与该事件类型相关的快讯
币安表示 2026 年上半年,Binance Wallet Security Center 帮助用户避免约 5.4 亿美元潜在损失,期间过滤约 2.06 亿笔垃圾转账、识别 493 万笔高风险交易及约 99.6 万项恶意授权。币安指出,AI 正被攻击者用于批量生成恶意代码、钓鱼网站和虚假身份,使攻击从广泛撒网转向更精准的欺诈。
据美联社报道,美国司法部指控马龙·拉姆等 18 名被告参与一起价值超过 2.4 亿美元的比特币盗窃案。检方称,该团伙通过冒充谷歌及加密货币交易平台 Gemini 工作人员,对一名华盛顿居民实施社交工程攻击,骗取账户访问权限及安全代码,盗走逾 4,100 枚比特币。涉案人员随后通过多个交易平台洗钱,并将资金用于购买跑车、豪宅、名表、私人飞机服务及夜店消费等。
Blockstream 已通知白帽黑客漏洞修复完成,可安全返还约 4,000 枚 BTC。此前从 Liquid 网络提取资金的黑客表示愿归还,但要求先修复漏洞,双方通过比特币 OP_RETURN 消息公开协商。黑客最初提议归还“大部分”BTC,后改口要求先修漏洞:“确保每个节点都已打补丁,确认修复后我们会安全归还。”黑客同时向 Blockstream 发送了加密漏洞细节。约两小时前,Blockstream 以 PGP 签名的 OP_RETURN 消息回应称节点已打补丁。目前 3,998.5 枚 BTC 仍由黑客控制。
据 Galaxy Research 披露,Coldcard 钱包攻击事件中,Wave 3 攻击者已转移约 45% 的被盗比特币,相关资金通过 THORChain 转至以太坊,或进入 CoinJoin 交易以增加追踪难度。Galaxy 表示,该攻击者此前创建了 293 个二取二多重签名金库用于存放受害者资金,并按金额从大到小转移资金,目前 11 个最大金库中的资金已被转出。
去中心化借贷协议 Secured Finance 借贷市场于 9 月 5 日遭受攻击,损失约 10.4 万美元。根本原因为抵押品按当区块订单簿成交均价计价,攻击者可通过自成交影响该价格,使虚假借贷头寸被计为有效抵押。攻击者最初部署合约后未立即执行,随后通过闪电贷和自成交拉高定价并提取 USDC。原攻击钱包因 Gas 费不足回滚,约 48 秒后,通用抢跑机器人 coffeebabe 取走约 0.9 枚 WBTC,价值约 7.2 万美元,并将其中约 28.8 枚 ETH 转给 ultra sound money 构建者,自身仅保留约 29 美元。其后,另一机器人取走部分 USDC。
DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。
硅谷天使投资人 Liron Shapira(@liron)今晨于 X 发文表示:“我断言(有 50% 的把握):由于 AI 将动摇人们曾经以为比特币所具备的安全与稳健性保证,未来两年内 BTC 价格将暴跌超过 50%。”以太坊联合创始人 Vitalik Buterin 就此驳斥表示:“我持完全相反的观点。我的基本理由是,长远来看,我对网络安全相当乐观,我认为主要难点在于如何平稳度过过渡期。而且我认为,BTC 至少能够妥善处理所有不需要社会共识就能解决的问题(例如升级客户端、矿池等以应对网络层攻击就属于这一类),另外,我认为哈希算法或工作量证明机制被真正攻破的概率微乎其微。我本想跟你打个赌,但考虑到我目前的资产配置(我猜你对以太坊 ETH 也是同样的看法),我已经把大约 90% 的身家都押在这个赌注上了。”
据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。
据区块链安全机构 SlowMist(@SlowMist_Team)监测,两名攻击者正在 BSC 链上复制近期 Notional Finance 漏洞攻击手法,已完成预攻击阶段,利用相同漏洞模式创建恶意 fCash 头寸。目前攻击尚未完全执行,恶意头寸处于等待成熟状态,一旦到期,攻击者或可结算头寸并从协议中提取资产。潜在受害地址为 0x0795E2cd771788572b61BeA45Abd6E9a8FC8D9F0,SlowMist 强烈建议相关项目在头寸成熟前立即采取缓解措施。 此前,Notional Finance V1 合约于 9 月 5 日遭遇漏洞攻击,损失约 170 万美元用户资金,受影响合约已暂停。
Coldcard“Wave 3”攻击事件中的攻击者仍在持续转移被盗资金。该阶段中,攻击者曾针对每名受害者的资产分别创建 293 个 2-of-2 多签金库。9 月 2 日,首批资金通过 THORChain 跨链至以太坊;最新一轮转移则开始进入 CoinJoin 混币流程。目前,Wave 3 攻击者正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。尚未转移的下一个 10 个金库合计持有 30.81 枚 BTC,排名第 61 至 293 的金库合计持有 33.77 枚 BTC。截至目前,攻击者已转移此次漏洞利用中约 45%的被盗资产,资金分别流向以太坊或进入 CoinJoin 混币交易。此次资金转移还发现了一个此前未知的金库:58 个地址以与 Wave 3 相同格式的 2-of-2 多签方式共同支出,并由 Wave 3 攻击者进一步转入一个为 CoinJoin 提供资金的跳转地址。该金库目前被标记为“cause = open”,但其很可能同样属于 Coldcard 受害者,这意味着 Wave 3 涉及的金库数量可能增至 294 个,并将此前公布的 Coldcard 漏洞被盗总额推高至约 1806 枚 BTC。
据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。
据 Bitcoin News 监测,Liquid Network 一笔 peg-out 交易关联的 4200 枚 BTC 中,约 4000 枚似乎同时发生转移。随后一笔交易附带的 OP_RETURN 留言称:“我们是白帽,请通过链上方式联系我们。”目前尚不清楚该交易的性质,以及这些资金是否通过漏洞利用完成转移。
比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)
据链上侦探 Specter 监测,Balancer V1 攻击者正在持续转移资金,目前已获利 25 万美元,相关地址为 0x112...E0aE。
Base 联创 Jesse Pollak 在 X 平台发文澄清,表示其账户遭到攻击,攻击者通过与账户连接的第三方应用发布了诈骗代币 ticker。Jesse 表示,目前相关帖子已被删除,同时已移除所有第三方应用连接,并重新完全控制账户,提醒用户注意安全。据被删除帖文截图,攻击者在控制 Jesse Pollak 账号后发布了名为 BASEMEME 的代币,并将其描述为“首个有实际用途的 Meme 币”,同时附上 o1.exchange 交易入口及合约地址。该 Meme 币市值现报 25.7 万美元。
Neuralink 高管 Shivon Zilis 的 X 账号疑似遭到攻击,并发布两则推广 SLINK 代币的帖子。一名交易员随后买入约 25 万美元的 SLINK,因代币价格迅速跌至接近零而几乎全部损失。
七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)
Balancer(@Balancer)官方发文,Balancer 团队已于 9 月 4 日向参与 Balancer V1 漏洞事件的已知地址发送链上信息,遵循行业最佳实践,为黑客提供联系渠道并要求归还被盗资金。团队表示,受影响用户正在等待进一步更新,调查仍在进行中,后续将持续披露相关进展。
据 Bitcoin News 监测,与 Coldcard 钱包第三波盗窃事件相关的黑客首次开始转移被盗资金,并通过 THORChain 将比特币兑换为 ETH。Galaxy Research 的 Alex Thorn 表示,约 10%的被盗 BTC 已被转移,剩余 90%尚未动用。该攻击者据报在兑换资金时遇到困难,多笔 THORChain 交易被退回并重试。研究人员已将相关兑换操作追踪至一个新的以太坊地址,Alex Thorn 表示,该地址已与有关部门及加密货币公司共享。Galaxy Research 表示,更广泛的 Coldcard 漏洞利用事件已导致 8865 个地址至少损失 1789 枚 BTC,按被盗时价格计算价值约 1.15 亿美元。
Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累计存入 960 枚 ETH。