与该事件类型相关的快讯
隐私区块链网络 Zano 披露,涉及 Gateway Addresses 的通胀漏洞迫使其拟回滚区块链约 24 小时历史,并要求用户立即停止与 ZANO 及 Confidential Assets 相关的经济活动。Zano 承诺赔偿回滚造成的损失,但尚未公布回滚目标区块高度、修复版本、赔偿流程、漏洞机制及未经授权创建资产的数量。Gateway Addresses 于 8 月 26 日随 Hard Fork 6 上线。(Bitcoin.com News)
Meta 旗下 AI 产品 Muse 被曝存在安全漏洞,可能危及用户数据与虚拟环境安全,公司计划加强风险提示。
Bitget 更新安全事故报告,将受损资产金额由 3.52 亿美元调整为约 3.88 亿美元。交易所称事件已可控,并将继续暂停提币业务。
Bitget 华语区负责人谢家印发布安全事件最新进展称,安全团队已精准定位本次黑客攻击路径与攻击手法,并掌握攻击者绕过安全防护的相关细节,目前距离溯源攻击源头已十分接近。第三方安全团队 Mandiant 和 SlowMist 仍在进行事故调查,后续将发布详细报告。 链上追踪确认,共计约 3.875 亿美元资产被转移至黑客地址,较此前预估的 3.516 亿美元有所上调,此次修正新增统计 ZEC 和 TRX,并非发生新的资产被盗。目前未发现其他未经授权的转移,Bitget 表示,本次平台层面被盗资金将全部由用户保护基金覆盖,用户资产不受损失。 Bitget 同时正式启动资金恢复赏金计划,自愿主动冻结攻击者资金和主动追回资金均可获得 5% 赏金,此前已经提供的相关协助同样适用。平台已公布攻击者地址、实时资金追踪仪表盘及信息提交入口,并表示将在 9 月 26 日中午 12 点前公布提币时间。
Bitget 正在推进恢复提币,并表示将在北京时间 9 月 26 日 12:00 前公布具体提币恢复方案。
Bitget CEO Gray Chen 在 X 平台发文表示,安全事件发生后,链上追踪确认攻击者地址共收到 3.875 亿美元资产,较此前公布的 3.516 亿美元上调。Gray Chen 称,修订后的金额纳入了此前未完整统计的 Zcash 和 TRON 资产,并非新增被盗资金,事件发生后未再出现未经授权的转账,目前事件仍处于受控状态。Bitget 已启动 Recovery Bounty Program,对自愿协助冻结攻击者资金或追回资金的参与方分别提供 5%悬赏,并上线实时追踪面板、信息提交门户及攻击者地址 API,同时支持通过 Bybit 的 Lazarus Bounty 平台提交报告,目前正在全力准备恢复提现,具体提现计划将于 9 月 26 日 4:00(UTC)前公布。
据 Cointelegraph 报道,慢雾表示,目前尚未独立确认其分析的 Safari 攻击样本已造成实际加密资产被盗,现有技术证据主要覆盖 iOS 18.4 至 18.6.2,此前流传的“iOS 13 至 iOS 26.5 均受影响”说法仍属初步判断。 慢雾分析发现,该恶意 Safari 页面可利用已被苹果修复的漏洞链,尝试访问 Apple Keychain、应用文件及共享数据,可能涉及加密钱包存储的信息。但相关代码具备窃取能力并不意味着已成功从所有目标钱包中提取数据。 慢雾仍建议 iPhone 用户及时安装最新 iOS 安全更新,并避免打开可疑链接。
区块链安全公司 SlowMist 表示,其分析的针对 iPhone Safari 的攻击样本尚未关联到已确认的加密资产被盗事件。现有技术证据主要覆盖 iOS 18.4 至 18.6.2,iOS 26.5 是否受影响仍缺乏可复现的技术证据。该攻击复用了此前披露的 DarkSword 攻击链技术,通过伪装为免费虚拟专用服务器服务的恶意网页加载代码。样本包含访问 苹果 Keychain、提取并解密存储信息的组件,也可访问应用文件及共享数据。SlowMist 建议 iPhone 用户安装适用于设备的最新 iOS 安全更新并避免点击可疑链接。怀疑钱包私钥或助记词已泄露的用户,应在干净设备上生成新钱包并转移资产。(Cointelegraph)
Magic Eden 联创 Jack 在 X 平台发文表示,Magic Eden 今日并未遭受攻击,此次事件涉及 Limit Break 的交易协议及智能合约,Magic Eden 已于两年前停止使用该协议。目前团队正与 Limit Break 讨论进一步措施,包括推动在协议层面暂停资产转移;在此之前,用户应按照官方指引撤销在 Magic Eden 上的相关授权。Jack 同时感谢白帽黑客 0xQuit 参与救援,并表示后续将公布更多进展。
据链上侦探 SomaXBT 披露,Circle 已冻结 Bitget 黑客关联地址中的 99,989.91 枚 USDC,该地址另有约 21.8 万枚 USDT 尚未被冻结。 据此前链上追踪,该地址与 Bitget 初始被盗资金地址存在多跳资金关联,相关 USDC 和 USDT 转入后曾超过 2.5 小时未发生移动。社区此前已公开呼吁 Circle 和 Tether 对相关资产采取冻结措施,目前 Circle 已率先完成处理,SomaXBT 随后再次喊话 Tether 跟进。
链上分析师 tanuki42 披露,地址 0xe07 持有的 10 万枚 USDC 与 21.8 万 USDT 来自 Bitget 被盗资金起始地址,这批资金静置已超 2.5 小时,随后其公开喊话 Circle 与 Tether 进行资产冻结。下午 5 时许,加密研究员 SomaXBT 发帖称 Circle 已对 USDC 资产进行冻结,并点名 Tether 跟进。截至发稿时,Tether 暂无响应。
Magic Eden在 X 平台发文澄清表示,Limit Break 旗下 NFT 交易协议 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已于 2024年 10 月停止使用该协议,并于 2026 年第一季度彻底关闭 EVM 市场,因此此次漏洞未影响现有 Magic Eden 挂单。不过,2024 年 2 月至 10 月期间在 Magic Eden EVM 市场挂单的 NFT 可能受到影响,用户应在 Ethereum、Polygon和 Base 上撤销对该合约的“Approve for All”授权。此外,Magic Eden 表示正与 Limit Break 合作调查并寻求进一步缓解措施。
据 Quit 监测,今日美东时间 9 时,有攻击者利用 Payment Processor V2 漏洞,盗取 10 枚 Meebits、50 枚 Otherdeeds、10 枚 WoW 及 235 枚 Desperate Apewives。事件发生逾 12 小时后才有人向其报告,调查随后发现大量 NFT 面临同类风险。Quit 称,其联系 LimitBreak 团队后,后者迅速暂停同样受影响的 Payment Processor V3。但 V2 无法暂停,ApeChain 上的 V3 也暂时处于无法暂停状态,因此团队实施白帽行动,共转移并保护 23,155 枚 NFT,价值超过 570 万美元。团队随后发现,该漏洞还可反向用于盗取 WETH,约 660 枚 WETH 面临风险,但未能及时追回。目前所有获救 NFT 均已转移至安全地址,持有人撤销存在漏洞的合约授权后,将可在后续认领资产。
Binance CEO Richard Teng 表示,在 Bitget 近期遭遇安全事件后,Binance 安全团队自事件被发现以来一直与 Bitget 团队密切合作,目前正共享安全情报、追踪相关资金并协助资产追回。 Richard Teng 表示,面对类似安全事件,行业将共同应对攻击者,目前相关工作仍在持续进行。
Blockaid 提醒,曾将 Payment Processor V2 授权为 NFT Operator 的用户应立即撤销相关授权,仅取消挂单或 Master Nonce 无法解除该权限。
据 Quit 监测,用户应尽快撤销以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合约授权,可使用 revoke.cash 或其他类似工具操作。Quit 表示,若用户资产未经许可被转移且目前存放于以 0x71cf 开头的地址,则相关资产处于安全状态,但受影响用户仍需撤销上述合约授权。此前,NFT 市场 Magic Eden 疑似出现 NFT 安全漏洞,白帽黑客从数百个钱包转移 3832 枚 NFT,价值约 150 万美元。Quit 表示,此次转移属于白帽行动,相关 NFT 目前均存放于以 0x71cF 开头的地址,待风险解除后将全部归还。
链上数据显示,一个地址短时间内从数百个不同钱包转入共计 3,832 枚 NFT,引发社区成员对大规模 NFT 被盗事件的担忧。
Bitget CEO Gracy Chen 发布安全事件最新进展称,平台正与独立第三方安全团队 Mandiant 和慢雾合作,对此次事件展开全面调查。 Gracy Chen 表示,目前用户账户余额保持完整,此次平台层面安全事件造成的影响将由 Bitget 用户保护基金覆盖;Bitget Wallet 采用自托管模式,其基础设施与 Bitget Exchange 相互独立,因此未受到此次事件影响。 目前 Bitget Exchange 的充值、交易及奖励等功能继续运行,但提币仍暂时暂停,平台正在进行额外安全核查,确认安全后将恢复。Bitget 官方公告也显示,提币服务目前仍处于暂停状态,充值和交易正常运行。 Bitget 表示,后续调查进展及安全事件相关信息将通过官方渠道持续公布。
据监测,Magic eden 出现疑似 NFT 安全漏洞,白帽黑客从数百个钱包转移 3832 枚 NFT。
KelpDAO 相关实体 Evercrest Technologies 已在加拿大不列颠哥伦比亚省对 LayerZero Labs 及其联合创始人兼 CEO Bryan Pellegrino 提起民事诉讼,双方围绕今年 4 月造成约 2.92 亿美元损失的 rsETH 跨链桥攻击正式进入法律程序。