近日,加密货币交易所BTCTurk发布公告确认遭遇黑客攻击,多个链上热钱包异常流出资金超过4800万美元。Beosin安全团队对此次事件进行了详细分析和资金追踪,并分享了以下结果:
0xde2faca4bbc0aca08ff04d387c39b6f6325bf82a
0x2cea0297bfb1b55ff37126b677d78e2b1fd2e856
0xb5a46bc8b76fd2825aeb43db9c9e89e89158ecde
涉及Bitcoin、以太坊 (ETH)、Avalanche (AVAX)、Arbitrum (ARB)、Base (BASE)、Optimism (OP) 和 Polygon (POL) 等多条区块链。
0xa041feb3a8297c5689fee180083164a061a17fd6
0xb4b537626e21df5386cf167d1e654b38785056cc
0x7d91d1ebeba91257733a523409125aedac5d8b6e
0x0fe41fe8786329fb6bd8f2baa73aa55e770f0951
0x95ab53305bc71d0e6e2d46f2e62690599cbc87fc
0xddfa0884f32d0d210597a996060fbdb5b068b0ea
bc1q3xgyvmfk6mw6zvhjklsw7v8wl2dk0xtm35ulut
通过Beosin Trace工具对被盗资金进行追踪,可以清晰了解被盗主要资金在EVM链与Bitcoin链上的具体流向:
Beosin Trace Bitcoin链资金分析图
目前,BTCTurk热钱包被攻击的具体原因尚未披露。交易所内部运营安全、签名设备安全、助记词管理以及签名环境安全等多方面均需进行全面调查取证。此前类似的交易所安全事件也屡见不鲜,例如被盗超过14.4亿美元的Bybit事件(详见《全景链路追踪分析》)和印度交易所WazirX被盗2.35亿美元事件(详见《Beosin分析报告》)。
交易所安全仍然是Web3生态中的重大挑战,需要交易所、安全公司、监管机构与执法部门持续不断的努力与合作。Beosin Trace已将本次事件黑客相关地址加入黑地址库,并将持续追踪后续动态。