一觉醒来,满屏都是 Bitget 热钱包被盗 3.5 亿美元的消息。
小编把链上异动、事件情况和官方声明全部串了一遍,觉得最让人警惕的细节是:黑客根本没有拿到私钥。
比起单一的被盗数字,此时此刻作为普通用户,你最该关心的是这几个核心事实:
- 欺骗系统而非强攻的攻击模式
根据 Bitget CEO @GracyBitget 的最新确认,私钥泄露已被彻底排除。
黑客的真实路径是:入侵了钱包基础设施的后端系统,伪造了转账数据,并成功触发了内部的签名授权流程。
这就好比,金库的钥匙还在你手里,但黑客给你递了一份假账单,而你毫无察觉地签了字。
这种“供应链污染”和前端欺骗,远比单纯的私钥泄露更难防范。
今年以来我们也报道过其他的硬件钱包被盗案件,能够明显观察到的趋势是,黑客已经不单独围绕私钥攻击了,而是盯着你的上下游,比如利用上下游的供应商的系统漏洞黑进去,从边缘攻破。
- 又是 Lazarus?复刻 Bybit 15亿美元被盗案
看到这个手法,很多老人都会立刻联想到 2025 年 Bybit 14.6 亿美元被盗案。
很熟悉的配方。
在那场已经被定性为朝鲜黑客群体 Lazarus 所为的攻击中,黑客同样没有偷私钥,而是给 Safe 多签前端投了毒。
虽然官方尚未给本次攻击定性,但这种“不偷钥匙、只骗授权”的模式,很难不让人将目光投向那个半岛。
3.哪些资产的价格可能会受影响?
对市场价格最直接的短期影响,其实是黑客用黑钱制造的ETH 疯狂买盘。
根据链上追踪,黑客盗到大量稳定币后,深知 USDT/USDC 会被发行方一键冻结。
为了逃命,他们在 Arbitrum 上仅用 6 分钟就扫货了 7111 枚 ethereum:native ,宁可承受高达 5% 的滑点血亏。
目前黑客已经在 EVM 链上强行扫出了约 6.79 万枚 ETH(约 1.83 亿美元)。不计成本的“洗钱式买入”,在短期内反而成了链上的买盘支撑。
此外,失窃资产中包含高达 1.5 亿美元的 ripple:native ,且目前仍趴在黑客地址中未被换仓。一旦黑客开始洗钱,XRP 将面临真实的砸盘考验。
而 ethereum:0x54d2252757e1672eead234d27b1270728ff90581 作为平台币,承受了第一波直接的信用与情绪冲击。
目前总体来看,Bitget 的保护基金有4.64 亿,账面上能够覆盖 3.5亿的被盗缺口。
但在这段真空期,普通玩家一定要警惕各类信息,尤其是自己评论区和私信里那些喊着“去这里领补偿”、“内部通道加速提现”、“安全验证工具”的链接,极大概率是想对你进行二次收割的钓鱼陷阱。
Stay Safe。