH 地址与兑换后的 BTC 地址,这比同链转账增加了复杂性。
此次报告的 3.516 亿美元资金流动遵循了一种反复出现的盗窃后模式:被盗资产通过去中心化跨链场所进行路由,以碎片化法医追踪轨迹。国家支持的行为体也曾采用类似手段,在将其他资产转换为比特币后,移动价值数百万美元的 BTC 持仓,利用比特币伪匿名账本结构的特性。
公共区块链账本保持完全可审计状态;当结合协议级数据与地址聚类启发式算法时,区块链分析公司可以追踪跨链兑换事件。THORChain 自身的链上记录是公开可访问的,这意味着兑换步骤并未隐藏,只是分散在不同的链上。处理此案的调查人员会参考以太坊侧的起源数据和比特币侧的目标区块浏览器记录。
对于交易所运营商而言,此案再次强调了热钱包暴露作为主要攻击面的风险。冷存储隔离、多重签名提现授权以及对大额流出流量的实时异常检测,是标准的缓解措施。此前 Hyperliquid 等平台的高调资金流动案例表明,大额资金可以在检测触发之前迅速退出协议。
托管集中度仍然是关键的用户端风险指标:存放在单一中心化交易所的资金面临着该平台安全态势的对手方风险。2026 年上半年的损失总额表明,将托管分散到冷钱包和多个平台已成为一项不可妥协的风险管理步骤。
截至发稿时,尚未有关于此次盗窃案的确认恢复情况、攻击者身份或执法行动的报告。随着调查的深入,追踪大型跨链流动的区块链分析公司可能成为下一步链上归因数据的主要来源。