与该事件类型相关的快讯
据 Gate 安全团队监测与分析,FomoPeek App 包含具有较高安全风险的恶意代码,可能利用 iOS 系统相关漏洞攻击其他 App,并具备访问剪切板、扫描手机敏感数据及获取登录凭证等危险操作。经安全团队分析,目前尚未发现 Gate App 用户因 FomoPeek App 导致的攻击损失,Gate 现有风控机制正常运行。Gate 提醒用户尽快将 iOS 系统升级至最新版本,并检查设备是否安装 FomoPeek App,如已安装请立即卸载并重启手机。完成后,建议重新登录 Gate App 及其他重要应用;如使用 Web3 钱包,建议及时检查钱包安全状况,必要时转移相关资产,以降低潜在安全风险。
PeckShield 监测显示,同一攻击者从 Fetch.ai 转出约 870 万枚 FET,价值约 153 万美元,并在 NuNet 非法铸造约 4.085 亿枚 NTX,价值约 46.27 万美元。受此影响,NTX 价格下跌约 65%。目前,攻击者已将部分涉案资产兑换为约 546.36 枚 ETH,价值约 144 万美元。
据 Onchain Lens 监测,一个攻击集群从 Fetch AI 在以太坊上的代币转换器中转走约 154 万美元的 FET;该集群还从 Nunet Global 部署者处收到约 45.2 万美元新铸的 NTX。截至目前,已确认涉资总额约 201 万美元。
伊朗最高国安委秘书雷扎伊表示,已借道卡塔尔向华盛顿转达结束战争、释放资产及解除海封三大条件,正等待美方回应。同时强调核政策未变,并警告若遭攻击将打击美军中东基地。
Bitcoin News 在 X 平台发文表示,攻击者访问了少量 Blink 托管账户并提取资金。Blink 称,绝大多数资金仍安全,非托管钱包未受影响;其使用的比特币支付协议 Spark 为多个闪电网络钱包提供支持,但尚未确认 Spark 是此次安全事件的源头。
据链上侦探 Specter 监测,该活动的攻击者通过 YouTube 视频提供所谓套利机器人教程及代码,并引导受害者使用仿冒 Remix 的开发界面编译和部署合约。攻击者注册包含“Uniswap”的 ENS 名称,将相关地址伪装为合法 DeFi 活动的入账来源,使受害者误以为部署的套利机器人正通过 Uniswap 获利。受害者向合约注入自有资产后,资金被攻击者转走。攻击者目前似乎仍在活跃,并在两个地址中持有相当部分被盗资金。
据链上分析师 ZachXBT(@zachxbt)披露,近期在 Zcash 链上发行的 10K PFP NFT 项目 zkSNARKs 涉嫌割韭菜。该项目通过盲拍方式共吸引 16,971 次出价,最终以 1.5 ZEC(约 2190 美元)清算价完成 8,000 枚分配,总成交量达 25,305 ZEC(约 3694 万美元),退款 13,309 ZEC(约 1943 万美元)已陆续返还。ZachXBT 指出,该项目募资约 1700 万美元,同时设有 10% 团队预留、5% 版税及约 2000 美元的铸造费,却毫无实用价值,疑似 Ordinals 系列惯用的"捞钱跑路"套路。
慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。 已安装该应用的用户建议立即采取以下措施: 1. 检查账户及资产是否有异常活动 2. 在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词 3. 尽快将资产转移至新账户 4. 将设备 iOS 更新至最新版本 5. 停止使用并卸载 FomoPeek
据 Crypto in America 报道,美国参议院本周以 49-50 的投票结果未能推进加密货币市场结构法案《清晰法案》,民主党整体投票反对,共和党参议员 Collins、Hawley、Moran 亦加入反对阵营。法案受挫后,加密监管重心由国会转向监管机构:SEC 随即发布创新豁免措施,为代币化美国股票的链上交易开辟有限通道;CFTC 则对被动软件提供商发布无行动立场,并向白宫提交更广泛的加密市场规则制定提案。与此同时,Visa 宣布关闭一项允许用信用卡购买 Memecoin 并获取普通积分奖励的漏洞,相关处理商已获宽限期,预计下周到期。部分参与谈判的民主党参议员表示,《清晰法案》并未"死亡",双方重启谈判的努力仍在进行中。
加密技术服务商 Haruko 遭定向网络攻击,15 家客户受到影响,部分交易所只读 API 信息及交易数据泄露。Haruko 表示,安全控制较弱的小型对冲基金客户可能损失少量资金。该公司已修复漏洞,并更新服务器端密钥。(CoinDesk)
据 CoinDesk 报道,总部位于伦敦的加密机构技术服务商 Haruko 本周早些时候遭遇定向网络攻击,共 15 家客户受到影响。攻击者利用 Haruko 基础设施中的漏洞提取用户访问令牌,进而获取客户的只读交易所 API 信息及交易数据,少量客户资金遭窃,安全控制较弱的小型对冲基金损失风险更高。Haruko 联合创始人兼 CTO Adam Carlile 确认此次攻击以 Haruko 自身为目标,目前漏洞已修复,公司计划发布完整技术事后报告。Haruko 服务全球逾 80 家机构客户,接入超 100 家中心化交易所及 30 条区块链。
DeBot 团队成员 Cat 发布安全事件进展公告,确认此前钱包安全事件为一次 APT(高级持续性威胁)攻击,目前未发现相关资金损失。公告称,经多个安全团队及云服务厂商分析,系统存在入侵痕迹,相关私钥仍有安全风险,因此平台将继续实施资金自动隔离。目前 DeBot 已在完全隔离的环境中运行,用户仍可正常交易和提现,但其他涉及私钥的操作已暂停,待安全审计完成后逐步恢复。目前全新安全方案正在升级,并由慢雾团队及云服务厂商进行审计。DeBot 表示,此次事件暴露出项目的安全问题,团队将进一步升级安全措施。
日本警察厅联合美国 FBI 等机构发布报告称,朝鲜背景黑客组织 WaterPlum 在 2025 年 12 月至 2026 年 7 月期间,感染全球 100 多个国家和地区超过 3 万台设备,窃取逾 7000 份加密钱包信息,其控制的钱包至少收到约 1071 万美元加密资产。该组织的手法包括冒充加密企业招聘人员,诱导求职者运行恶意代码以实施攻击。日本警方还首次查获境内协助朝鲜 IT 人员远程工作的“笔记本电脑农场”,并披露疑似朝鲜 IT 人员曾应聘 bitFlyer 工程师职位,但未获录用。
专注加密领域的风险投资机构 Dragonfly 管理合伙人 Haseeb Qureshi 提议,按照现行规则,Zcash 开发基金在 2028 年到期后应停止运作。Qureshi 发文称:“我认为这应该是最后一届开发基金。”他表示,当前基金规模已足以支持 Zcash 剩余开发工作,而随着基金价值接近 1 亿美元,未来可能面临“政治化”风险。据 ZecStats 数据,截至发稿,Zcash 开发基金持有 63,962 枚 ZEC,价值约 9500 万美元。此番言论正值业内围绕开发基金规模不断增长的讨论之际。此前 ZEC 价格上涨推动基金价值大幅增加。也有人主张 Zcash 应继续保留开发基金。Paradigm 创始人 Matt Huang 周三表示,在 AI 网络攻击能力提升及量子计算快速发展的背景下,该基金尤其重要。(Cointelegraph)
据链上分析师 ZachXBT(@zachxbt)监测,与用户 @7zarc 关联的地址曾收到来自 Raidparty 7000 万美元跑路事件的 4870 枚 ETH(约 1500 万美元),相关资金随后被转入中心化交易所充值地址。ZachXBT 指出,@7zarc 于 2022 年消失后,于 2026 年 9 月突然重新活跃,并公开要求其就资金流向作出解释。
据 CoinDesk 报道,以太坊计划于 10 月 6 日在 Sepolia 测试网启动 Glamsterdam 升级测试。开发者警告,攻击者可能利用免费的测试以太币和大量临时区块构建者身份,以高价赢得区块拍卖后拒绝提交交易负载,从而干扰测试进程。该风险不会影响主网资金,但可能阻碍升级验证。Glamsterdam 旨在将区块燃料上限提高至约 2 亿,主网上线时间尚未确定。
Ethereum 开发者警告,攻击者可利用免费的测试网 ETH 和一次性构建者身份,在 Glamsterdam 测试期间赢得 Sepolia 区块拍卖并扣留交易负载。该攻击不会威胁主网资金,但可能干扰基础设施测试。Sepolia 公开测试定于 10 月 6 日启动,Hoodi 测试暂定于 10 月 27 日进行,主网启用时间仍未确定。(CoinDesk)
Nostra 遭遇预言机攻击。被操纵的 NSTR 预言机价格使单个账户在 Nostra 的 Starknet 货币市场以 NSTR 作为抵押品借入约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI。攻击者随后已将约 192 万美元的被盗资金,即 234.57 枚 ETH 和 130 万枚 DAI,跨链至以太坊。
Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 Niklas Gögge 警告,近期 AI 驱动的漏洞扫描正在改变比特币安全形势,大型语言模型已显著降低漏洞发现成本,攻击者可能仅需数百美元计算成本就能发现灾难性漏洞。针对 Bitcoin Core,Project Loupe、Bitcoin Red Team 及个人贡献者已生成超过 1000 份报告,但截至目前尚未发现高危或严重漏洞。Gögge 表示,依赖更强模型在攻击者之前发现漏洞并非可持续的安全策略,开发者应通过自动化测试、模糊测试和基于属性的测试构建能够提前阻止整类漏洞的测试基础设施。Bitcoin Core 关键组件已累计完成超过 100 年的 CPU 模糊测试,并进行了数十年的比特币节点网络模拟。
Liquid Network 攻击者在 9 月 6 日漏洞攻击后已归还 3400 枚比特币,约占被转移资产的 85%;目前仍持有 598.50 枚比特币,价值超过 4500 万美元。数字资产基础设施公司 Blockstream 负责维护 Liquid Network,并拒绝为剩余资产支付赎金,要求归还相关比特币。网络显示流通中的 L-BTC 为 4234.76 枚,储备比特币仅 3632.23 枚。L-BTC 兑换比特币功能仍未恢复,Sideswap 表示目前无法赎回;Blockstream 创始人 Adam Back 表示,L-BTC 将按 1:1 比例获得比特币储备覆盖,并提醒持有者不要折价场外出售 L-BTC。截至目前,Blockstream 尚未发布“兑换已上线”公告。攻击者钱包持续收到链上消息,并遭遇地址投毒攻击及诈骗信息,相关攻击通过生成外观相似地址诱导转账。(Bitcoin.com News)