Bitget在2763万枚被盗XRP(XRP)链上转移后继续暂停XRP提现
Bitget在2763万枚被盗XRP链上转移后继续暂停提现,XRP Ledger同日发布紧急版xrpld 3.4.1修复Batch缺陷,两个关键节点均指向10月。
AI 摘要AI
- Bitget披露漏洞近一周后仍暂停XRP提现,状态页截至9月26日12:11 UTC维持封锁
- 链上数据显示被盗XRP约1.0298亿枚,其中2763万枚已从两个攻击者钱包流出
- Bitget于9月25日将损失估计上调至3.516亿至3.875亿美元,纳入Zcash与TRON资产
- XRPL于9月25日发布紧急版xrpld 3.4.1,携fixBatchV1_2修正Batch缺陷
Bitget的XRP提现持续冻结
Bitget披露安全漏洞事件已过去近一周,但其XRP(XRP)提现仍未恢复——与此同时,被盗代币正在链上流动。交易所官方状态页显示,截至9月26日12:11(UTC),XRP充值通道依然开放,而对外提现持续处于封锁状态。Bitget公布的恢复时间表按资产分批推进:比特币提现定于9月28日重启,ETH为9月29日,USDT为9月30日,其余代币、法币通道及P2P服务则安排在10月2日08:00(UTC)跟进。值得注意的是,这份日历中没有单独列出XRP,意味着它将归入最后一批恢复。该公司坚称已定位并修补了底层漏洞,客户资产余额未受影响,交易与充值从未中断。链上数据让事件脉络更加清晰:追踪分析显示,被盗XRP总量约为1.0298亿枚;截至9月26日02:54(UTC),其中2763万枚——约占全部赃款的27%——已从被监控的六个攻击者钱包中的两个流出,剩余7535万枚仍原地未动。部分流出代币似乎已经通过跨链桥协议THORChain兑换成了比特币,不过链上流向尚未出现中心化现货市场的抛售迹象。此外,Bitget于9月25日上调了总体损失估计,区间调整为3.516亿美元至3.875亿美元,原因是将Zcash和TRON资产计入统计——交易所强调,这只是会计口径的修正,并非新发现的资金流出。这起事件再次印证了一个朴素的道理:谁掌握了私钥,谁就掌握了资金。对于希望在等待期间考虑其他渠道的投资者,我们的XRP购买指南梳理了可选方案。
XRPL紧急发布xrpld 3.4.1
XRP Ledger自身的基础设施也在经历一场更安静但同样有启发性的压力测试。xrpld 3.4.1——验证节点与运营者赖以接入网络的参考服务器实现——已于9月25日发布,XRPL官方文档将其定性为一次针对安全敏感缺陷的紧急版本。负责发布网络运行指引的XRP Ledger Operations在X平台的公告中敦促验证节点与运营者尽快升级,并表示主网未受影响、没有资金损失。除稳定性与安全修复外,该版本还携带fixBatchV1_2——针对Batch功能的修正性修订。Batch功能允许最多8笔交易作为一个原子单元执行,遵循全有或全无语义,正是这一机制防止了资产交付完成而支付却失败的错位情形。这项功能的短暂历史堪称教科书式的谨慎样本:主网激活前发现的一个严重缺陷,导致Batch早在2月的xrpld 3.1.1中就被禁用;重写后的BatchV1_1随8月6日的3.3.0版本上线;而这一替代实现中新确认的问题,触发了本周的修复。按照规则,XRPL只有在验证节点支持率连续两周保持在80%及以上时才会激活修订,而BatchV1_1曾短暂跌破这道门槛,倒计时随之重置——9月25日,它重新赢得35个受信任验证节点中30个的支持,进入全新的两周观察窗口。fixBatchV1_2目前已经获得所需支持,若支持率得以维持,预计在10月9日前后激活;届时,任何仍运行旧版本的服务器都将与网络失去同步,激活前的升级因此成为必选项。由于缺陷涉及安全,3.4.1的源代码暂不公开,官方承诺在修订激活后发布事后技术报告。
两条修复时钟同步驶向10月
把两条线索放在一起看,其实是同一种纪律在不同层面的呈现:中心化托管通过公开的提现日历重建信任,去中心化账本则通过验证节点投票修补代码。Bitget的状态页与XRPL Operations承诺的激活后报告,将成为两个案件各自的决定性证据,我们的XRP报道专题会持续跟进。需求端并未退缩:9月25日,Bitwise以2265万美元领涨XRP现货ETF资金流入;尽管更广泛的山寨币市场仍在消化本周的安全头条,技术人员依然引用Peter Brandt给出的5.40美元长期目标位。我们的判断是:剩余的7535万枚被盗代币、Bitget的10月2日重启以及10月9日的修订激活,是决定这场事件最终定性为清理收尾还是新一轮冲击的三个关键检查点。
相关标签

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。


