链上追踪再现新线索:Bitget 被盗资金重新集结
TREE NEWS 报道, 链上分析机构 Lookonchain 监测到,一个以 0x4885 开头的地址在大约 11 小时前从 Binance 提取了 257.6 枚 ETH(约 69.2 万美元)以及 54.5 万枚 USDT,随后将 USDT 兑换为 ETH,并将约 457.9 枚 ETH 转入一个已被标记为 Bitget 黑客关联的地址。这一「稳定币换 ETH、再归集到已知攻击地址」的操作,是典型的黑客洗钱路径。
资金异动为何值得关注
交易所被盗早已不是孤立的安全事件,而是一场持续数月甚至更久的链上追查。资金至今仍在流动,说明攻击者或其关联方仍掌握相当一部分赃款,并在主动尝试掩盖来源。先将 USDT 换成 ETH,再集中归集,是经过设计的步骤:ETH 在发行方层面比中心化稳定币更难冻结,也更容易通过混币器、跨链桥或隐私池转移,合规触雷点更少。
- 稳定币换 ETH:规避 Tether、Circle 等发行方日益常态化的黑名单冻结。
- 钱包归集:向已知攻击地址集中,既可能是操作疏忽,也可能是对调查方的刻意挑衅。
- Binance 作为提币通道:再次引发对高风险资金 KYC 与提币监控有效性的质疑。
行业影响
这一事件再次说明,中心化交易所仍是加密犯罪的「咽喉要道」。即便赃款在去中心化轨道上流转,最终往往仍要经过某个中心化平台——用于变现、兑换或分层。这意味着交易所合规团队,而不仅是区块链本身,才是追回资金的决定性力量。这也让跨交易所实时威胁情报共享的必要性更加突出,而这一机制虽被讨论多年,落地仍参差不齐。
对 Bitget 而言,声誉风险不容小觑。用户评判交易所的标准,已不只是「是否被黑」,更在于事后是否透明、是否积极追踪与追回。定期公布链上进展、与安全机构公开协作,如今已是行业基本要求。
后续关注点
调查方将关注 0x4885 相关地址是否与其他已知攻击钱包存在关联、相关 ETH 是否被跨链转移,以及 Binance 等平台是否会冻结相关账户。若资金长期静止,可能意味着攻击者在等待市场或法律环境变化;若快速流入混币器,则预计将引发新一轮公开追踪,甚至执法行动。
更宏观的启示是:加密取证已发展为一项长期、公开的学科。每一次归集、兑换与跨链,都被记录在案,赃款洗白的窗口正不断收窄。




