骇客攻击疑云下的资安升级:BitoPro 表态用户资产未受损

6/27/2025, 8:17:03 AM
新手
快读
ZachXBT 观察到 BitoPro 在链上的热钱包出现异常资金移动,资金透过去中心化交易所兑换后,被导向匿名交易工具如 Tornado Cash,或透过 Thorchain 跨链进入比特币主网并转存至 Wasabi,疑似进行资金洗清行为。

链上资安调查再起,BitoPro 热钱包操作引发外界质疑

区块链调查员 ZachXBT 近期在社群揭露一起疑似重大资安事件,指出台湾加密货币交易所 BitoPro 于 2025 年 5 月 8 日可能面临资金外流,涉及金额高达 1,150 万美元,他观察到 BitoPro 分别在 Ethereum、Tron、Solana 及 Polygon 链上的热钱包出现异常资金移动,并且这些资金经由去中心化交易所兑换后,被导向匿名交易工具如 Tornado Cash,或透过 Thorchain 跨链进入比特币主网并转存至 Wasabi,疑似进行资金洗清行为。

平台币 BITO 应声下跌,用户社群忧心资产安全

随著该消息曝光,BitoPro 平台代币 $BITO 单日跌幅超过 8%,用户社群纷纷质疑事件的真实性与平台的应对方式,尤其在 ZachXBT 指出 BitoPro 当时对外仅称“系统维护”,未在第一时间透过官方渠道公开说明疑似骇客入侵的具体情况,更加深市场疑虑。


(图源:BitoPro)

资安公司介入调查,平台启动应变机制

对于外界质疑,BitoPro 已发表官方声明,承认在热钱包升级与资产转移过程中遭遇骇客攻击,平台表示:事件发生当下即已启动紧急应变措施,迅速将剩馀资产转移至新热钱包,同时封锁可疑活动并委托第三方资安公司协助进行全面调查与追踪骇客行踪。BitoPro 强调,其平台整体资产储备充足,且大部分数位资产长期存放于无法连线的冷钱包中,并未受到本次事件影响。

疑似与国际骇客组织有关

根据其内部资安团队与第三方单位的联合分析,攻击方式与过往多起全球性资安事件具有高度相似性,并疑似出自知名的北韩骇客集团 Lazarus Group 之手,该集团曾涉及多起跨国金融机构的 SWIFT 非法转帐,以及大型加密平台资产盗窃事件,具备高度技术与行动隐匿性。

社交工程渗透云端权限,瞄准操作节点发动攻击

骇客以社交工程为切入点,锁定一位负责云端基础架构维运的工程人员,成功植入木马程式并绕过多重防护机制,包括端点侦测、防毒与云端资安警示系统,进而长期潜伏观察其操作行为,过程中,攻击者劫持该工程师的 AWS Session Token,成功绕过多重身份验证 (MFA),借由 C2 控制端向云端环境推送恶意脚本,并最终将攻击目标指向热钱包主机。

锁定平台资产调度时机,多链资产遭窃转移

攻击行动发生时,正值平台进行钱包升级与资金调度,骇客借机触发预先部署的脚本,模拟日常合法操作流程,迅速将 Ethereum、Tron、Solana 与 Polygon 等链上的资产非法转出,总价值约达 1,150 万美元,资产被分别转换并透过 Tornado Cash、Thorchain 等去中心化工具混淆踪迹,再跨链至比特币网路,最终流入 Wasabi Wallet 等混币服务,进一步掩盖资金来源。

事件进入司法调查,钱包重建并已公开透明化

该事件目前已全数移交给司法单位进行刑事鉴识与追查,平台也已启动全面性安全检查,重建钱包基础架构,用户现可透过 Arkham 平台查看币托最新的热钱包部署情况,平台承诺后续将持续提高资安层级,并加强对操作权限的监控与异常行为防范,以防类似事件再次发生。

币托最新的热钱包部署情况:https://intel.arkm.com/explorer/entity/bitopro

如果你想了解更多 Web3 内容,点击注册:https://www.gate.com/

总结

在加密市场中,资产安全永远是交易平台最基本的承诺,BitoPro 这起事件提醒所有从业者与用户,冷热钱包分层管理与资讯透明化将是未来数位资产安全的重中之重,此次事件无疑将再度掀起社群对交易所资安防护的全面检视。

作者: Allen
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

THORChain v.3.10.0 发布
THORChain正在Stagenet上测试版本3.10.0,计划于8月24日发布。此次更新引入了用于永久合约、借贷和RUJI交易策略的封装预言机,将基础链的出账费用从$10降低到$1,并增加了包装资产cbADA、cbXRP和cbDOGE。费用模糊器被转移到操作内存中,从而实现更灵活的费用实验,同时为高级交换队列(限价单)的基础工作也已完成,预计在版本3.11后激活。
RUNE
-6.6%
2025-08-23
黑客马拉松
ZetaChain 将于 8 月 23 日至 24 日在加州大学与 Gairos 及社区合作伙伴共同举办首届韩国黑客马拉松。此次活动将专注于在去中心化金融、BTCFi 和链抽象等领域开发通用解决方案。获胜团队将获得 ₩3,000,000(约 $2,000)的奖金。
ZETA
-2.22%
2025-08-23
链上峰会旧金山在旧金山
Constellation将展示其最新进展,包括新创建的桥接到Base网络的功能,将在旧金山举办的On-chain Summit上进行,该峰会将于8月21日至24日举行。
DAG
-2.31%
2025-08-23
以太坊协议日深圳
在8月24日的以太坊协议日上,QuarkChain的联合创始人将介绍EIP-7907——一个消除当前24 KB合约大小限制的提案。该提案引入了动态gas计量,这将通过消除拆分智能合约的需要来简化开发,从而提升开发者体验和可扩展性。EIP-7907现在被正式考虑用于以太坊即将到来的“Glamsterdam”升级。
QKC
-2.53%
2025-08-23
在华沙连接
GT协议将于8月24日在华沙参加CONNECT大会。此会议由A01K组织,开放式论坛将汇聚加密货币项目、开发者、市场营销人员、影响者及其他行业参与者。
GTAI
-6.56%
2025-08-23

相关文章

比特币最新动态:价格走势与市场前景解析
新手

比特币最新动态:价格走势与市场前景解析

截至 2025 年 6 月 5 日,比特币( Bitcoin )价格约 105,031 美元,24 小时高点 105,993.1 美元,市场波动加剧。本文简要解读最新行情、长线持仓动向与专家预测,帮助新手快速把握投资机会与风险。
6/5/2025, 3:46:08 AM
2025 年特朗普关税政策深度分析
新手

2025 年特朗普关税政策深度分析

政策实施后,全球金融市场动荡,国际贸易格局初步变化。对美国自身而言,经济增长面临下行压力,通胀压力增大,产业结构调整面临挑战,就业市场受到冲击,国内社会和政治反应不一。对中国,贸易规模缩小,出口商品结构改变,相关产业受到冲击,但也在一定程度上推动了经济转型和市场多元化。对其他经济体,欧盟采取反制措施,经济受到多方面影响;东南亚国家面临订单转移和原产地规则判定模糊等挑战,但也有产业转移等机遇。
4/10/2025, 9:41:40 AM
2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略
新手

2025 年房屋税新政全面解析 — 政策变化与纳税人应对策略

2025 年房屋税新政全面实施,涵盖税率调整、试点范围扩大及纳税人应对策略,助您全面把握最新税务动态,合理规划房产资产。
8/12/2025, 6:31:26 AM
一文了解TRUMP代币:$TRUMP代币全面解析
新手

一文了解TRUMP代币:$TRUMP代币全面解析

TRUMP是一款以“$TRUMP”符号及其艺术品为核心的meme币项目,致力于通过代币经济模型和社区文化表达对特定价值观的支持,同时保持非政治性。本文将围绕其代币经济模型、运营策略、社会与经济影响以及发展潜力展开详细解读,为读者提供清晰的视角。
1/19/2025, 9:39:42 AM
解密 TRUMP 代币:OFFICIAL TRUMP 模因币
新手

解密 TRUMP 代币:OFFICIAL TRUMP 模因币

发现 TRUMP 代币,这是候任总统唐纳德·特朗普在 Solana 上推出的模因币。了解它如何改变政治和数字资产。
1/19/2025, 9:55:52 AM
比特币价格暴跌至 $104,000:中东冲突引发市场恐慌
新手

比特币价格暴跌至 $104,000:中东冲突引发市场恐慌

本文深入剖析 Bitcoin Price Crash To $104000 的背后原因,解读以色列对伊朗军事行动引发的市场恐慌,以及对投资者的影响与应对策略。
6/13/2025, 9:07:35 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!