交易所遭袭,稳定币发行商火速行动

9月26日,加密货币交易所Bitget遭遇安全漏洞,引发了业界的广泛关注。在事件发生后,稳定币领域的两位主要参与者——发行USDC的Circle和发行USDT的Tether——迅速采取了行动。

有限的冻结成果

根据公开的区块链数据,Circle率先在UTC时间周五05:00左右,将一个被Etherscan标记为“Bitget Exploiter 8”的地址列入黑名单。这个地址中存放着约170.47 ETH、218,023 USDT以及99,990 USDC。

大约七个小时后,Tether通过多重签名流程,进一步确认并冻结了该地址中的USDT。经过两家公司的共同努力,被成功锁定的稳定币总价值大约为31.8万美元。

冰山一角:绝大部分资产仍未被控制

尽管冻结行动迅速,但其效果对于整体损失而言可谓杯水车薪。安全研究人员指出,与此次攻击相关的其他黑客地址中,仍然持有超过6.3万枚以太坊(ETH)。

这暴露了当前资产追回机制的一个关键短板:像ETH这样的网络原生加密货币,并没有一个中心化的发行方,因此理论上无法被“冻结”或直接没收。这给追回被盗资金带来了巨大的技术障碍。

攻击手法与交易所回应

Bitget首席执行官Gracy Chen随后对事件进行了解释。她澄清,此次攻击并非由用户私钥泄露导致。攻击者实际上是入侵了交易所钱包基础设施的后端系统,并伪造了交易数据以触发授权。

为了保障用户权益,Gracy Chen强调,Bitget将动用其规模超过4.64亿美元的用户保护基金来覆盖此次事件产生的损失,确保用户资产不会受到影响。

事件引发的行业思考

这次事件再次凸显了中心化机构与去中心化资产在安全响应上的矛盾。稳定币发行商能够冻结其发行的代币,这为应对黑客事件提供了一种应急工具。然而,当涉及比特币、以太坊等主流原生资产时,这种追回手段便完全失效。

对于交易所和托管服务商而言,加强钱包基础设施和后端系统的安全,构建多层防御体系,变得比以往任何时候都更加紧迫。同时,这也促使行业进一步探索去中心化托管和多方计算等更安全的技术解决方案。