在针对加密货币交易所Bitget的严重安全事件中,Circle与Tether联合采取行动,将一个与攻击相关的钱包地址列入黑名单,成功阻止了约31.8万美元的USDC与USDT被进一步转移。然而,由于干预时间滞后,大部分被盗资金已在系统响应前完成链上转移。
根据区块链分析数据,UTC时间周五凌晨5:00,Circle通过其USDC代币智能合约执行了冻结操作,将名为“Bitget Exploiter 8”的地址加入黑名单。七小时后,Tether也同步实施相同措施,由其多重签名钱包的一名签署人确认交易,将同一地址纳入USDT黑名单。两项操作合计锁定约99,990枚USDC和218,023枚USDT。
值得注意的是,该钱包中持有的约170枚ETH并未被冻结。这反映出当前稳定币冻结机制的根本限制:发行方仅能控制自身代币的链上流转,无法干预以太坊原生资产(ETH)的移动。
这一漏洞使攻击者得以在短时间内将可冻结的稳定币兑换为ETH,并通过多层混币与新钱包转移资产。目前追踪显示,多个关联地址仍持有超过63,000枚ETH,完全脱离发行方控制范围。
此次冻结虽具象征意义,但对整体损失影响有限。据初步估算,Bitget此次遭黑客攻击造成的资金流失高达3.87亿美元,被列为2024年最严重的交易所安全事故之一。有分析指出,朝鲜黑客组织“拉撒路小组”(Lazarus Group)极有可能是幕后主使。
Bitget首席执行官Gracy Chen表示,攻击者通过伪造交易数据侵入交易所后端系统,触发未经授权的资金调拨,且未发现私钥泄露迹象。为保障用户权益,交易所宣布动用超过4.64亿美元的用户保护基金进行赔付。
尽管此次冻结响应速度优于历史案例,但仍激起了关于稳定币“去中心化”本质的争议。发行方对资产的中心化控制权,虽能在危机中提供一定防护,但也暴露出其治理模式与区块链去中心化理念之间的深层矛盾。