Aiying 艾盈是一家专注于传统金融及Web3的合规咨询服务机构,本文为团队原创,转载需授权。
Bitget 那笔近 3.9 亿美元的被盗资金,还在链上流动。慢雾创始人余弦说,他的追踪工具发现疑似朝鲜黑客正在用 CoW Protocol + Chainflip 的组合路径把赃款换成 BTC。这个路径最让人头疼的地方在于:它把 DEX 撮合和跨链兑换直接焊在了一起,中间几乎没有可以冻结的卡点。
发生了什么
据Bitcoin.com News 引述慢雾(SlowMist)调查报告,慢雾创始人余弦(Cos)通过 MistTrack TrackAgent 发现,疑似朝鲜黑客正在用 CoW Protocol 与 Chainflip 的组合路径转移 Bitget 被盗资金。
路径拆解:订单成交即进跨链
具体手法是:攻击者用自动化脚本在 CoW Protocol 上创建订单,并把收款地址直接设为预先准备好的 Chainflip Deposit 合约。订单一旦成交,资产就直接滚进 Chainflip 完成跨链兑换,最终换成 BTC。DEX 交易与跨链兑换之间没有人工介入、也没有中心化托管,追踪难度陡增。
讽刺的是,Chainflip 前一天刚拒过一笔
慢雾指出,就在前一天,Chainflip 的 brokers 已经拒绝过同一批攻击者的一笔直接存入,并把资金原路退回。攻击者随即改用「先过 CoW 再进 Chainflip」的间接路径绕过去。余弦警告,Chainflip 的 AML/KYT 检查落后于黑客,对方会把资金分散到多个桥、换成 BTC、混币,一旦某条路径被堵就立刻切换。
为什么重要
这个案例戳中的,是 DeFi 合规里最尴尬的一层:无许可、无托管的协议,天然缺少「可以要求它冻结」的责任主体。中心化稳定币还能靠发行方拉黑地址,但跨链原生兑换一旦完成,追缴就只能在链上追、在链上堵。
合规工具与黑客军备竞赛
慢雾的追踪靠的是链上分析工具的实时能力,但黑客也在用自动化脚本做「动态路由」。这场对抗里,AML/KYT 工具必须比攻击者的路径切换更快,否则只能事后复盘。Near Intents 就拦下了大部分一笔 5000 万美元的洗钱尝试,放行了 16.6 万美元、冻结了 50.3 万美元——这说明工具有效,但也说明拦截是「部分命中」而非「全歼」。
协议中立性的老问题
这件事又把一个旧争论顶到台前:Thorchain、Chainflip 这类无许可协议,到底该不该对「已知赃款」设限。上一次 Bybit 被盗后,约 12 亿美元赃款流经 Thorchain,当时就吵过一轮。这次 Bitget 案里,Thorchain、Uniswap、1inch Fusion、Stargate 也都出现在早期路径上。
怎么看
- 追缴范式在变:从「冻结地址」走向「实时追踪 + 动态拦截」,链上分析能力正在成为执法和合规的核心基础设施。
- 对交易所:热钱包失守不丢私钥、而是被「伪造交易数据骗过授权」,风控重点要从密钥保护转向授权流程本身。
- 对协议与用户:无许可协议的中立性 vs 反洗钱义务的张力会持续,监管落点可能从「协议」转向「前端与入口」。
一句话总结
朝鲜黑客用 CoW Protocol + Chainflip 洗钱,暴露的是 DeFi 无摩擦兑换的合规真空——当兑换链路里没有一个可被冻结的责任主体,追缴就只能是一场实时赛跑。
本文基于Bitcoin.com News(引述慢雾调查报告,2026-09-30)撰写。

