台湾交易平台BitoPro被爆一个月前遭黑客攻击未披露
news台湾加密货币交易平台 BitoPro 近日被爆出疑似资安事件。知名链上分析人士 ZachXBT 今日(6月2日)披露,BitoPro 在 5 月 8 日可能遭遇黑客攻击,损失约达 1,150 万美元,但平台迟迟未公开回应,引发社区不满与质疑。
Do you want to explain to the community why multiple of your hot wallets saw suspicious outflows of ~$11.5M on May 8, 2025 where you still have not disclosed the security incident on X or Telegram several weeks later? pic.twitter.com/HlD0c93Or4
— ZachXBT (@zachxbt) June 2, 2025
在消息持续扩散后,BitoPro 终于发布声明,首次承认平台确实在系统升级期间遭遇攻击。
官方回应:热钱包遭攻击,用户资产未受损
【BitoPro Official Statement: June 2, 2025】
BitoPro recently experienced a cyberattack on an old hot wallet during a wallet system upgrade. Upon detection, we quickly launched an emergency response, securing assets by moving them to new wallets and blocking the attacker.
— BitoGroup 幣託集團 (@BitoEx_Official) June 2, 2025
根据 BitoPro 的说法,事件发生当时平台正在进行钱包系统迁移与资产调度,过程中旧热钱包被锁定为攻击目标。官方表示已第一时间启动紧急应对机制,将资产转移至新钱包并中止黑客行为,而当时并未对外公布真相,只是以“系统维护”,暂停提领功能。
BitoPro 作为台湾最早完成反洗钱合规声明的本土交易平台之一,过去形象以稳健合规为主。尽管平台声明用户权益未受影响,但此次延迟回应的危机处理方式,已对其信任基础造成考验。
平台强调,冷钱包储备充足,大部分资产未受影响,用户存提与交易服务也均维持正常。
ZachXBT 披露攻击手法复杂
ZachXBT 指出,BitoPro 多个链上的热钱包,包括 Ethereum、Tron、Solana 与 Polygon,均在事发当天出现异常资产外流。黑客随后将资产转移至去中心化交易所(DEX)并迅速套现,再利用 Tornado Cash、Thorchain 等工具进行跨链混洗,最后流入隐私钱包如 Wasabi Wallet,显示攻击者具备高度熟练的操作手法。
承诺将公开新热钱包地址
BitoPro 表示,已委托第三方资安团队协助调查,并承诺将公开新热钱包地址,供用户核查资产动向。然而,事件至今已过去三周,平台始终未主动披露事故,直到 ZachXBT 指名指出,才正式做出回应。
部分用户因此质疑,如果不是 ZachXBT 揭露,平台或会一直蒙混下去。
The post 台湾交易平台BitoPro被爆一个月前遭黑客攻击未披露 appeared first on Cryptonews China.