跳到主内容
@wquguru
精选78BlockTempo 动区(RSS)加密货币多源精选 ×16

Bitget遭盗3.5亿美元,追赃关键在于识别处置权限

Bitget慘遭盜3.5億美元,誰還能按下暫停鍵?

原文
发到 X
推荐理由

Bitget重大安全事件直接影响行业风控标准,文中梳理的“识别处置权限+匹配交易阶段”追赃逻辑对从业者应对类似危机具有实操参考价值。

Bitget遭盜3.5億美元,追贓關鍵在於找出誰掌握實際處置許可權,並依交易階段採取適當措施。

(前情提要:德銀:科技輪動正夯,倉位未達前高飆漲)

(背景補充:FT:俄羅斯 A7 偽造發票騙過渣打、花旗,搬走 69 億鎂)

交易所被盜事件,又雙叒發生了。只是這一次,金額約3.5億美元,受害者換成了Bitget。

2026年9月25日凌晨,Bitget突發安全事件。根據平台發布的安全公告,北京時間02:31:11,系統監測到部分熱、溫錢包異常轉賬,初步評估涉及金額約3.516億美元,冷錢包未受影響。Bitget稱,相關損失在使用者保護基金覆蓋範圍之內,並暫時關閉提幣功能,等待安全核查完成後有序恢復。

Bitget於2026年9月25日發布的安全公告(截圖來源:Bitget官網)

這類新聞看得越多,我越難只把注意力停留在「又丟了多少錢」。更現實的問題是:錢接下來會經過誰的手,哪些參與者還來得及做點什麼?損失如何彌補,首先考驗Bitget;資金能否被攔下,還關係到沿途的交易所、兌換服務、跨鏈協議、聚合應用,以及其中真正掌握業務許可權的人。

事件發生後,Bybit聯創兼CEO Ben Zhou指出願意向Bitget提供幫助,並稱團隊正在更新LazarusBounty平台,以協助追蹤被盜資金流向。危急時刻,競爭者願意伸手,這種產業互助值得稱道。

類似的互助在此前的被盜事件中也出現過。2025年Bybit被盜後,Bitget CEO Gracy Chen曾公開指出協助追蹤和調查。根據Bybit官方事件時間線,Bitget當時還向Bybit轉入4萬枚ETH,為其提供流動性支援。提供流動性與追回被盜資產是兩項不同的工作,卻共同說明瞭一件事:重大安全事件發生後,單個平台很難獨自完成所有應對。

聲援之後,真正困難的工作才開始。被盜資產可能迅速換成其他幣種、拆分到多個地址,或者跨到另一條鏈上。資金沿途經過的服務,有的可以控制託管帳戶,有的掌握尚未結算的交易,有的只能管理前端入口、路由或部分執行環節。調查人員和受害方必須儘快找到真正有能力採取措施的主體。

Bitget 遭竊:3.5 億美元熱錢失竊 追贓協作真正考驗三件事:鏈上地址能否對應到具體交易,業務許可權能否轉化為處置動作,臨時措施能否順利接入正式程式。

這三件事也決定了本文的討論順序。公開表態能夠傳遞善意;資金能不能被攔下,則要逐層回答誰控制這一環、交易走到哪一步、現有材料支援什麼措施,以及後續如何完成披露、保全和返還。

第一步:先找出誰真正掌握處置許可權 要把產業聲援轉化為行動,第一步是識別誰在相關交易中掌握實際許可權。接收資產、完成兌換後再付款的服務商,可能控制尚未結算的資產;託管交易所可能掌握關聯帳戶和出入金許可權;跨鏈協議或聚合應用的營運者,則可能只控制前端、路由、交易轉發或部分執行環節。

判斷協查物件,平台名稱和技術標籤只能提供起點,真正有用的是業務流程與控制關係。受害方可以據此尋找能夠承接請求的主體;收到請求的經營者,也可以據此確認自己究竟能夠暫停什麼、核驗什麼、儲存什麼,以及哪些事情超出了自身許可權。

法律義務還要結合具體業務和適用法域判斷。按照金融行動特別工作組(FATF)的國際標準,虛擬資產服務商通常應實施客戶盡職調查、記錄儲存和可疑交易報告等預防措施,具體適用範圍與履行方式由各司法轄區的法律落實。已經觸發的法定核查、儲存或報告義務,應依適用規定履行;是否還可以限制交易或向特定物件提供資料,則需要另行判斷。

這一檢視同樣適用於採用去中心化技術的業務。FATF在2026年7月發布的DeFi專題報告中,重點關注誰對相關安排具有控制權或足夠影響力,並列舉了管理許可權、升級控制、治理代幣集中度、基礎設施影響力等判斷因素。報告提供的是國際標準下的檢視框架,具體義務仍需回到當地法律。對跨鏈協議和聚合應用而言,營運者實際提供什麼服務、控制哪些環節,通常比「去中心化」這一名稱更能說明問題。

第二步:把鏈上地址對應到具體交易 對手伸援手:Bybit 提供追蹤資源 找到可能承接請求的主體後,下一步是把鏈上資金路徑對應到對方的帳戶、訂單和業務記錄。地址標籤只能說明追蹤方向;只有落到具體交易,相關經營者才更容易判斷資金是否仍在控制範圍內,以及現階段有哪些處置空間。

受害平台或其授權代理人提出協查請求時,可以儘量說明案情、所涉區塊鏈、交易雜湊、幣種、金額、時間、相關地址,以及這些線索與接收方業務的聯絡。接收請求的服務商則可根據自身流程,核驗請求方身份、材料來源和本方交易關聯。交易執行到哪一步,是判斷處置空間的重要線索。

對先收款、後兌換付款的服務而言,尚未兌換、已完成兌換但尚未付款、已經完成付款,分別對應不同的控制狀態。對跨鏈或聚合服務而言,營運者可以結合自身合法掌握的資料,核對來源鏈交易、兌換請求、目標鏈地址和執行狀態。具體需要核驗哪些內容,應結合業務架構、合法持有的資料和適用要求決定。

外部線索一旦對應到實際帳戶,託管交易所就可能在具備許可權和依據的情況下采取措施。根據Elliptic披露,2023年Binance與Huobi依據其提供的情報,凍結了包含約140萬美元加密資產的帳戶,相關資金來自此前的Harmony Horizon跨鏈橋攻擊。這個案例能夠成立,關鍵在於外部追蹤結果與交易所控制的帳戶形成了對應。其他平台或協議能否採取相近措施,還要看各自的許可權、證據和適用程式。

三步:按照交易階段選擇適當措施 第一步:找出誰掌握處置許可權 當線索與具體交易對應起來,問題便從「找到了什麼」進入「現在還能做什麼」。限制入口、暫停兌換、暫緩付款和限制託管帳戶轉出,作用物件、許可權來源和影響範圍各不相同。經營者需要在資金繼續流轉的緊迫性、現有材料的可信程度和正常交易者權益之間作出判斷。

尚未結算的資產仍受服務商控制時,服務商可以結合適用法律、合同安排、技術能力和對相關使用者的影響,評估中止兌換或暫緩付款的可行性。交易仍未執行完畢,並不會自動產生凍結或返還義務,卻可能為臨時核...

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

关联信息,但可能不是同一事件