与该事件类型相关的快讯
OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。
OpenAI 与 Anthropic 联合安全研究人员正调查数万起 AI 前沿模型安全漏洞事件,涉及模型绕过防护及自我提示等行为。目前 OpenAI 已宣布暂停最强模型的训练以完善安全措施。
据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。
Bonk Guy 在 X 平台发文表示,其看好 STONK,并近期大量买入 STONK 生态代币,但认为社区不应将任何看起来像竞争者的项目都视为对 STONK 生态的“吸血”(vamp)。他称,尽管 STONK 生态具有很强的发展潜力,且其认为该生态长期表现将较好,但生态内头部声音持续将竞争项目定义为“吸血”,是目前其认为该生态唯一的看空因素。Bonk Guy 认为,这种情况甚至比 PF 针对 STONK 生态发起的协调性 FUD 以及“Scooter 黑粉团”的攻击更值得担忧,并表示市场“可以也将会出现多个赢家”。
OKX 创始人 Star 在 X 平台发文谈及 Bitget 黑客事件表示,THORChain 是加密行业中“非常特殊”的一部分。Bitget 遭攻击后,OKX 交易所和 OKX Wallet 均立即采取行动,并随时准备协助识别、追踪被盗资金流向,并在可能的情况下阻止被盗资金转移。Star 表示,韧性是每家加密企业都应具备的重要品质;当安全事件发生时,行业需要迅速响应、共享信息并展开合作,以保护用户并防止类似攻击再次发生。他强调:“安全不是竞争,而是共同责任。”
Bitget 遭遇黑客攻击导致约 8300 万美元 XRP 被盗。Ripple 官方回应称因技术架构限制,无法执行针对外部账户的资金冻结。
Bitget CEO 发文表示,攻击者地址已被公开列出并持续追踪,Bitget 正式要求 THORChain 拒绝向这些地址提供服务。去中心化是一项设计原则,不应成为为已知被盗资金提供便利的保护伞。
伊朗总统佩泽希齐扬对表示,伊朗“不再信任与华盛顿的谈判”,因为在每一次谈判之后,美国都反复发动攻击并实施制裁。卡塔尔和巴基斯坦目前正在伊朗与美国之间进行调解,并将德黑兰的信息传递给华盛顿。佩泽希齐扬还表示,谈判基于两国此前签署的谅解备忘录,并补充说,美国人必须就这份备忘录表明立场。此外,他还将霍尔木兹海峡的关闭归咎于美国,称“是美国堵住了我们的道路”。当伊朗的道路被堵住时,关闭霍尔木兹海峡是一种自然反应。通过谈判而非使用武力,霍尔木兹海峡危机是可以解决的。”如果谈判促成争端解决,该水道“将继续对贸易开放”。(新浪财经)
Bitget CEO Gracy Chen 表示,感谢 Circle 和 Tether 迅速采取行动。Bitget 资产追回悬赏计划现已启动,对协助冻结攻击者资金和追回资产的参与者分别提供 5%的奖励,并呼吁交易平台、安全研究人员及链上调查人员参与。
XRP Ledger 批量交易(Batch)功能升级因验证者支持不足导致倒计时重置,激活时间由 9 月 29 日推迟至 10 月 9 日。此为修复签名漏洞后的第二次尝试。
据 Lookonchain 监测,疑似 Bitget 黑客相关钱包 (0x4885...7c8E) 于 11 小时前从币安提取 257.6 枚 ETH 和 54.5 万枚 USDT,价值约 123 万美元;随后将 54.5 万枚 USDT 兑换为 200.2 枚 ETH。该钱包于 1 小时前将全部 457.9 枚 ETH,价值约 123 万美元,转入 Bitget 黑客钱包。
Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,此前因 Payment Processor 漏洞 NFT 被盗事件资产申领网站已上线,但如果某 NFT 系列采用 ERC721C 或 ERC1155C 标准,其持有者可能暂时无法通过 NFT 申领网站领取资产,目前已有部分 NFT 系列受到该问题影响,Yuga Labs 控制的相关系列预计将于明日完成修复,用户暂时可以在转移验证器设置中启用“7702 delegate OTC”,或者将指定的以太坊地址及 ApeChain 地址列入 7702 委托地址白名单以解除相关限制。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
DOG 创始人 Leonidas在 X 平台发文喊话 Bitget CEO 称,Bitget 在遭遇黑客攻击数小时后、用户提现仍处于暂停状态时发布 DOG 下架公告,叠加黑客事件引发的信任担忧,导致 DOG在 Bitget 出现严重价格脱锚,并直接影响持有或交易 DOG 的用户。
据 RevokeCash 监测,若用户曾在 Magic Eden 以太坊市场交易 NFT,钱包可能已授权 Limit Break 的 Payment Processor 合约;该合约目前存在已知漏洞,建议撤销授权。Magic Eden 此前表示,当前仍在其平台挂单的 NFT 未受该漏洞影响;约于 2024 年 2 月至 10 月期间通过其 EVM 市场挂单的 NFT 可能受到影响,2024 年 10 月后的挂单原则上不受影响。Magic Eden 正联系协议所有者及维护方 Limit Break,研究包括暂停协议转账在内的其他风险缓解措施,并继续调查实际影响范围。曾在 Magic Eden EVM 市场挂单或交易 NFT 的用户,应在以太坊、Polygon 及 Base 网络撤销相关合约授权,并撤销所有标记为“approved for all”的 NFT 授权。Yuga Labs 区块链副总裁 Quit 表示,Payment Processor 漏洞 NFT 被盗事件的资产申领网站已正式上线;此前被成功保全 NFT 的受影响用户现可申领,但需先撤销对 Payment Processor 的授权。
Yuga Labs 区块链副总裁 Quit 在 X 上发文表示,NFT 被盗事件资产申领网站 nftsaresafu.xyz 已正式上线,此前被其成功保全 NFT 的受影响用户现可进行申领,但需先撤销对 PaymentProcessor 的授权。Quit 表示,此次共成功挽救价值约 600 万美元的 NFT,但仍有部分资产未能保全。此外,部分 NFT 系列由于存在 Transfer Validator 限制目前暂无法申领,其将在未来几天与相关项目方协调处理。申领过程涉及 EIP-7702 委托钱包,可能导致 Rabby 等钱包的交易模拟异常或出现风险警告。
OpenSea 首席技术官(CTO)Chris Maddern在 X 平台发文回应 Magic Eden与 Limit Break 安全事件的影响,强调 OpenSea 的系统及智能合约均未受到影响,目前已知受影响的 ERC-721 NFT 已在 OpenSea 被标记,无法进行出售;对于后续新发现的被利用 NFT,OpenSea 也会自动标记,以限制攻击者获取相关报价。
Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,正在搭建的 NFT 被盗事件索赔门户预计将在未来数小时内上线,目前已开放小规模测试,用户可访问查看自己可认领的 NFT。如果发现可认领内容存在错误,可以反馈;正式认领将采用相同快照,并在完成更多质量检查后开放,但由于涉及约 2.5 万枚 NFT 用户或需要更长时间耐心等待。
Cosmos Labs 发文披露,9 月 22 日Neutron 遭遇治理攻击,Astroport 等协议资金被转移,其中约 173 万枚 ATOM 进入 Cosmos Hub。Cosmos Hub 本身未遭攻击,用户资金未受影响。为阻止资产继续流出,验证者暂停网络,并通过 Gaia v28.3.0 补丁将攻击者地址中的约 122.7 万枚 ATOM 转入由 6 家社区验证者管理的 4/6 多签账户。