当加密货币被盗时,决定资金能否被冻结的不是公司的善意,而是代币的技术架构
过去几天的事件以非同寻常的清晰度揭示了这一点。从交易平台Bitget中盗取数亿美元资产的攻击者,能够毫无阻碍地转移约8300万美元的XRP。Ripple对此束手无策。稳定币的情况则截然不同:发行方介入干预了,但仅涉及总金额中微乎其微的一部分。
对于持有者而言,这提出了一个在下次购买前值得深思的问题:你的持仓中哪些是任何人都可能冻结的?谁能做到这一点?答案因原生代币与发行代币而异,也因自我托管与交易所账户而不同。本文梳理了背后的技术原理,阐述了实际后果,并展示了账户冻结如何波及那些与盗窃无关的投资者。
周四以来发生了什么:1.03亿枚XRP分布在五个账户中
据该公司称,资产于2026年9月24日(星期四)被转移到Bitget平台上由攻击者控制的地址。损失金额已被多次上调。最初的估计为3.516亿美元,随后报价调整为3.88亿美元,周五公司公布的数字为3.875亿美元。平台将这一增长归因于在追踪交易过程中发现的Zcash和Tron网络上的进一步转账,而非第二波攻击。我们在此故意保留3.516亿至3.875亿美元这一范围,因为这表明事故发生后头几天的数据具有多大的不确定性。
XRP自成一体。据CoinDesk报道,周四共提走了近1.03亿枚XRP,并分布在五个账户中。资金流动始于周六。UTC时间04:32,仍有约7000万枚代币停留在原有的五个账户中;大约八小时后,这一数字降至4900万枚。此前各持有2000万枚XRP的两个账户,分别仅剩约23枚和55枚,第三个账户剩580万枚。
背后的算术逻辑很容易理解。根据CoinGecko在2026年9月27日UTC时间12:49报出的1.54美元XRP价格,移动的约5400万枚代币价值约8300万美元,剩余的4900万枚代币价值约7500万美元。这两个数字与CoinDesk周六发布的数字相符。
为什么Ripple无法冻结原生XRP
决定性陈述位于XRP Ledger(XRPL)自身的技术文档中,不容置疑:“没有人可以冻结XRP Ledger中的XRP。”
文档补充指出,地址不能被强制交出XRP,且网络范围的冻结根本不适用于XRP。
原因 lies 在代币的角色定位上。XRP是该网络的本地资产,类似于Ether在以太坊网络中的作用。本地资产没有发行方,因此事后无法锁定头寸。XRP Ledger的冻结功能专门针对构建在该网络之上的代币的发行者。
个体冻结、全局冻结与无冻结:XRP Ledger中的三个开关
文档描述了三种设置,且全部仅适用于发行代币:
- 个体冻结(Individual Freeze):发行者冻结与特定交易对手的信任线。该交易对手此后不能再减少其持仓,除非直接向发行者还款。
- 全局冻结(Global Freeze):发行者冻结其发行的所有代币,一次性针对所有交易对手。
- 无冻结(No Freeze):发行者永久放弃冻结特定交易对手的能力。网络范围的冻结仍然可用,但之后再也无法关闭。
任何人阅读此列表都会立即发现漏洞。这三个开关都预设了一个发行方的存在。XRP没有发行方,因此它们都不适用。这不是Ripple的疏忽,而是网络的属性,多年来已有文档记录,并平等适用于每个持有者,包括你。
原生代币与发行代币:决定冻结可能性的分界线
在实践中,你只需要区分一点。原生代币是网络的底层资产:比特币网络上的Bitcoin、以太坊上的Ether、XRP Ledger上的XRP、Solana上的SOL。这里没有人持有能锁定他人余额的开关。相比之下,发行代币是由公司或程序在他人网络上发行的合约。其中包括大型稳定币、代币化证券以及大量归类为现实世界资产(RWA)的交易品种。
对于发行代币,控制权掌握在发行方手中,其权限范围写入各自的合约中。Tether和Circle可以将地址列入黑名单。在Solana上,某些代币标准允许设置冻结权限,从而 immobilise 余额并在某些情况下追回资金。代币是否具备该功能是合约数据的一部分,可以在购买前进行检查。
结果是一个令人不安的双重发现:保护你的硬币免受外部访问的特性,消除了被盗后技术恢复的可能性;而使恢复成为可能的特性,则将控制你常规余额的权力交给了公司。这两者是从两个方向看同一功能。
Circle和Tether实际上做了什么
在Bitget案例中,稳定币发行方确实采取了行动。根据现有报告,Circle和Tether冻结了约32万美元的USDC和USDT,这些资金可归因于此次事件。这个数字是此案的真实教训:与3.875亿美元的损失相比,32万美元不到百分之零点一。
这并非源于发行方的犹豫,而是取决于攻击者持有的资产类型。任何使用原生代币转移收益的人,都超出了这一工具的范围。Bitget本身表示,其自有保护基金将覆盖损失,客户余额不受影响。这是企业承诺,而非技术恢复。
自我托管意味着没有任何人会被冻结,包括你自己
显而易见的结论是将硬币移出交易所。这解决了一个问题,却制造了另一个。在你的硬件钱包中进行自我托管,没有公司能访问你的密钥。没有平台能锁定你的余额,没有托管机构的破产会拖累它,没有黑名单能触及你。
代价在于同一条线上。如果有人获取了你的密钥,没有任何权威能阻止这一过程。没有客户服务,没有保护基金,也没有发行方能冻结地址。对于原生代币,一旦交易确认,损失即为最终。选择这条路线的人承担了交易所中托管人的角色,以及随之而来的所有责任。哪些设备适用以及它们的区别,请参阅我们的硬件钱包比较文章。
因此,明智的答案很少是非此即彼的极端,而是按目的进行拆分。打算长期持有的持仓应放入自我托管。需要即时交易的金额留在你需要它们的地方。而你如何保管助记词,最终决定了两者。
当标记过的硬币进入你的账户:冻结也会波及旁观者
这一点在报道中经常被忽视,但它直接影响你。虽然没人能在网络上锁定原生代币,但交易平台当然可以锁定接收此类硬币的账户。这就是关键时刻发挥作用的手段:接收被盗XRP的交易所可以限制接收账户并阻止提款。平台无法阻止硬币在其钱包中静止不动,但只要有人试图将其变现,它就可以关闭出口。
棘手之处在于,此时平台只能看到来源可疑的资金已到达。你是肇事者,还是在点对点交易中无意中购买硬币的买家,只有在后来才能确定。在此之前,你的账户将处于停滞状态,其中的所有其他持仓也是如此。欧洲反洗钱规则和MiCA加密监管下的尽职调查义务要求提供商跟进此类信号,且在存疑时会迅速采取行动。
在购买前如何识别有问题的资金来源
作为私人投资者,你无法对来源进行全面检查,但存在一些可靠的指标。受监管平台之外的陌生人之间的点对点交易是被标记资金流入私人手中的主要途径。相对于交易所价格的明显折扣是一个警告信号,而非便宜货,因为没有人会在没有理由的情况下低于市场价出售。如果再加上急于结算的压力,这笔交易就应当取消。
通过欧盟许可的平台购买会将检查责任转移给提供商。这是许可证的实际优势,在日常工作中很少可见,但在出错时至关重要。哪些提供商在监管下运营,请参阅我们的受监管加密货币交易所概览。
MiCA对托管人的要求,以及它未能提供的保障
自欧洲MiCA法规全面生效以来,持有客户资产或提供交易服务的提供商需要获得许可证。这带来了将客户持仓与公司自有资产隔离的义务,妥善组织托管,并对因平台运营产生的损失承担责任。
MiCA并未改变网络的技术。该法规未赋予任何权威或公司事后停止原生代币的能力。它规范的是提供商在持有你的余额时必须如何处理。一旦资金离开,监管法和民法适用,但没有技术开关起作用。
第二个区别对于背景很重要。保护每位客户和机构高达10万欧元银行存款的法定存款保险不适用于加密资产。它 presupposes 在信用机构持有的存款。任何将硬币存放在交易平台的人,对该公司拥有债权,而非受保护的存款。
交易所保护基金:一种承诺,而非存款保险
在当前案例中,Bitget提到了其自身的保护基金。此类基金在行业中很常见,并在个别案例中真正起到了作用。法律上,这是公司的自愿承诺。基金的规模、构成和支付条件由提供商自行确定,国家不对这些基金进行监督,通常个人客户也无法从中获得可执行的索赔权。
这并不是全面的警告,但在开户前这是一个需要问的问题:相对于持有的客户资产,基金有多大?提供商披露得多么透明?它以何种资产持有?主要由平台自有代币组成的基金,恰恰在它需要的时候贬值。如果提供商既不公布规模也不公布构成,该承诺对你来说是不可验证的,你应该据此权衡。
税务与报告:盗窃发生后的认定
如果事件直接波及你,问题就从技术转向了文档。税务局关心的是你能否证明损失的存在及方式。哪些记录是必需的,什么是现实的处置方式,请参阅我们关于被盗硬币及其所需税务证据的文章。
除此之外,有一条规则保持不变:在记录仍可获得时保存它们。平台声明、受影响转账的交易ID、接收地址以及你与提供商的通信。事故后,接口会被重建,历史记录会被缩短,你今天导出的内容可能在几周后就无法检索。文件导出优于截图,因为它以机器可读的形式携带标识符。
Bitget的提款时间表:剩余余额适用的日期
对于在那里有余额的任何人来说,时间表是此案中最具体的信息。公司正分阶段而非一次性重新开放提款。比特币提款将于9月28日首先进行,Ether将在9月29日随支持的网络跟进,USDT则在9月30日。剩余的代币、法币服务和点对点交易预计将于10月2日恢复。我们在此前的提款恢复公告中详细说明了流程和各个阶段。
在实践中,这意味着在每个日期检查小额测试提款是否成功,然后再指示大额提款。预计最初几小时会出现延迟,因为许多用户将同时提款。并记录你何时下达了哪条指令。
此案对未来几个月的启示
两种发展趋势正在形成。第一点涉及稳定币。发行方冻结地址的次数越多,他们作为控制点的角色就越明显,关于其操作规则的紧迫性问题也就越突出。对于持有者而言,这是一种目标冲突:有助于盗窃后恢复的同一功能,也是日常余额的风险。
第二点涉及交易场所。由于攻击者明显转向原生代币,防御措施移至入口和出口,即平台。预计对存款的检查将更加严格,临时账户冻结更加频繁。对于你这样的合法用户来说,这意味着最重要的一点:你获取硬币的途径比获得的价格更重要。
被盗硬币与冻结的界限:我们要吸取什么教训
按设计分类你的持仓。 Bitcoin、Ether或XRP等原生代币无法被任何人冻结,而USDT和USDC等发行代币肯定可以。记录每个头寸在紧急情况下谁可以采取行动,并据此选择你的托管路线。对于自我托管,合适的设备请参阅我们的硬件钱包比较文章。
让他人进行来源检查的地方购买。 打折的点对点交易节省了几个百分点,但如果其中包含被标记的资金,可能会让你的账户停滞数周。欧盟在监管下运营的提供商请参阅受监管加密货币交易所概览。
在需要之前测试托管人的承诺。 保护基金是自愿承诺,背后没有存款保险,MiCA规范的是你余额的处理方式,而非网络的技术。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BTC
ETH
SOL
TRX
XRP
ZEC