与该事件类型相关的快讯
Abracadabra 社区正对一项有序关闭协议及稳定币 MIM(Magic Internet Money)的提案进行投票。提案指出,受此前多次黑客攻击等因素影响,协议当前存在约 2100 万美元坏账,流通中 MIM 规模近 2200 万美元,而可执行的抵押品价值仅约 90 万美元,有效资产储备率已不足 4%,已无恢复锚定的可行路径。
Yuga Labs 区块链副总裁 Quit(0xQuit)警告,PPv2 相关安全漏洞仍处于活跃利用状态,即使此前未受波及的用户仍可能面临风险。监测显示,某地址在接受报价并收到 0.15246 WETH 后仅一个区块便被盗取;攻击者将获利资金的 99% 支付给区块构建者(Titan Builder),致使常规资金救援难以通过抢跑实现。
据 Quit 监测,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在 9 月 25 日的事件中受到影响,只要尚未撤销相关授权,资产仍可能面临风险,建议立即撤销授权。约 1 小时前,某地址在接受报价并收到资金后的下一个区块内损失 0.15246 枚 WETH。攻击者将其中 99%作为小费支付给 Titan Builder,仅保留约 0.0015 枚 ETH,几乎无法通过抢先交易救回资金。Quit 建议,OpenSea 可在用户接受报价前检查其是否仍存在风险授权,并要求用户先行撤销;转移 NFT 时,也应检查接收地址是否留有相关授权。
去中心化交易协议 Balancer 宣布,社区投票已批准 BIP-928 有序清算提案,分叉提案 BIP-929 未获通过。协议流动性池将正常运作至 10月 30 日,此后转为“仅限提款”模式且漏洞赏金计划同步终止,V3 金库预计于 11 月 30 日暂停。因智能合约采用非托管机制,流动性提供者可在任意时间提取资金,相关提款指南将在 10月 30 日前发布。
美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)
隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)
加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)
Bitget 确认遭遇约 3.516 亿美元的黑客攻击,CEO Gracy Chen 表示攻击者通过伪造转账请求实施窃取,用户资产由超 4.64 亿美元的保护基金全额覆盖。
比特币先驱、Blockstream 联合创始人 Adam Back 关联的多项比特币业务近期集中受挫,包括:1、主导推广的比特币金库项目 BSTR Holdings 与 Cantor Fitzgerald 旗下 SPAC 的合并交易终止,BSTR 被要求支付 1500 万美元分手费;2、参与创立并持有少数股权的比特币挖矿业务 Blockstream Mining 在从 Blockstream 剥离后,与合作方 Exacore 遭遇多起诉讼,被指拖欠设备款、电费及客户保证金,相关融资规模合计约 20 亿美元;3、Blockstream 发起的比特币侧链 Liquid Network 遭黑客攻击,约 4000 枚 BTC 被盗,其中 3400 枚已归还,黑客仍留存约 4700 万美元等值比特币。(彭博社)
据 neil lee(@neillee99)监测,其称 7 月 8 日从币安提取约 50 枚 BTC,兑换为 SolvBTC 和 BTC+以获取约 3%年化收益,随后 BTC+铸造及赎回功能暂停。7 月 22 日,Solv Protocol 公开披露相关安全事件并称资产未受损;7 月 31 日,项目方称功能已恢复,但其地址仍受限,约 50 枚 BTC 至今无法赎回。其称已提交资金来源及钱包控制证明,并呼吁币安及投资方关注。
据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。
数字资产投资机构 BlockTower Capital 创始人兼首席投资官 Ari Paul 在社交平台发文称,Coinbase 曾在数年前导致其机构损失 2500 万美元资金。Paul 指控 Coinbase 涉嫌隐瞒大规模且多次发生的安全攻击,并拒绝归还相关资金。
MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。
跨链支付与交易协议 Relay 披露,其 API 接口存在漏洞导致待执行的交易信息泄露。最大可提取价值(MEV)搜寻者利用该漏洞在 9 月 12 日至 26 日期间实施了三明治攻击,累计获利约 13.6 万美元。
慢雾余弦在 X 平台发文表示,iOS 27 版本之前的系统正被部分黑灰产团伙利用漏洞盗窃 iPhone 用户加密钱包。其提醒用户及时将 iPhone、iPad、Mac 等设备更新至最新版本,谨慎安装来源不明的 App,并谨慎通过 Safari 及 App 内置浏览器打开不明链接。
据 Bitget CEO 监测,9 月 24 日 Bitget 遭黑客攻击,约 3.875 亿美元资金被盗,其中大量资金经跨链流转并主要汇集至以太坊。NEAR Intents 发布的报告显示,其风险情报层 SHIELD 检测到超过 5000 万美元疑似洗钱资金流转尝试;其中 16.6 万美元资金通过,50.3 万美元资金在执行过程中被冻结。被冻结资金目前仍受限制,等待后续法律及追回程序处理。
MEXC 官方表示,近期社区关注的一起用户资产安全事件发生后,平台第一时间成立专项小组,并与用户取得联系、全程跟进处理。目前,MEXC 已与该用户就相关事项达成一致,事件已妥善解决。
MEXC 在 X 平台发文回应近期受到社区关注的一起用户资产安全事件称,事件发生后已第一时间成立专项小组,与用户取得联系并全程跟进处理。目前,MEXC 已与用户就相关事项达成一致,事件已妥善解决。MEXC 表示,将继续把用户资产安全与权益放在首位,在用户需要时及时回应并妥善处理相关问题。
跨链协议 Chainlink 发布 CCIP 2.0,允许企业在其默认的 16 个运营者验证网络之上,为跨区块链转账增加自有安全检查。此次升级发生在 4 月 Kelp DAO 遭遇 2.92 亿美元黑客攻击后,该事件被归因于采用单一验证器的 LayerZero 跨链桥设置;Kelp DAO 随后将其 rsETH 代币迁移至 Chainlink。Chainlink 的风险管理网络不再作为独立安全保障运行,未添加自有验证器的用户将依赖一个验证网络,而非两个验证网络。(CoinDesk)
据官方公告,Bitget 宣布推出「同行计划」,面向不同用户群体推出交易奖励、资产奖励及专属权益,以回馈近期安全事件期间持续给予信任与支持的用户。