扫码下载 APP
qrCode
更多下载方式
今天不再提醒

127万BTC失窃案反转:4年沉寂后被美国政府"接收",技术细节曝光

案件回顾

2020年12月29日,比特币矿池LuBian遭黑客攻击,127272枚BTC(当时价值约35亿美元,现值150亿美元)被盗。矿池所有者是柬埔寨王子集团主席陈志。失窃后,陈志多次在链上留言恳求黑客归还,甚至表示愿意支付赎金,但始终无人回应。

诡异的是,这批巨额BTC被盗后的4年间几乎毫无动作——这与黑客通常急于变现的行为逻辑完全不符,反而像是某个"国家级黑客组织"精心策划的行动。

剧情反转

2024年6月,这些被冻结4年的BTC突然被转移到新地址。区块链追踪平台Arkham将这些地址标记为美国政府控制

到了2025年10月14日,美国司法部宣布对陈志提起刑事诉讼,并"没收"其控制的127000枚BTC。

关键问题来了:这些被没收的BTC,经过链上数据对比,正是2020年从LuBian矿池被黑掉的那批。

结论很扎心:美国政府很可能早在2020年就通过黑客手段控制了这些BTC,现在才正式宣布没收 — 妥妥的"贼抓贼"。

技术细节:为什么这么容易被黑

LuBian的致命漏洞在于私钥生成算法

  • 标准做法:用256位完全随机数生成私钥,破解难度2^256(几乎不可能)
  • LuBian的做法:只用32位随机数 + Mersenne Twister伪随机生成器
  • 结果:破解难度急剧下降到2^32(约43亿次尝试)

换句话说,黑客用现代计算能力1小时左右就能暴破一个私钥。在这个漏洞下,LuBian超过5000个钱包地址沦陷,在2个小时内127272枚BTC全部被吸走。

这和2023年曝光的"MilkSad"漏洞(Trust Wallet同款缺陷)一个道理——都是用了不安全的随机数生成器。

追踪细节

盗窃阶段(2020年12月29日GMT+8):黑客一口气从LuBian地址转出127272.06953176 BTC,与美司法部指控的127271 BTC数字基本吻合。

沉寂阶段(2020年12月-2024年6月):这笔巨款在黑客控制的地址里静静躺了4年,几乎零交易。这不符合普通黑客的套路。

求救信号(2021年初、2022年7月):LuBian通过链上OP_RETURN功能发送超过1500条消息,花费1.4 BTC手续费,内容大意是"Please return our funds, we’ll pay a reward"。

重启阶段(2024年6月-7月):这些沉寂已久的BTC突然被转移到新地址,随后被标记为美国政府资产。

官方宣布(2025年10月14日):美司法部正式宣布没收。

这说明什么

  1. 个人教训:别用DIY或不知名的钱包工具生成私钥,用标准BIP-39、多签、冷钱包、HD钱包等企业级方案。

  2. 池子教训:矿池应该用业界标准而不是自己魔改的密钥算法,做好多签、实时链上监控和异常告警。

  3. 大背景:这事儿暴露了链上资产的终极悖论 — 虽然区块链交易透明可追踪,但私钥安全决定一切。一旦私钥被破,"去中心化"就成笑话。

  4. 政治味道:4年沉寂后被政府接手,这操作气味特别 — 暗示可能涉及国家级的网络战争或执法行动。

BTC3.79%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)