与该事件类型相关的快讯
NEAR Intents称漏洞涉及Omni充提基础设施与合约交互缺陷,已完成修复并承诺全额赔付。
MetaMask表示正退出非托管质押业务中受影响的验证者节点,目前没有迹象表明钱包或客户资金受到影响。
攻击者利用投票权计算漏洞提交两项恶意提案,试图替换投票程序并转移DAO国库资金,但相关提案均未通过,资金未被转移。
Zcash创始人Zooko Wilcox表示,Zcash近期向贡献者发放超过800万美元追溯性资助,其中数百万美元用于奖励今年AI漏洞危机期间无偿参与保护用户的贡献者。
Ethena创始人Guy Young表示,USDe支持资产目前不持有stETH或其他流动性质押代币的直接敞口,预计此次事件不会影响Ethena。
ether.fi表示,已知悉此前发生的以太坊节点运营商安全事件,目前weETH未受到影响且不存在相关敞口,用户资金均处于安全状态。
Aave创始人Stani在X平台表示,团队正在与Lido共同关注MetaMask Staking基础设施安全事件的进展。 Stani称,截至目前,Aave市场尚未受到该事件影响,所有业务均运行正常。
MetaMask表示,部分基础设施受到安全事件影响,但目前尚未发现MetaMask钱包存在直接威胁,并已主动退出受影响的验证节点。
Bitget 在遭遇约 3.88 亿美元的资金丢失事件后宣布逐步恢复正常运营,其保护的 Operations Protection Fund 吸收了此次损失的财务冲击,但袭击原因尚未完全确定。
英国国家打击犯罪局(NCA)前官员 Paul Chowles 因从 Silk Road 2.0 调查中扣押的钱包窃取 50 枚比特币,被法院下令追缴 181.07 万英镑,约合 240 万美元。这批比特币于 2017 年被盗时价值约 7.7 万美元。其中 30 枚比特币已被追回,追缴令计入其当前总价值。Paul Chowles 于 2025 年承认盗窃、转移及隐匿犯罪财产罪,被判处 5 年 6 个月监禁,并于同年 7 月被 NCA 解雇。(Decrypt)
Ostium 发布 7 月 15 日攻击事件后续及 OLP 持有者恢复方案。Ostium 表示,此次攻击导致约 2375 万美元从 Ostium Liquidity Pool(OLP)被提取,现有证据显示攻击可能由国家级攻击者实施。截至目前,已追回 649,967 USDC,受影响用户目前保留的金库剩余资产价值约为事件前 OLP 持仓的 30%。Ostium 已于今日上线恢复门户,并对事件发生时的 OLP 余额进行快照,共识别出 3,666 个受影响钱包,其中 3,321 个、占 90.59% 可通过第一阶段方案获得经核实损失的全额补偿。损失不超过 1,000 USDC 的用户可直接领取等额 USDC;损失超过 1,000 USDC 的用户可选择领取 1,000 USDC 并放弃剩余恢复额度,或参加第二阶段按比例恢复计划。第二阶段资金将主要来自后续追回的攻击者资金及 Ostium 协议收入分成,具体收入分成比例及相关安排将在 10 月 30 日前公布。此前消息,Ostium 链下基础设施于 7 月 15 日遭黑客攻击,导致 OLP 金库被提取约 2375 万枚 USDC。
据 Drift 基金会监测,Drift 基金会公布 4 月 1 日安全事件资金追回进展:约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。被盗资金随后被桥接至以太坊,约 13.03 万枚 ETH 分散存放于 4 个钱包。其中 3 个钱包至今未发生转移,合计持有 10.72 万枚 ETH;另一钱包于 7 月 23 日将约 2.31 万枚 ETH 转入 Tornado Cash。目前已有约 920 万美元被盗资金被冻结,相关资金此前于 8 月通过 Tornado Cash 转移,解冻及返还仍需配合法律程序。Drift 基金会将把通过冻结、赏金或执法途径追回的资产全部转入 DFX 恢复池,并正评估 DRIFT 代币在更广泛生态中的后续路径。此外,基金会已与 Bybit 合作推出公开赏金计划,对成功追回的资金提供 10%赏金。
与 Bitget 3.875 亿美元被盗事件关联的钱包于周三分 3 笔将 2746 枚 ZEC 转入 Zcash 的 Ironwood 隐私池,价值约 390 万美元。该批资金约占 9 月 24 日被盗 ZEC 的 15%。Ironwood 隐私池可隐藏发送方、接收方及转账金额,但调查人员仍可能通过转账时间和金额追踪资金返回公开地址的路径。(CoinDesk)
链上侦探 ZachXBT 发文表示,Bitget 被盗事件中疑似朝鲜关联的攻击者已开始将约 2700 枚 ZEC(约 380 万美元)转入 Zcash 的 Ironwood 屏蔽池。Bitget 热钱包此前共被盗约 1.89 万枚 ZEC,价值约 2830 万美元。
余弦披露慢雾与 Google Cloud 旗下 Mandiant 对 Bitget 热钱包被盗事件的阶段性调查报告。两份报告均显示,攻击者首先入侵第三方安全产品相关系统,随后横向进入 Bitget 钱包业务环境。慢雾调查显示,其中一款第三方安全产品节点存在零日漏洞,相关恶意活动最早可追溯至 8 月 31 日;9 月 25 日,攻击者还利用内部员工身份访问另一款第三方安全产品的管理平台,并使用高度定制化的提款工具与钱包系统提款逻辑交互。Mandiant 则表示,攻击者通过第三方安全设备获得持续访问权限后,横向移动至生产钱包任务服务器并部署恶意程序。Mandiant 同时表示,目前未发现 Bitget 私钥遭泄露的证据,冷钱包未受影响。两家安全团队仍在进一步调查攻击者在相关系统之间的具体入侵路径。
Bitget 在 X 平台发文表示,Google Cloud 旗下 Mandiant 对 Bitget 9 月 24 日安全事件的调查发现,攻击者未经授权访问了部分第三方安全设备,随后横向进入 Bitget 交易所钱包环境,并获取了温钱包和热钱包的访问权限。该调查结果与 Bitget 此前披露的攻击路径一致。
慢雾安全团队披露 Bitget 9 月 25 日热钱包资产被盗事件阶段性调查结果。调查发现,攻击涉及部分第三方安全产品及钱包应用主机,其中某第三方产品存在零日漏洞,攻击者还曾利用内部员工身份未经授权访问第三方产品管理平台。慢雾表示,团队已获取攻击者用于与钱包系统提款逻辑交互的定制提款工具。链上攻击活动于 9 月 25 日 2:31 开始,持续约 2 小时 52 分钟并涉及多条区块链。此后攻击者还曾尝试篡改提款记录并触发额外 BTC 提款。目前团队仍在调查攻击者如何在受影响系统之间进行横向移动。
Zcash 第三季度代币持有者定向追溯性资助计划投票结果显示,针对 Orchard 假币漏洞发现者 Taylor Hornby 的两项赏金提案均已获通过。相关款项包括其本人申请的 75 万美元漏洞赏金,以及由社区成员提名的 75 万美元追加奖金,总额为 150 万美元。根据规定,受资助者后续需完成身份验证(KYC)及资金发放等流程。
据慢雾余弦监测,MistTrack_io 的 TrackAgent 发现,朝鲜黑客通过自动化脚本在 CoW Protocol 创建订单,并将收款地址设为预先准备的 Chainflip Deposit 相关合约地址。订单成交后,相关资产可在 Chainflip 完成跨链操作并兑换为 BTC。该操作涉及 Bitget 被盗资金。
Abracadabra 社区正对一项有序关闭协议及稳定币 MIM(Magic Internet Money)的提案进行投票。提案指出,受此前多次黑客攻击等因素影响,协议当前存在约 2100 万美元坏账,流通中 MIM 规模近 2200 万美元,而可执行的抵押品价值仅约 90 万美元,有效资产储备率已不足 4%,已无恢复锚定的可行路径。