与该事件类型相关的快讯
据官方公告,Bitget 宣布推出「同行计划」,面向不同用户群体推出交易奖励、资产奖励及专属权益,以回馈近期安全事件期间持续给予信任与支持的用户。
英伟达推出一套面向AI智能体的软件安全工具,并声称这套工具本可以阻止Hugging Face遭黑客攻击的事件。Hugging Face是AI编程中心,英伟达在其被OpenAI的失控智能体入侵数月后,以130亿美元将其收购。该工具名为OpenShell,利用英伟达CPU硬件特性约束智能体,并与Arm、英特尔合作确保兼容。另一系统Sentry可切断试图逃离容器的失控智能体。英伟达CEO黄仁勋拒绝广泛AI安全监管,将失控智能体视为工程问题。(路透社)
链上侦探 ZachXBT 披露,协助疑似朝鲜黑客组织洗钱的非法人员,目前正公开在相关服务平台的 Discord 公共服务器及 Telegram 频道中寻求订单处理支持。这批被洗资金来源于此前 Bitget 遭遇的 3.87 亿美元安全漏洞事件。
据 Bitget 监测,Mandiant 和 SlowMist 正持续支持此次事件的调查及链上追踪工作。Bitget 已公布已识别的攻击者地址和相关追踪数据,以支持行业协作及资产追回工作。Bitget 预计将于本周完成内部安全报告,并将在调查结果得到验证后发布进一步更新。Bitget 表示,9 月 24 日事件是其交易所运营 8 年来首次发生的此类安全事件。
加密货币交易平台 MEXC 官方就近期相关事件做出回应,表示平台已成立专项小组,并安排专人跟进相关账户情况及后续处理工作。MEXC 表示将持续推进处理流程,以保障用户的资产安全与相关权益。
据 Lookonchain 监测,Bitget 黑客 (0xf7bC...96C3) 通过 THORChain 将 ETH 兑换为 BTC,曾盗取 3.516 亿美元。
据用户 @shuangfei8 发文披露,其 MEXC 账户于 9月 25 日遭攻击者通过伪造证件材料,在 10 分钟内完成安全项重置并入侵账户。MEXC 虽随后冻结账户并协助找回,但未撤销攻击者在控制期间创建的 API。9月 27日 04:12,24 小时提币限制解除仅 27 分钟后,攻击者通过该残留 API 绕过谷歌验证及邮箱验证,分 6 笔将账户内 322,110 USDT 及 9,133,999 ONE(合计约 34 万美元)悉数提走。该用户已向 MEXC 提交正式索赔并尝试报警,要求平台保全日志、书面答复安全漏洞问题并返还被盗资产。此外,近期已有多名 MEXC 用户反映收到类似"申请重置安全项"的可疑邮件,MEXC 用户建议立即前往【API 管理】自查是否存在未知 API。
据 The Block(@TheBlockCo)报道,Zano 网络近日遭遇 Gateway Address 漏洞攻击,导致未经授权的 ZANO 及 fUSD 被非法铸造并流入市场。为控制损失,团队已紧急重启区块链。目前团队正积极与受影响项目方及相关交易对手协商损失赔偿事宜,并将于近期公布正式的赔偿与索赔流程。
美股 BNB 加密财库公司 Nano Labs 创始人 Jack 孔 X 账号已恢复控制。此前,攻击者向其公开常用邮箱发送钓鱼邮件,AI 将其中链接误判为 X 官方第三方验证,随后把 X 发到绑定邮箱的验证码填入仿冒页面,导致账号被盗。盗号期间曾短暂发布诈骗内容。
据国家安全部微信公众号发文,虚拟货币所谓"匿名交易""不可追踪"的特性不过是表象。区块链技术具备公开透明、数据不可篡改等核心特点,任何交易均永久留存于"公共账本",专业机构可通过链上数据分析与大数据比对等手段溯源钱包地址背后的真实身份,还原资金流转全过程。 文章指出,虚拟货币已成为洗钱犯罪、网络攻击、境外间谍窃密等违法活动的重要工具。2026年 2 月,中国人民银行等多部门重申,比特币、以太币、泰达币等虚拟货币不得作为货币在市场流通,相关业务活动属非法金融活动,一律严格禁止。
DYORSWAP 发布《关于虚假 GIWA 主网 9134 事件的官方声明》称,此次事件并非 DYOR 合约漏洞,而是一个冒充 GIWA Chain 9134 的欺诈网络所致。该网络搭有类似 OP Stack 的桥和 batcher,于 2026 年 9 月 27 日 02:10:59(UTC+8)部署。部署前约 8.5 小时,该地址从 ChangeHero 相关地址收到约 0.045 ETH。数据显示,共有 1,335 个地址向其跨入约 767.65 ETH,其中约 766.25 ETH 最终被从跨链桥转走。DYORSWAP 表示,目前已使用自有资金向受影响用户赔付超过 200 ETH。此外,团队目前仍在追踪跨链桥部署者、资金来源、早期测试钱包以及被转走资金的后续流向。
Bitget 宣布约 3.875 亿美元被盗,CEO 要求 THORchain 黑掉地址遭拒;Vitalik Buterin 表示以太坊正演变为“密码学世界计算机”。
隐私区块链项目 Zano 表示,已将区块链回滚至区块高度 3,833,000,即第 6 次硬分叉前,删除约一个月链上交易记录,以处置涉及 Gateway Addresses 的通胀漏洞。该漏洞允许未经授权增发原生代币 ZANO 及美元锚定稳定币 fUSD。Zano 称,核心共识协议、钱包支出密钥及普通交易隐私未受影响,节点、矿工、质押者及服务商需采用更新。Freedom Dollar 表示,项目持有的数百万美元资产曾被兑换为伪造 fUSD,相关损失将由项目承担。Freedom Dollar 已要求 fUSD 持有人暂停涉及该代币的经济活动,直至修复后的 Zano 链确认稳定。(Bitcoin.com News)
加密货币交易所 Bitget 遭黑客攻击,损失约 3.51 亿美元。Bitget CEO Gracy Chen 表示,平台保护基金将覆盖损失,交易所已暂时暂停提款。(Bitcoin.com News)
参议员辛西娅·卢米斯(@SenLummis)发文,美国参议院就"清晰法案"(Clarity Act)进行投票,该法案旨在赋予财政部权力,切断通过币安等离岸交易所进行的洗钱活动。卢米斯指责民主党人投票否决该法案,称其拒绝保护美国公民免受离岸洗钱威胁。批评者则反驳称,该法案存在违宪问题及针对现任总统的腐败漏洞,因此遭到否决。
据 Galaxy 研究主管监测,COLDCARD Seed Entropy 失窃事件已造成 1830 枚 BTC 被盗,涉及 3 轮攻击及超过 30 个较小关联迹象。已有 256 名受害者向 GLXY Research 反映情况,中位损失为 1.1 枚 BTC,攻击者追踪仍在继续。
据链上分析师余烬监测,超过 90%通过 THORChain 进行跨链兑换的资金为黑灰产资金。余烬表示,去年 Bybit 被盗资金中大部分通过 THORChain 转移,THORChain 在 10 天内收取近 1000 万美元手续费;近期 Bitget 被盗资金中已有部分通过 THORChain 转移,其手续费收入已达 100 万美元。
慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。
MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。
今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。