台湾加密货币交易平台BitoPro近日被爆出疑似资安事件。知名链上分析人士ZachXBT今日(6月2日)披露,BitoPro在5月8日可能遭遇黑客攻击,损失约达1,150万美元,但平台迟迟未公开回应,引发社区不满与质疑。
Doyouwanttoexplaintothecommunitywhymultipleofyourhotwalletssawsuspiciousoutflowsof~$11.5MonMay8,2025whereyoustillhavenotdisclosedthesecurityincidentonXorTelegramseveralweekslaterpic.twitter.com/HlD0c93Or4—ZachXBT(@zachxbt)June2,2025在消息持续扩散后,BitoPro终于发布声明,首次承认平台确实在系统升级期间遭遇攻击。
官方回应:热钱包遭攻击,用户资产未受损【BitoProOfficialStatement:June2,2025】BitoProrecentlyexperiencedacyberattackonanoldhotwalletduringawalletsystemupgrade.Upondetection,wequicklylaunchedanemergencyresponse,securingassetsbymovingthemtonewwalletsandblockingtheattacker.—BitoGroup币托集团(@BitoEx_Official)June2,2025根据BitoPro的说法,事件发生当时平台正在进行钱包系统迁移与资产调度,过程中旧热钱包被锁定为攻击目标。官方表示已第一时间启动紧急应对机制,将资产转移至新钱包并中止黑客行为,而当时并未对外公布真相,只是以“系统维护”,暂停提领功能。
BitoPro作为台湾最早完成反洗钱合规声明的本土交易平台之一,过去形象以稳健合规为主。尽管平台声明用户权益未受影响,但此次延迟回应的危机处理方式,已对其信任基础造成考验。
平台强调,冷钱包储备充足,大部分资产未受影响,用户存提与交易服务也均维持正常。
ZachXBT披露攻击手法复杂ZachXBT指出,BitoPro多个链上的热钱包,包括Ethereum、Tron、Solana与Polygon,均在事发当天出现异常资产外流。黑客随后将资产转移至去中心化交易所(DEX)并迅速套现,再利用TornadoCash、Thorchain等工具进行跨链混洗,最后流入隐私钱包如WasabiWallet,显示攻击者具备高度熟练的操作手法。
承诺将公开新热钱包地址BitoPro表示,已委托第三方资安团队协助调查,并承诺将公开新热钱包地址,供用户核查资产动向。然而,事件至今已过去三周,平台始终未主动披露事故,直到ZachXBT指名指出,才正式做出回应。
部分用户因此质疑,如果不是ZachXBT揭露,平台或会一直蒙混下去。
Thepost台湾交易平台BitoPro被爆一个月前遭黑客攻击未披露appearedfirstonCryptonewsChina.