GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Abracadabra 社区发起有序关闭协议及 MIM 清算提案

Abracadabra 社区正对一项有序关闭协议及稳定币 MIM(Magic Internet Money)的提案进行投票。提案指出,受此前多次黑客攻击等因素影响,协议当前存在约 2100 万美元坏账,流通中 MIM 规模近 2200 万美元,而可执行的抵押品价值仅约 90 万美元,有效资产储备率已不足 4%,已无恢复锚定的可行路径。

Yuga Labs 副总裁:PPv2 漏洞利用仍在持续,提醒用户尽快撤销代币授权

Yuga Labs 区块链副总裁 Quit(0xQuit)警告,PPv2 相关安全漏洞仍处于活跃利用状态,即使此前未受波及的用户仍可能面临风险。监测显示,某地址在接受报价并收到 0.15246 WETH 后仅一个区块便被盗取;攻击者将获利资金的 99% 支付给区块构建者(Titan Builder),致使常规资金救援难以通过抢跑实现。

攻击仍在持续,Yuga Labs副总裁提醒立即撤销PPV2相关授权

据 Quit 监测,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在 9 月 25 日的事件中受到影响,只要尚未撤销相关授权,资产仍可能面临风险,建议立即撤销授权。约 1 小时前,某地址在接受报价并收到资金后的下一个区块内损失 0.15246 枚 WETH。攻击者将其中 99%作为小费支付给 Titan Builder,仅保留约 0.0015 枚 ETH,几乎无法通过抢先交易救回资金。Quit 建议,OpenSea 可在用户接受报价前检查其是否仍存在风险授权,并要求用户先行撤销;转移 NFT 时,也应检查接收地址是否留有相关授权。

Balancer 社区投票通过 BIP-928 有序清算提案

去中心化交易协议 Balancer 宣布,社区投票已批准 BIP-928 有序清算提案,分叉提案 BIP-929 未获通过。协议流动性池将正常运作至 10月 30 日,此后转为“仅限提款”模式且漏洞赏金计划同步终止,V3 金库预计于 11 月 30 日暂停。因智能合约采用非托管机制,流动性提供者可在任意时间提取资金,相关提款指南将在 10月 30 日前发布。

90万美元比特币盗窃案:美国申请没收11.03万USDT

美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)

Zano完成30天区块链历史回滚并发布热修复,网络已在更新链上稳定运行

隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

Bitget 遭 3.5 亿美元安全入侵,CEO:资金已获全额保障

Bitget 确认遭遇约 3.516 亿美元的黑客攻击,CEO Gracy Chen 表示攻击者通过伪造转账请求实施窃取,用户资产由超 4.64 亿美元的保护基金全额覆盖。

比特币先驱Adam Back旗下多项业务受挫:BSTR被要求支付1500万美元分手费

比特币先驱、Blockstream 联合创始人 Adam Back 关联的多项比特币业务近期集中受挫,包括:1、主导推广的比特币金库项目 BSTR Holdings 与 Cantor Fitzgerald 旗下 SPAC 的合并交易终止,BSTR 被要求支付 1500 万美元分手费;2、参与创立并持有少数股权的比特币挖矿业务 Blockstream Mining 在从 Blockstream 剥离后,与合作方 Exacore 遭遇多起诉讼,被指拖欠设备款、电费及客户保证金,相关融资规模合计约 20 亿美元;3、Blockstream 发起的比特币侧链 Liquid Network 遭黑客攻击,约 4000 枚 BTC 被盗,其中 3400 枚已归还,黑客仍留存约 4700 万美元等值比特币。(彭博社)

约50枚BTC无法赎回,用户称Solv Protocol恢复功能后其地址仍受限

据 neil lee(@neillee99)监测,其称 7 月 8 日从币安提取约 50 枚 BTC,兑换为 SolvBTC 和 BTC+以获取约 3%年化收益,随后 BTC+铸造及赎回功能暂停。7 月 22 日,Solv Protocol 公开披露相关安全事件并称资产未受损;7 月 31 日,项目方称功能已恢复,但其地址仍受限,约 50 枚 BTC 至今无法赎回。其称已提交资金来源及钱包控制证明,并呼吁币安及投资方关注。

慢雾余弦:Chainflip桥阻拦朝鲜黑客洗钱,但AML/KYT速度落后

据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。

BlockTower 创始人指控 Coinbase 隐瞒超 10 亿美元黑客攻击

数字资产投资机构 BlockTower Capital 创始人兼首席投资官 Ari Paul 在社交平台发文称,Coinbase 曾在数年前导致其机构损失 2500 万美元资金。Paul 指控 Coinbase 涉嫌隐瞒大规模且多次发生的安全攻击,并拒绝归还相关资金。

Bitget 攻击者试图通过跨链协议 Chainflip 转移被盗资金遭拒

MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。

Relay 因 API 漏洞遭遇三明治攻击,将向受影响用户赔付约 31.2 万美元

跨链支付与交易协议 Relay 披露,其 API 接口存在漏洞导致待执行的交易信息泄露。最大可提取价值(MEV)搜寻者利用该漏洞在 9 月 12 日至 26 日期间实施了三明治攻击,累计获利约 13.6 万美元。

慢雾余弦:iOS 27版本前漏洞被用于盗窃iPhone用户加密钱包

慢雾余弦在 X 平台发文表示,iOS 27 版本之前的系统正被部分黑灰产团伙利用漏洞盗窃 iPhone 用户加密钱包。其提醒用户及时将 iPhone、iPad、Mac 等设备更新至最新版本,谨慎安装来源不明的 App,并谨慎通过 Safari 及 App 内置浏览器打开不明链接。

Bitget遭盗取3.875亿美元,NEAR Intents冻结50.3万美元被盗资金

据 Bitget CEO 监测,9 月 24 日 Bitget 遭黑客攻击,约 3.875 亿美元资金被盗,其中大量资金经跨链流转并主要汇集至以太坊。NEAR Intents 发布的报告显示,其风险情报层 SHIELD 检测到超过 5000 万美元疑似洗钱资金流转尝试;其中 16.6 万美元资金通过,50.3 万美元资金在执行过程中被冻结。被冻结资金目前仍受限制,等待后续法律及追回程序处理。

MEXC:已与相关用户就资产安全事件达成一致,事件已妥善解决

MEXC 官方表示,近期社区关注的一起用户资产安全事件发生后,平台第一时间成立专项小组,并与用户取得联系、全程跟进处理。目前,MEXC 已与该用户就相关事项达成一致,事件已妥善解决。

MEXC回应用户资产安全事件:已与用户达成一致并妥善解决

MEXC 在 X 平台发文回应近期受到社区关注的一起用户资产安全事件称,事件发生后已第一时间成立专项小组,与用户取得联系并全程跟进处理。目前,MEXC 已与用户就相关事项达成一致,事件已妥善解决。MEXC 表示,将继续把用户资产安全与权益放在首位,在用户需要时及时回应并妥善处理相关问题。

Chainlink发布CCIP 2.0,允许大型加密应用自定义跨链安全验证

跨链协议 Chainlink 发布 CCIP 2.0,允许企业在其默认的 16 个运营者验证网络之上,为跨区块链转账增加自有安全检查。此次升级发生在 4 月 Kelp DAO 遭遇 2.92 亿美元黑客攻击后,该事件被归因于采用单一验证器的 LayerZero 跨链桥设置;Kelp DAO 随后将其 rsETH 代币迁移至 Chainlink。Chainlink 的风险管理网络不再作为独立安全保障运行,未添加自有验证器的用户将依赖一个验证网络,而非两个验证网络。(CoinDesk)

Bitget 推出「同行计划」,V1 至 V7 用户可获 30 天等级保护体验卡

据官方公告,Bitget 宣布推出「同行计划」,面向不同用户群体推出交易奖励、资产奖励及专属权益,以回馈近期安全事件期间持续给予信任与支持的用户。