入门 慢雾余弦:朝鲜黑客组合使用 Cow Swap 与 Chainflip 跨链清洗 Bitget 被盗资金并兑换为 BTC
一句话结论
慢雾余弦(@evilcos)在 PANews 于 2026-09-30 发布的文章中指出,朝鲜黑客把 Cow Swap 与 Chainflip 组合成跨链通道,用自动化脚本分批转移 Bitget 被盗资金并兑换为 BTC。该说法来自单一安全研究者的公开表述,具体金额与地址清单未在来源中给出。
这次披露说了什么?
据 PANews 2026-09-30 的文章,慢雾余弦描述了这样一条资金路径:被盗资产先经过 Cow Swap 这类基于意图(intent)的兑换协议,再通过 Chainflip 完成跨链,最终在链上换成 BTC。整个流程由自动化脚本驱动,而非人工逐笔操作。
来源没有给出被盗资金的具体数额、涉及的链名称、地址数量或时间窗口。因此“规模有多大”目前无法量化,只能确认作案手法层面的结论:跨链聚合器与去中心化兑换协议被当作清洗通道使用。
为什么“组合跨链”比单点桥更难追?
单一跨链桥通常有固定的合约入口和明确的资金池,链上分析工具可以围绕该合约建立监控规则。Cow Swap 的意图撮合与 Chainflip 的跨链兑换叠加后,资金在每一步都表现为正常的用户兑换行为,路径被拆成多段,单笔金额也可以被脚本控制得很小。
对追踪方而言,成本在于重建“同一批资金”的连续性:需要把兑换、跨链、再兑换这几段拼回一条线,而不是只看某一个合约的进出。余弦的表述指向的正是这种组合式规避,而非某一条链或某一个协议本身存在漏洞。
对资产与参与方意味着什么?
对 BTC 而言,被盗资金最终换成 BTC 意味着这部分筹码进入二级市场流动性,但来源未给出金额,无法判断对盘口的实际影响。对交易所与合规团队而言,风险点在于入金端的识别:如果清洗后的 BTC 进入中心化平台,KYC 与链上风控的衔接决定了能否在入金环节拦截。
对普通持有者,这类事件的直接传导通常有限,更现实的影响是合规侧的动作——平台可能收紧对特定地址簇的入金审核。相关术语可以在词汇表中查到,市场层面的后续反应可关注新闻栏目。
不确定性与风险
第一,本文所有事实均来自 PANews 2026-09-30 的单一来源,慢雾余弦的表述属于研究者判断,不是执法机构或交易所的官方结论。第二,来源未披露金额、地址与时间范围,任何具体数字在获得链上数据佐证前都不应被引用。第三,攻击者手法会迭代,今天的组合路径不必然等于明天的路径。
如果你需要自行核对链上数据,工具入口可参考工具页面;涉及资产兑换与报价口径的说明见换算。需要安装行情与交易客户端时,可从 /go/binance-download/ 进入下载页,官网域名为 binance.com。
常见问题
这次事件的核心结论是什么?
按 PANews 2026-09-30 的报道,慢雾余弦称朝鲜黑客把 Cow Swap 与 Chainflip 组合使用,通过自动化脚本转移 Bitget 被盗资金并换成 BTC。
被盗金额是多少?
来源未提供金额、地址或时间窗口,因此本文不做数字推测。
风险提示与免责声明
本文为信息整理与解读,不构成投资建议、法律意见或合规结论。文中事实以 PANews 2026-09-30 的报道为准,未经独立链上验证。加密资产价格波动剧烈,跨链与兑换操作存在合约、滑点与对手方风险。本文包含联盟链接:通过 /go/binance-download/ 等路径产生的下载行为可能为我们带来佣金,这不影响内容判断。请遵守所在地法律法规。
风险提示与披露补充
本文为独立第三方信息整理,非官方发布,不构成投资建议。
相关资讯
入门 慢雾复盘Bitget被盗事件:最早追溯至8月31日,源于第三方产品零日漏洞
慢雾将Bitget被盗事件时间线前推至8月31日,确认攻击入口为第三方产品的零日漏洞(来源:PANews,2026-09-30)。事件非平台自身合约或热钱包直接失守,而是通过依赖组件被突破。
入门 慢雾复盘Bitget热钱包失窃:第三方零日漏洞与内部身份伪装
慢雾分析指出,Bitget热钱包失窃源于第三方组件零日漏洞及攻击者冒用内部员工身份。事件暴露供应链与身份验证风险,而非链上共识或托管模型缺陷。(来源:wublock123,2026-09-30)
入门 SEC与CFTC委员减至三人:监管节奏如何变化
美国证券交易委员会(SEC)与商品期货交易委员会(CFTC)因关键委员辞职,均只剩三名委员。人数减少不改写现行规则,但影响提案推进、投票排期与执法资源分配节奏。(来源:Cointelegraph,2026-09-30)