Bitget 被盗资金入 Wasabi,链上还能追到哪?

CN
1小时前

Bitget 遭遇黑客攻击的故事没有在资产被盗那一刻戛然而止,真正关键的部分,是这批资金如何被一步步“洗白”。随着攻击者开始在链上移动筹码,这起事件正式进入洗钱阶段:据 9 月 27 日多家媒体援引 AMLBot 的追踪结果,与 Bitget 事件相关的 TRON 钱包成了资金起点,持有的 TRX 被分批兑换为 USDT,再沿跨链桥从 TRON 网络转移到 Ethereum,在新的链上环境中继续被处理。进入以太坊后,这部分 USDT 被换成约 145 枚 ETH,形成一个清晰可见的中转节点;之后,链上分析进一步指向比特币网络——AMLBot 报告称,在 Wasabi CoinJoin 的一次混币轮次中,有约 4 枚 BTC 的来源可回溯至这条从 TRON 到 Ethereum 的路径。也就是说,尽管攻击者已经借助跨链兑换和隐私混币试图切断痕迹,当前公开材料仍能在链上勾勒出一条从 Bitget 关联钱包延伸到 Wasabi CoinJoin 的部分资金轨迹。

Bitget TRON 钱包跨链至以太坊

攻击者并没有在 TRON 网络上一笔清空,而是围绕这只与 Bitget 黑客事件关联的钱包,走了一条“兑换—跨链—再兑换”的分层路径。据公开分析,这名攻击者先在 TRON 上持有大量 TRX,再分步兑换为 USDT,将 USDT作为后续隐匿与转移的中间资产。相比直接把原始资产跨链,这种先置换结构的做法在路径上增加了一层“资产面貌”的遮挡,让简单的进出账对比不再足以还原全部资金变化。

完成 TRON 侧的资产重组后,相关 USDT 通过跨链桥从 TRON 被送往 Ethereum 网络,在新的链上环境中继续被处理。据单一来源报道,这部分跨链而来的 USDT随后在以太坊上被兑换为约 145 枚 ETH,形成一个在 Ethereum 侧可明确识别的资金节点。尽管攻击者试图通过多次兑换和跨链拉长痕迹,这一约 145 ETH 的生成仍然构成了当前追踪这条资金路径时少数具备明确指向性的锚点。

Wasabi CoinJoin 黑客隐私搅乱线索

从以太坊侧的约 145 枚 ETH 继续往后追踪,AMLBot 报告显示,部分关联资金并未停留在单链环境,而是进一步进入比特币网络,参与 Wasabi CoinJoin 混币轮次。Wasabi 作为运行在比特币上的隐私增强服务,基于 CoinJoin 方案,将多名用户的多笔输入与多笔输出在同一笔交易中聚合,刻意模糊单个地址与单笔资金的准确对应关系。在这种结构下,传统依赖“单输入—单输出”建立路径的链上追踪方法被显著削弱,分析者往往只能还原出一段概率意义上的关系,而难以给出逐笔资产的确定流向。

即便如此,在当前公开材料中,AMLBot 仍标记出一处相对清晰的交汇点:在某次 Wasabi CoinJoin 轮次中约 4 枚 BTC 的来源可回溯至此前承载 Bitget 事件资金的 TRON 关联钱包。这一小段可识别路径,一方面证明攻击者已经尝试借助跨链与混币工具对踪迹进行分层遮蔽,另一方面也再次把 Wasabi 这类隐私服务推到争议中心。长期以来,安全与合规社区对混币工具在潜在洗钱场景中的使用风险保持关注,它们在保护普通用户交易隐私与被黑客滥用之间形成了一条难以简单切割的灰色地带,而 Bitget 事件相关资金出现在 Wasabi CoinJoin 中,则成为这条灰色地带被具体案例触碰时的最新例证。

AMLBot 追踪 4 BTC 跨链后仍可溯源

就在 Wasabi 再次被推上风口浪尖的同时,一家专注链上合规审查和反洗钱分析的机构开始给这条灰色地带划出更具体的坐标。AMLBot(@AMLBotHQ)在公开报告中指出,在某次 Wasabi CoinJoin 轮次中约 4 枚 BTC 的来源,仍然可以顺着链上记录回溯到此前与 Bitget 事件相关的 TRON 钱包。它们将攻击者在 TRON 网络上用 TRX 换取 USDT、再通过跨链桥把这部分资金迁移到 Ethereum,将 USDT 兑换为约 145 枚 ETH,最终进入比特币网络参与 Wasabi CoinJoin的多笔交易,串联成一条从交易所受损钱包到混币轮次的完整线索,4 BTC 只是其中被明确标记出的一个节点。

这一结果迅速被放大到更大的舆论场。据 AiCoin 数据显示,9 月 27 日,深潮 TechFlow、星球日报、PANews 等多家媒体同步援引 AMLBot 的监测与链上路径重构,把这条跨越 TRON、Ethereum 与比特币网络、并最终落入 Wasabi CoinJoin 的疑似洗钱路线视为 Bitget 黑客事件最具代表性的后续样本之一,也让“跨链 + 混币是否足以切断链上追踪”的问题在市场与合规社区中获得更高关注,这意味着在公开链环境里,黑客即便多次跨链并使用混币工具,也难以彻底抹去与源头攻击事件之间的可验证关联。

交易所安全与隐私工具的碰撞

Bitget 这次事件,把集中托管平台的安全职责与链上世界的复杂度摆在了一起。黑客从 Bitget 关联的 TRON 钱包起步,在 TRON 上先将持有的 TRX 换成 USDT,再通过跨链桥把 USDT搬到 Ethereum,随后换成约 145 枚 ETH,最后部分资金进入比特币网络参与 Wasabi CoinJoin 混币。对一家交易所的安全和风控团队而言,这意味着追踪工作不再是“锁定一个地址”这么简单,而是要在多条公链之间拼接碎片化路径、识别异常跨链行为,并在每一个资产转换节点上判断这是否属于攻击后的洗钱步骤。

Wasabi 这类隐私工具的存在,则让这种博弈更具张力。Wasabi CoinJoin 本质上是通过多用户资金的输入输出混合,模糊单笔比特币的去向,它满足了部分合规用户对交易隐私的需求,却也被黑客视为规避追踪的选项。AMLBot 在公开材料中仍然给出了约 4 枚 BTC 与 Bitget 关联 TRON 钱包之间的链上关联,说明即便出现跨链与混币,专业链上分析仍可能在某些轮次中重建资金脉络。随着越来越多交易所与监管机构依赖这类工具进行合规审查与风控,而围绕隐私混币服务的监管讨论尚未定型,Bitget 事件折射出的其实是中心化平台在链上监控、技术采购与隐私边界之间长期不得不维持的一种紧绷平衡。

黑客洗钱后的链上追踪进展

回到 Bitget 这起事件,目前被公开点名的链上路径,其实只是一角。AMLBot 报告中能明确串起的,大致就是从 Bitget 关联 TRON 钱包出发,经 TRX 兑换为 USDT、跨链至 Ethereum 后换成约 145 枚 ETH,再有约 4 枚 BTC 被识别参与 Wasabi CoinJoin 的这一段路。除此之外,更大规模资产是否仍停留在 TRON、是否分散至其他链、是否被拆分为更多币种,现有可信材料都没有给出答案,黑客身份、具体攻击手法以及完整资产分布也处于信息真空,Bitget 官方与执法部门的最新动作同样未见清晰披露。在这种不完全可见的结构下,跨链桥、去中心化服务与混币工具叠加,很可能会成为未来黑客常用的洗钱组合,而链上分析能否持续在复杂路径中保留“可见的那一截”,将直接考验交易所在异常行为识别、链上监控与信息透明度上的真正能力,用户与市场也只能在这样的观察中判断平台安全防线到底处于什么水平。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接