Bitget黑客转移价值8300万美元的被盗XRP(XRP)

Bitget黑客已将约8300万美元被盗XRP转出至三个钱包,XRPL上仍有约7500万美元资产无法被Ripple冻结。

AI 摘要AI
  • Bitget黑客已转移约8300万美元被盗XRP,约合5400万枚代币
  • 攻击者钱包中仍留有约7500万美元XRP,分散于五个钱包
  • Circle和Tether已冻结约32万美元与事件相关的稳定币
  • 周六XRP报约1.54美元,24小时下跌约4%,周涨幅约9%

8300万美元被盗XRP开始流转

链上数据显示,上周攻击加密货币交易所Bitget的黑客已将约8300万美元的被盗XRP(XRP)从最初的存放账户中转出。上周四,黑客从交易所盗走近1.03亿枚XRP,并将其分散至五个钱包。我们对XRP账本记录的核查显示,截至周六12:41(UTC),最初各持有2000万枚XRP的两个账户已分别被清空至仅剩约23枚和55枚代币,第三个账户也仅剩约580万枚XRP。合计约5400万枚XRP——按当前价格计约8300万美元——已离开原钱包,攻击者手中仍控制着约7500万美元的资产。

转账节奏在夜间明显加快。链上数据显示,周六04:32(UTC)时五个账户中尚有约7000万枚代币;约八小时后,这一余额降至4900万枚。这种模式指向有计划的分散转移,而非一次性变现。在一笔约52.1万枚XRP的转账因发送账户余额不足而失败后,约一小时后另一钱包向同一收款地址发送了完全相同的金额——这说明攻击者正在复用既定路线。此类操作将赃币分散到越来越多的地址,其结构与基于派生的自托管方式(如HD钱包,即由单一助记词派生出大量接收地址)相吻合。这些转账并未透露赃款是否已部分出售。Bitget方面周五将事件总损失估算上调至3.875亿美元,原因是在初步核算中补入了此前遗漏的Zcash和TRON转账,我们此前已对该3.875亿美元的损失规模做过拆解分析。

XRPL对XRP本身没有冻结开关

此次资金流出暴露了追回手段上的结构性缺口。XRP账本(XRPL)是一个与支付公司Ripple深度关联的第一层(Layer 1)网络,发行方可以在其上冻结自己发行的代币——但这一权限并不覆盖XRP本身,因为XRP是网络的原生资产。因此,Ripple没有内置机制去阻止攻击者动用被盗代币。接收被盗XRP的交易所可以限制收款账户并禁止提现,但只要代币仍在攻击者自己控制的钱包里,就无法将其冻结。追回工作在很大程度上取决于资金下一步流向何处。

稳定币发行方手中的工具则更为锋利。USDC与USDT背后的公司Circle和Tether已利用直接内嵌在代币中的黑名单机制,冻结了约32万美元与本次事件相关的稳定币。市场冲击目前有限:周六XRP交投于1.54美元附近,24小时内下跌约4%,但仍保有约9%的周涨幅,与整体山寨币市场的韧性相互印证。按该价格计算,被盗原始筹码价值约1.6亿美元——约占该代币每日44亿美元 reported交易量的4%。大额抛售会把价格砸到什么程度,取决于抛售时点上买盘的深度;订单簿稀薄时,这种规模的出货可能造成明显的滑点。Bitget官方声明确认,其保护基金将覆盖全部损失,用户余额不受影响。提现恢复按阶段推进:比特币于9月28日、以太币于9月29日、USDT于9月30日恢复,其余代币于10月2日恢复。

追回成败取决于交易所筛查

我们对账本数据的判断是:在损失估算被上调后的约24小时内,超过一半的被盗XRP已完成再分配——而目前为止唯一有效的冻结来自拥有内嵌黑名单权限的稳定币发行方,而非XRP账本本身。这种不对称性决定了追回路径:接收到被盗代币的交易所可以限制充值与提现,因此头部交易所的地址筛查才是追回能否落地的关键环节。若中途不被拦截,剩余约7500万美元的赃款很可能在未来数日继续碎裂到新的地址中。对于希望在这一事件中跟踪该资产的读者,我们关于在哪里以及如何购买XRP的指南覆盖了平台选择与托管基础知识。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。