同时关联该项目与事件的快讯
Base 上一处加密资产金库于 10 月 4 日被转出约 1,783 枚 wstETH,损失超过 600 万美元。链上记录显示,该金库由一个 3-of-7 Safe 控制,七名签署者身份尚未公开。安全机构称,攻击者将金库中的 aBaswstETH 借出后,通过 Aave 兑换为 wstETH。Base 链本身及 Aave 核心合约均未被指认为遭到攻击,具体授权漏洞仍未确认。(Bitcoin.com News)
Spot On Chain监测显示,Base链某金库遭攻击,损失已扩大至约600万美元,涉及约1783枚wstETH。攻击者通过将新合约加入金库白名单,借出aBaswstETH并转移至攻击者合约。
Spot On Chain 监测显示,Base 链上某金库攻击事件损失已扩大至约 600 万美元,涉及约 1783 枚 wstETH。攻击者通过将新合约添加至金库白名单,从金库借出 aBaswstETH 并转移至攻击者合约。
Blockaid 监测显示,Base 链上某金库正遭受攻击。攻击者将一个全新合约添加至该金库白名单,随后借出 aBaswstETH 并转移至攻击者合约。目前攻击仍在持续,已有约 4 笔交易导致约 202 万美元资产被盗。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
据 RevokeCash 监测,若用户曾在 Magic Eden 以太坊市场交易 NFT,钱包可能已授权 Limit Break 的 Payment Processor 合约;该合约目前存在已知漏洞,建议撤销授权。Magic Eden 此前表示,当前仍在其平台挂单的 NFT 未受该漏洞影响;约于 2024 年 2 月至 10 月期间通过其 EVM 市场挂单的 NFT 可能受到影响,2024 年 10 月后的挂单原则上不受影响。Magic Eden 正联系协议所有者及维护方 Limit Break,研究包括暂停协议转账在内的其他风险缓解措施,并继续调查实际影响范围。曾在 Magic Eden EVM 市场挂单或交易 NFT 的用户,应在以太坊、Polygon 及 Base 网络撤销相关合约授权,并撤销所有标记为“approved for all”的 NFT 授权。Yuga Labs 区块链副总裁 Quit 表示,Payment Processor 漏洞 NFT 被盗事件的资产申领网站已正式上线;此前被成功保全 NFT 的受影响用户现可申领,但需先撤销对 Payment Processor 的授权。
Magic Eden在 X 平台发文澄清表示,Limit Break 旗下 NFT 交易协议 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已于 2024年 10 月停止使用该协议,并于 2026 年第一季度彻底关闭 EVM 市场,因此此次漏洞未影响现有 Magic Eden 挂单。不过,2024 年 2 月至 10 月期间在 Magic Eden EVM 市场挂单的 NFT 可能受到影响,用户应在 Ethereum、Polygon和 Base 上撤销对该合约的“Approve for All”授权。此外,Magic Eden 表示正与 Limit Break 合作调查并寻求进一步缓解措施。
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
The Sandbox 表示,针对 8 月 22 日发生在 Base 和 BNB 智能链上的 SAND 漏洞事件,将为受影响用户提供全额补偿。凡在事件发生前快照时合法持有跨链 SAND 的钱包,均可按 1:1 比例获得以太坊网络上的 SAND 补偿。
据 Phoenix Veritas Foundation 披露,Hunter Biden 笔记本电脑主题文化代币 LAPTOP 已在 Base 链上发行,代币总供应量为 10 亿枚,TGE 初始流通量为 3.5 亿枚(35%)。代币分配方面,创始人(含 Hunter Biden)及预测机制各占 30%,社区空投占 20%,流动性及基金会国库各占 10%,慈善分配占 5%。创始人代币设有 6 个月锁定期及 24 个月线性解锁。LAPTOP 不具备任何实用性,定位为纯文化数字收藏品,价值完全由社区情绪驱动。代币合约已由 Hacken 于 2026 年 4 月完成安全审计,无重大漏洞。市场做市商方面,基金会已与 G20 及 GSR 签订合计 2,050 万枚代币的借贷协议。
Base 联创 Jesse Pollak 在 X 平台发文澄清,表示其账户遭到攻击,攻击者通过与账户连接的第三方应用发布了诈骗代币 ticker。Jesse 表示,目前相关帖子已被删除,同时已移除所有第三方应用连接,并重新完全控制账户,提醒用户注意安全。据被删除帖文截图,攻击者在控制 Jesse Pollak 账号后发布了名为 BASEMEME 的代币,并将其描述为“首个有实际用途的 Meme 币”,同时附上 o1.exchange 交易入口及合约地址。该 Meme 币市值现报 25.7 万美元。
区块链游戏平台 The Sandbox 表示,将对 8 月 21 日桥接漏洞攻击前在 Base 或 BNB Smart Chain 持有桥接版 SAND 的用户按 1:1 赔付,赔偿将使用项目金库中的以太坊版 SAND,且不会增发代币。此次攻击导致以太坊金库被盗约 1474.4 万枚 SAND,价值约 70 万美元。申领流程预计两周内开放,持续时间为两周;两家中心化交易所持有符合赔付条件余额的 72%以上,将直接向受影响客户发放赔偿。The Sandbox 表示,攻击者利用 SAND 在 Base 和 BNB Chain 合约中的配置漏洞,成为桥接消息的唯一验证者并铸造无储备代币。两条网络上另有超过 339 万亿枚无储备 SAND 被铸造,但已被隔离,无法跨链或兑换;以太坊和 Polygon 上的 SAND 未受影响,受损桥接合约将永久停用。(Cointelegraph)
据 Blockaid 监测,其漏洞检测系统发现 Base 上 Moonwell 出现可疑活动。攻击者通过操纵 MAMO 抵押品定价,从 mCBTC 市场借出 cbBTC。截至目前,已观察到约 50.6 枚 cbBTC(价值超 400 万美元)被转移。更多细节仍待披露。
The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。
慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1%手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。
元宇宙游戏平台 The Sandbox 确认,其跨链桥存在漏洞,攻击者在 Base 和 BNB Smart Chain 上增发无抵押 SAND。区块链安全公司 PeckShield 于 8 月 21 日发现,两个地址累计增发约 149 亿枚 SAND,The Sandbox 随后关闭两条网络的桥接功能。The Sandbox 表示,受影响的是 Base 和 BNB Smart Chain 上的桥接资产,Ethereum 和 Polygon 上的 SAND、用户钱包资产及用于支撑代币的 Ethereum 锁定资产未受影响。此次事件涉及真实抵押资产的比例低于 SAND 总供应量的 0.01%。The Sandbox 正在为受影响的流动性提供者制定补偿方案,并建议用户在桥接功能恢复前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 计划于 8 月 26 日下架包括 SAND 在内的 10 个永续期货合约,届时未平仓头寸将自动结算。(Bitcoin.com News)
The Sandbox 官方确认并已完全控制近期发生的 SAND 跨链桥漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)网络。攻击者通过漏洞在两个网络上铸造了无抵押支持的 SAND 代币,但影响范围有限,涉及代币数量不到 SAND 总供应量的 0.01%,以太坊和 Polygon 上的 SAND 及用户钱包均未受影响。目前,The Sandbox 已关闭两个网络的跨链功能,Base 和 BSC 上的 SAND 已被隔离,暂时无法转移或兑换,官方提醒用户不要在上述网络购买、出售或交易 SAND。
此前消息,The Sandbox 的 Base 链 SAND 合约疑似发生异常铸币,已增发超 5亿枚代币
加密货币交易所 BitMart 创始人 Sheldon Lee 表示,一则称用户无法提现、部分员工未收到 7 月工资的 X 平台帖文属于“捏造的传闻”,并称该交易所中文账号曾遭黑客攻击。 用户及链上调查员 ZachXBT 等批评者要求 BitMart 恢复提现,或接受独立第三方审计。BitMart 正在逐步结束运营,最终交易日为 8 月 26 日。 陷入困境的投资公司 Echo Base 表示,曾向 BitMart 提出一项有资金支持的重组方案,但未收到回复。该公司警告,若要处理大量客户索赔,相关情况可能需要通过法院程序解决。(CoinDesk)