RecodeX 重构消息,一份复盘报告显示,9月25日Bitget攻击者利用某第三方安全产品的零日漏洞窃取内部网络高权限凭证,向钱包系统写入伪造提现指令并绕过风控,转出涉及13种资产、12条链的约3.875亿美元。
攻击者先将约7548万美元稳定币及XAUt兑换为ETH或AVAX,再通过THORChain、Chainflip等跨链服务将多链资产归拢至BTC,部分资金进入CoinJoin。截至9月29日,攻击者仍控制约3.42亿美元,被公开冻结资金约84万美元。
关于攻击者可能与朝鲜相关黑客组织有关的判断,目前主要基于Bitget的说法、链上资金关联及洗钱手法重合,仍有待完整调查报告或执法机构公告确认。