慢雾余弦:朝鲜黑客组合使用 Cow Swap 与 Chainflip 跨链清洗 Bitget 被盗资金并兑换为 BTC 入门

慢雾余弦:朝鲜黑客组合使用 Cow Swap 与 Chainflip 跨链清洗 Bitget 被盗资金并兑换为 BTC

2026-09-30 · PANews · 来源
入门下载费率

一句话结论

慢雾余弦(@evilcos)在 PANews 于 2026-09-30 发布的文章中指出,朝鲜黑客把 Cow Swap 与 Chainflip 组合成跨链通道,用自动化脚本分批转移 Bitget 被盗资金并兑换为 BTC。该说法来自单一安全研究者的公开表述,具体金额与地址清单未在来源中给出。

这次披露说了什么?

据 PANews 2026-09-30 的文章,慢雾余弦描述了这样一条资金路径:被盗资产先经过 Cow Swap 这类基于意图(intent)的兑换协议,再通过 Chainflip 完成跨链,最终在链上换成 BTC。整个流程由自动化脚本驱动,而非人工逐笔操作。

来源没有给出被盗资金的具体数额、涉及的链名称、地址数量或时间窗口。因此“规模有多大”目前无法量化,只能确认作案手法层面的结论:跨链聚合器与去中心化兑换协议被当作清洗通道使用。

为什么“组合跨链”比单点桥更难追?

单一跨链桥通常有固定的合约入口和明确的资金池,链上分析工具可以围绕该合约建立监控规则。Cow Swap 的意图撮合与 Chainflip 的跨链兑换叠加后,资金在每一步都表现为正常的用户兑换行为,路径被拆成多段,单笔金额也可以被脚本控制得很小。

对追踪方而言,成本在于重建“同一批资金”的连续性:需要把兑换、跨链、再兑换这几段拼回一条线,而不是只看某一个合约的进出。余弦的表述指向的正是这种组合式规避,而非某一条链或某一个协议本身存在漏洞。

对资产与参与方意味着什么?

对 BTC 而言,被盗资金最终换成 BTC 意味着这部分筹码进入二级市场流动性,但来源未给出金额,无法判断对盘口的实际影响。对交易所与合规团队而言,风险点在于入金端的识别:如果清洗后的 BTC 进入中心化平台,KYC 与链上风控的衔接决定了能否在入金环节拦截。

对普通持有者,这类事件的直接传导通常有限,更现实的影响是合规侧的动作——平台可能收紧对特定地址簇的入金审核。相关术语可以在词汇表中查到,市场层面的后续反应可关注新闻栏目。

不确定性与风险

第一,本文所有事实均来自 PANews 2026-09-30 的单一来源,慢雾余弦的表述属于研究者判断,不是执法机构或交易所的官方结论。第二,来源未披露金额、地址与时间范围,任何具体数字在获得链上数据佐证前都不应被引用。第三,攻击者手法会迭代,今天的组合路径不必然等于明天的路径。

如果你需要自行核对链上数据,工具入口可参考工具页面;涉及资产兑换与报价口径的说明见换算。需要安装行情与交易客户端时,可从 /go/binance-download/ 进入下载页,官网域名为 binance.com。

常见问题

这次事件的核心结论是什么?

按 PANews 2026-09-30 的报道,慢雾余弦称朝鲜黑客把 Cow Swap 与 Chainflip 组合使用,通过自动化脚本转移 Bitget 被盗资金并换成 BTC。

被盗金额是多少?

来源未提供金额、地址或时间窗口,因此本文不做数字推测。

风险提示与免责声明

本文为信息整理与解读,不构成投资建议、法律意见或合规结论。文中事实以 PANews 2026-09-30 的报道为准,未经独立链上验证。加密资产价格波动剧烈,跨链与兑换操作存在合约、滑点与对手方风险。本文包含联盟链接:通过 /go/binance-download/ 等路径产生的下载行为可能为我们带来佣金,这不影响内容判断。请遵守所在地法律法规。

风险提示与披露补充

本文为独立第三方信息整理,非官方发布,不构成投资建议。

相关资讯

在主流交易所掌握市场

从官网下载币安或欧易即可开始交易。

风险提示:加密资产价格波动大,本文仅供信息参考,不构成投资建议。
下载币安 App 下载欧易 App