Post

反方向的钟之神之一手(宏观分析师)
反方向的钟之神之一手(宏观分析师)
黑客转移8300万美元被盗$XRP :Bitget 3.875亿美元安全事件全景追踪 一、事件回顾:3.875亿美元热钱包被盗 2026年9月24日18:31 UTC,Bitget安全系统检测到热钱包出现未经授权的转账。CEO Gracy Chen随即确认,这是一起涉及多链资产的安全事件,初始估算损失约3.516亿美元,后续经更完整核算上调至3.875亿美元,新增部分来自此前未计入的Zcash和TRON链上资产。 受影响资产涵盖XRP、$ETH 、USDT、$ZEC 、USDC、XAUt、BNB、AVAX及TRX,涉及以太坊及多个EVM网络、XRP Ledger、Zcash和TRON。其中XRP Ledger是单链损失最大的网络,被盗XRP约1.03亿枚。 二、被盗XRP的转移路径:8300万美元已移动 链上追踪数据显示,攻击者已从三个原始持币钱包中转出约8300万美元的被盗XRP。两个最初各持有2000万XRP的地址几乎被清空,截至周六12:41 UTC,分别仅剩约23枚和55枚XRP,第三个地址持有约580万XRP。 另有约7500万美元的XRP留在五个初始接收地址中,这些资金在当前XRP Ledger规则下无法被冻结。约5400万枚XRP已离开最初地址,但实际售出的数量仍不明确。 攻击者还在将部分被盗的BNB、TRX和XRP拆分后,通过跨链协议THORChain兑换为BTC。慢雾团队指出,这一手法与2025年Bybit被盗14.6亿美元案及2026年KelpDAO被盗3亿美元案高度相似,攻击者均利用THORChain完成洗钱。 三、Ripple为何无法冻结原生XRP 此次事件暴露了一个关键的技术限制:Ripple无法冻结原生XRP。XRP Ledger上的发行方可以冻结其创建的代币,但原生XRP不受此机制约束。Ripple无法远程阻止攻击者控制的XRPL钱包将XRP发送到任何地方。 这与稳定币形成鲜明对比。Circle和Tether已冻结约32万美元与此次攻击相关的USDC和USDT,因为这类资产具备发行方控制的黑名单功能。资金能否追回,取决于攻击者下一步将XRP转移到何处——若进入交易所,平台可限制相关账户,但无法直接冻结黑客钱包中的XRP。 四、攻击者身份:指向Lazarus Group 链上分析师Specter的追踪结果显示,被盗XRP经过跨链操作后,与今年7月AFX Trade攻击事件的资金直接关联,指向TraderTraitor——隶属于朝鲜黑客组织Lazarus Group。Bitget CEO Gracy Chen也公开表示,根据IP地址和链上模式,怀疑与朝鲜有关。 五、市场反应:XRP逆势上涨 尽管发生了2026年规模最大的加密货币安全事件,XRP价格却展现出韧性。事件曝光后,XRP在24小时内上涨近10%至1.60美元,本周累计涨幅约9%。截至周六,XRP交易价格约1.54美元,24小时下跌约4%,但本周仍保持上涨。 支撑XRP价格的因素包括:XRP现货ETF过去三天流入约5200万美元,月度流入达9500万美元;链上数据显示9月16日新增超过3万个钱包地址,历史上类似情况出现后XRP价格往往延续主导趋势。 但风险依然存在。约7500万美元的被盗XRP尚未进入市场,若黑客选择集中抛售,XRP价格可能面临下行至1.25美元的压力。 六、Bitget的应对:保护基金兜底与提现恢复 Bitget明确表示,用户资产不受影响。其用户保护基金持有5500枚BTC,价值约4.64亿美元,分布于三个公开可验证的钱包地址中,足以覆盖本次3.875亿美元的损失。 平台同时推出追回悬赏计划:对成功冻结或追回资金的行为,按金额的5% 发放赏金,并借助Bybit旗下LazarusBounty计划作为核心渠道之一。 提现恢复已制定分阶段时间表:9月28日恢复BTC提现,9月29日恢复ETH提现,9月30日恢复USDT提现,10月2日恢复其余资产提现。 黑客转移8300万美元被盗XPR,只是这起3.875亿美元安全事件的最新一章。Ripple无法冻结原生XRP的技术现实,加上攻击者通过THORChain将资产兑换为BTC的洗钱路径,使得资金追回面临巨大挑战。Bitget凭借4.64亿美元保护基金稳住了用户信心,XRP价格也在ETF资金流入和链上增长的支撑下逆势走强。但约7500万美元未冻结XRP的潜在抛压,仍是悬在市场头顶的达摩克利斯之剑。

Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie

Reacties

Nog geen reacties. Reageer als eerste.