骇客攻击疑云下的资安升级:BitoPro 表态用户资产未受损

6/27/2025, 8:17:03 AM
新手
快读
ZachXBT 观察到 BitoPro 在链上的热钱包出现异常资金移动,资金透过去中心化交易所兑换后,被导向匿名交易工具如 Tornado Cash,或透过 Thorchain 跨链进入比特币主网并转存至 Wasabi,疑似进行资金洗清行为。

链上资安调查再起,BitoPro 热钱包操作引发外界质疑

区块链调查员 ZachXBT 近期在社群揭露一起疑似重大资安事件,指出台湾加密货币交易所 BitoPro 于 2025 年 5 月 8 日可能面临资金外流,涉及金额高达 1,150 万美元,他观察到 BitoPro 分别在 Ethereum、Tron、Solana 及 Polygon 链上的热钱包出现异常资金移动,并且这些资金经由去中心化交易所兑换后,被导向匿名交易工具如 Tornado Cash,或透过 Thorchain 跨链进入比特币主网并转存至 Wasabi,疑似进行资金洗清行为。

平台币 BITO 应声下跌,用户社群忧心资产安全

随著该消息曝光,BitoPro 平台代币 $BITO 单日跌幅超过 8%,用户社群纷纷质疑事件的真实性与平台的应对方式,尤其在 ZachXBT 指出 BitoPro 当时对外仅称“系统维护”,未在第一时间透过官方渠道公开说明疑似骇客入侵的具体情况,更加深市场疑虑。


(图源:BitoPro)

资安公司介入调查,平台启动应变机制

对于外界质疑,BitoPro 已发表官方声明,承认在热钱包升级与资产转移过程中遭遇骇客攻击,平台表示:事件发生当下即已启动紧急应变措施,迅速将剩馀资产转移至新热钱包,同时封锁可疑活动并委托第三方资安公司协助进行全面调查与追踪骇客行踪。BitoPro 强调,其平台整体资产储备充足,且大部分数位资产长期存放于无法连线的冷钱包中,并未受到本次事件影响。

疑似与国际骇客组织有关

根据其内部资安团队与第三方单位的联合分析,攻击方式与过往多起全球性资安事件具有高度相似性,并疑似出自知名的北韩骇客集团 Lazarus Group 之手,该集团曾涉及多起跨国金融机构的 SWIFT 非法转帐,以及大型加密平台资产盗窃事件,具备高度技术与行动隐匿性。

社交工程渗透云端权限,瞄准操作节点发动攻击

骇客以社交工程为切入点,锁定一位负责云端基础架构维运的工程人员,成功植入木马程式并绕过多重防护机制,包括端点侦测、防毒与云端资安警示系统,进而长期潜伏观察其操作行为,过程中,攻击者劫持该工程师的 AWS Session Token,成功绕过多重身份验证 (MFA),借由 C2 控制端向云端环境推送恶意脚本,并最终将攻击目标指向热钱包主机。

锁定平台资产调度时机,多链资产遭窃转移

攻击行动发生时,正值平台进行钱包升级与资金调度,骇客借机触发预先部署的脚本,模拟日常合法操作流程,迅速将 Ethereum、Tron、Solana 与 Polygon 等链上的资产非法转出,总价值约达 1,150 万美元,资产被分别转换并透过 Tornado Cash、Thorchain 等去中心化工具混淆踪迹,再跨链至比特币网路,最终流入 Wasabi Wallet 等混币服务,进一步掩盖资金来源。

事件进入司法调查,钱包重建并已公开透明化

该事件目前已全数移交给司法单位进行刑事鉴识与追查,平台也已启动全面性安全检查,重建钱包基础架构,用户现可透过 Arkham 平台查看币托最新的热钱包部署情况,平台承诺后续将持续提高资安层级,并加强对操作权限的监控与异常行为防范,以防类似事件再次发生。

币托最新的热钱包部署情况:https://intel.arkm.com/explorer/entity/bitopro

如果你想了解更多 Web3 内容,点击注册:https://www.gate.com/

总结

在加密市场中,资产安全永远是交易平台最基本的承诺,BitoPro 这起事件提醒所有从业者与用户,冷热钱包分层管理与资讯透明化将是未来数位资产安全的重中之重,此次事件无疑将再度掀起社群对交易所资安防护的全面检视。

作者: Allen
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
Makina 第 0 季
第0季将在UTC时间中午12:00开始,适用于姨太、BTC和USD预启动机器。
MORPHO
-6.11%
2025-09-28
社区电话
Supra 将于 9 月 29 日 12:00 UTC 举行社区电话会议,概述产品更新、即将推出的产品和 10 月份的重大事件。
SUPRA
-8.16%
2025-09-28
新加坡聚会
Solana APEX新加坡定于9月30日在新加坡举行,汇聚开发者、企业家及其他生态系统参与者,探讨近期网络进展和增长前景。
SOL
-0.77%
2025-09-29
流动性权益质押公告
"即将推出:Casper上的流动性权益质押!质押你的$CSPR,保持灵活。无需再锁定。只是被动奖励,按照你的条件。"
CSPR
2.33%
2025-09-29
Aethir部落第一阶段
Aethir 宣布其部落第一阶段的全面启动,此前经历了成功的阿尔法阶段。新阶段从今天开始,将持续到 9 月 30 日。该计划邀请用户通过 Typeform 提交申请参与。Aethir 正在构建针对 AI 的去中心化云计算基础设施,而部落计划在其生态系统扩展中发挥关键作用。
ATH
-3.19%
2025-09-29

相关文章

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益
新手

Gate BTC 挖矿:质押 BTC,轻松每日赚取链上收益

Gate BTC 挖矿是一种基于链上 Staking 机制的产品,允许用户将手中的 BTC 质押进入平台,透过每日发放的 GTBTC 收益,轻松享有稳定回报。
6/23/2025, 2:13:10 AM
比特币减半图表:关键日期、趋势和未来预测
新手

比特币减半图表:关键日期、趋势和未来预测

发现比特币减半历史、关键日期、趋势和价格预测。了解最新的2024年4月减半如何影响供应、挖矿和市场趋势。
3/12/2025, 8:58:34 AM
比特币最新动态:价格走势与市场前景解析
新手

比特币最新动态:价格走势与市场前景解析

截至 2025 年 6 月 5 日,比特币( Bitcoin )价格约 105,031 美元,24 小时高点 105,993.1 美元,市场波动加剧。本文简要解读最新行情、长线持仓动向与专家预测,帮助新手快速把握投资机会与风险。
6/5/2025, 3:46:08 AM
纳斯达克 100 指数最新动态与投资策略
新手

纳斯达克 100 指数最新动态与投资策略

本文分析纳斯达克 100 指数最新市场表现,探讨科技股带动趋势及投资者如何通过 ETF 或个股抓住机会,实现稳健投资。
9/15/2025, 5:48:33 AM
2025 年特朗普关税政策深度分析
新手

2025 年特朗普关税政策深度分析

政策实施后,全球金融市场动荡,国际贸易格局初步变化。对美国自身而言,经济增长面临下行压力,通胀压力增大,产业结构调整面临挑战,就业市场受到冲击,国内社会和政治反应不一。对中国,贸易规模缩小,出口商品结构改变,相关产业受到冲击,但也在一定程度上推动了经济转型和市场多元化。对其他经济体,欧盟采取反制措施,经济受到多方面影响;东南亚国家面临订单转移和原产地规则判定模糊等挑战,但也有产业转移等机遇。
4/10/2025, 9:41:40 AM
2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略
新手

2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略

2025 年房屋税新政全面实施,涵盖税率调整、试点范围扩大及纳税人应对策略,助您全面把握最新税务动态,合理规划房产资产。
8/12/2025, 6:31:26 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!