GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

价值7160万美元,标记为美国的钱包向Coinbase Prime存款地址转移833.6枚BTC

据 Bitcoin News 监测,标记为美国的钱包向 Coinbase Prime 存款地址转移 833.6 枚 BTC,价值 7160 万美元。Arkham 数据显示,其中 568.7 枚 BTC 与 HashFlare 没收资产有关,264.9 枚 BTC 与 Bitfinex 黑客攻击资金有关。向 Prime 存款地址转账并不代表已确认卖出,Coinbase 也为政府持有的加密货币提供托管服务,7 月曾发生一笔类似的 2.88 亿美元转账。

“地堡模式”引发加密安全讨论:机构应对量子风险的难度远超个人用户

随着加密行业讨论用户是否需要在 AI 或量子计算技术暴露钱包私钥前进入“地堡模式”(bunker mode),托管机构面临着更复杂的挑战:如何在紧急迁移发生前升级密钥管理、审批和审计系统。Project Eleven CEO Alex Pruden 表示,机构在区块链之外已经开始为后量子迁移做准备,而不同区块链未来可能采用不同的抗量子签名方案和迁移路径,持有多类资产的机构将面临同时适配多种加密体系的挑战。Quantus 联合创始人兼 CEO Christopher Smith 表示,AI 正在加速量子硬件和软件的发展,量子攻击的尾部风险应被纳入投资组合决策,这是机构的受托责任。目前,量子计算机破解比特币、以太坊现有公钥密码体系的时间仍无法确定,但行业正逐步将未来几年视为建立迁移方案的窗口期,而非等待攻击发生后再应急处理。(CoinDesk)

Second遭黑客攻击损失0.75枚比特币,用户资金未受影响

Ark Protocol 实现项目 Second 披露,其服务器周一遭受攻击,导致项目损失自有资金 0.75 枚比特币,约合 6.23 万美元。团队表示,用户资金未受影响,并在数小时内完成修复。攻击者随后持续尝试从项目提取更多资金,并发起拒绝服务攻击。Second 周二表示,该攻击可能导致基于 Bark 的钱包接收闪电网络转账的能力下降。Second 表示,漏洞出现在 Ark 服务器的 boarding 流程,攻击者可仅凭自身签名注册并退出相关 boards,同时通过闪电网络花费节点中的同一批 VTXO。攻击者还曾尝试使用与 Blink Wallet 9 月 19 日安全漏洞相关的比特币,但未能成功。(Bitcoin.com News)

加密资产信息调取权限拟扩大,英国税务海关总署或可直接向服务商调取客户资料

英国税务海关总署正推动扩大加密资产信息调查权限,拟允许税务机关向加密资产服务商直接调取客户资料,并更新软件及电子记录检查规则。英国加密税务软件公司 Recap 警告,拟议法规对服务商的定义过于宽泛,可能涵盖非托管钱包软件、区块链浏览器、硬件钱包制造商及税务软件提供商。由于比特币交易记录公开透明,投资者姓名、住址及税务身份一旦与链上钱包地址关联,可能暴露其长期资产活动记录,增加数据泄露、勒索及人身攻击风险。

Galaxy Research :美国政府转入Coinbase Prime的BTC部分来自未标记地址,LuBian与Bitfinex资产占持仓71%

Galaxy Research 链上追踪显示,美国政府两日向 Coinbase Prime 转入约 9261 枚 BTC,价值约 7.7 亿美元。该存款地址自 2025 年 12 月首次启用以来累计收到 11,567 枚 BTC,其中 6406 枚来自已标记为美国政府的钱包,5160 枚来自此前未被标记的钱包。此次转入的 9261 枚 BTC 中,近一半可追溯至美国政府追回的 Bitfinex 黑客资金,部分来自此前已知的币安相关查扣资产;其中 2456 枚 BTC 此前没有明确的政府归属标签,但因其通过与政府资金相同的路径进入该地址,目前被视为美国政府查扣资产。美国政府当前持有约 31.91 万枚 BTC,其中约 71%来自 LuBian 相关 BTC 和 Bitfinex 追回资金。2025 年 1 月,美国联邦法院批准将查扣的 Bitfinex 黑客资金原物返还给 Bitfinex,目前约 9.46 万枚 BTC 的主要地址仍未发生移动。美国司法部于 2025 年 10 月针对陈志及相关资产提起民事没收诉讼,涉及约 12.73 万枚 BTC;这批 LuBian BTC 于 2024 年 6 月至 7 月进入被归属于美国政府的地址。自 2013 年以来,美国政府相关地址共收到约 55.53 万枚 BTC,按当时价格计算价值约 161 亿美元;同期约 23.62 万枚 BTC 流出,按当时价格计算约 38 亿美元。剔除政府自身地址之间的内部转账后,本次转账按已标记政府地址计算,在美国政府历史最大单日 BTC 流出中排名第 9,也是自 2024 年 12 月 2 日以来最大的一次。BTC 转入 Coinbase Prime 不等同于美国政府已经出售,单凭链上转账无法确认资金具体用途。

沉寂16年后,某中本聪时代地址转移100.02枚比特币

某中本聪时代地址在沉寂 16 年后转移 100.02 枚比特币,价值 855 万美元。Bankless 创始人 David Hoffman 表示,此次转移或意在为抗量子攻击做准备。

价值4.7亿美元被扣押加密资产转移,美国政府关联钱包涉及4695枚BTC及WBTC、USDT

据 Bitcoin News 监测,Arkham 称,美国政府关联钱包今日通过一系列交易转移了约 4695 枚 BTC,以及 WBTC 和 USDT,涉及资产总额约 4.7 亿美元。链上分析师@TimechainIndex 独立标记了同一批约 4695 枚 BTC,分布于 4 笔交易中。相关资产与 Bitfinex 黑客攻击及 FTX/Alameda 相关的扣押行动有关,部分资产已发送至 Coinbase Prime 存款地址。此次转移发生在美国政府昨日向 Coinbase Prime 进行额外转账之后。

欧洲刑警组织:加密钱包是量子攻击主要风险点,呼吁推进后量子迁移

据 Decrypt 报道,欧洲刑警组织(Europol)周三发布报告称,加密货币钱包是量子计算威胁的主要暴露点,攻击者可通过链上公开的公钥推导出私钥并转移资产,而底层哈希函数则基本具备抗量子特性。报告指出,目前约 30.2% 的 BTC(604 万枚)公钥已在链上暴露,建议行业分阶段过渡至后量子密码学,并呼吁相关资产在遭到攻击前主动完成预防性迁移。

Europol:加密货币钱包是量子攻击主要暴露点

欧洲刑警组织(Europol)周三发布两份报告,敦促组织、政策制定者和加密货币行业立即为量子计算威胁做准备。其欧洲网络犯罪中心指出,加密货币钱包密钥是量子攻击的主要暴露点,而用于保障区块链的哈希函数目前仍大体具备抗量子能力。报告表示,具备足够能力的量子计算机可从已暴露的公钥推导私钥,使攻击者未经授权转移资产。链上公钥已公开的钱包无法事后完成防护,持有者需在攻击发生前将资产迁移至新钱包。Glassnode 5 月估计,已有 604 万枚比特币、占已发行供应量 30.2%的比特币公钥暴露。报告称,NIST 标准化的后量子签名大小为比特币当前使用的 ECDSA 签名的 10 至 120 倍,将所有比特币未花费交易输出迁移至少需要累计停机 76 天。Europol 发布的第二份报告指出,TLS、SSH 和 OpenPGP 等常用协议面临“先收集、后解密”风险,但目前没有明确证据表明该方式已被大规模利用。报告认为,对支付而言,交易确认前短暂窗口内的即时拦截,比事后解密构成更直接的量子风险。(Decrypt)

美国政府将Bitfinex黑客案扣押264.863枚BTC转至新地址

据链上监测,美国政府刚刚转移了从 Bitfinex 黑客案中扣押的资金,其中约 264.863 枚 BTC(约 2287 万美元)转至一个新地址。

Qilin勒索软件团伙核心成员在日被捕并引渡德国,涉勒索约16.5万美元比特币

全球知名勒索软件团伙 Qilin 的一名 28 岁俄罗斯籍核心成员在日本被捕,并已于 10 月 2 日被依法引渡至德国。报道称,该男子涉嫌于 2024 年 9 月非法入侵德国一家物流公司系统并加密数据,索取并勒索了价值约 16.5 万美元(约 2600 万日元)的比特币。调查显示,他在 Qilin 犯罪网络中负责构建攻击系统,并按比例从各分支执行团队收取的赎金中抽成。日本警方于今年 5 月下旬在其赴大阪旅游时将其控制,随后经东京高等法院裁定符合条件后移交德方。Qilin 采用“勒索软件即服务”(RaaS)模式运作,此前曾在 2025 年宣称对日本朝日集团遭遇的网络攻击负责。(Nada News)

ZachXBT卧底Lazarus Group关联洗钱团伙:投入近350万美元进行OTC交易,对方化名Jimmy Green

链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。

Drift黑客事件受害者启动兑付,311万美元恢复池仅可兑付约1美分/美元

Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)

超600万美元资产从Base匿名多签金库被盗,7名签署者身份未明

Base 上一处加密资产金库于 10 月 4 日被转出约 1,783 枚 wstETH,损失超过 600 万美元。链上记录显示,该金库由一个 3-of-7 Safe 控制,七名签署者身份尚未公开。安全机构称,攻击者将金库中的 aBaswstETH 借出后,通过 Aave 兑换为 wstETH。Base 链本身及 Aave 核心合约均未被指认为遭到攻击,具体授权漏洞仍未确认。(Bitcoin.com News)

Near Intents追回380万美元被盗资金,终止调查

跨链兑换服务 Near Intents 表示,此前漏洞攻击中被盗的 380 万美元资金已全额返还,团队已停止调查。Near Intents 总经理 Alex Shevchenko 此前向攻击者发出 48 小时返还期限,并提供比特币、BNB、以太坊和 Solana 地址。攻击者在链上留言中承认行为不当,称已返还全部资金,并呼吁其他人通过漏洞赏金计划报告问题。此次事件源于其 Omni 充值与提现层和主智能合约交互存在漏洞,Near Intents 曾暂停服务并承诺全额补偿用户。(Decrypt)

24个账户被盗6.61枚BTC,Blink发布攻击复盘并悬赏最高3.3枚BTC

据 Bitcoin News 监测,Blink 发布 9 月 19 日攻击事件完整复盘:此次攻击导致 24 个客户账户共计 6.61 枚 BTC 被盗。该公司表示,漏洞自 2023 年 10 月起存在,任何拥有免费 Blink 账户的用户均可能借此获得客服级权限、接管客户账户并提高提现限额。攻击者还获取了 3817 个账户的部分信息,包括部分电话号码和电子邮箱地址;姓名、身份证件、地址、密码及助记词均未泄露。被盗的 24 个账户均未启用双重认证。攻击者曾尝试从 9 个启用双重认证保护的账户进行 18 次提现,均未成功。Blink 股东已向所有受影响客户全额赔付。约 5 枚被盗 BTC 随后经由跨链兑换服务转移。Blink 现提供最高约 3.3 枚 BTC 的追回悬赏,任何成功追回资金的一半将分配给提供有效线索者及比特币循环经济体。

未升级节点成攻击目标,Core Lightning提示升级至26.06.8

据 Bitcoin News 监测,Core Lightning 表示,攻击者正针对仍运行 26.06.7 及更早版本的节点。9 月 22 日发布的 26.06.8 补丁修复了可能危及资金的通道关闭问题,以及导致崩溃和内存耗尽的漏洞。该项目尚未披露攻击者使用的漏洞名称,也未报告资金被盗情况。尚未升级的节点运营者正成为攻击目标。

Core Lightning提醒未打补丁节点尽快升级

比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)

NEAR Intents 称已确认黑客身份,要求其在 48 小时内归还 380 万美元被盗资金

据 Cointelegraph 报道,NEAR Intents 总经理 Alex Shevchenko 表示,团队已经确认此前安全事件背后的黑客身份,并给予对方 48 小时期限,要求其通过“负责任披露”方式归还被盗资金。 NEAR Intents 此前因 Omni 存取款基础设施与 NEAR Intents 智能合约交互存在漏洞而暂停服务。初步调查显示,约 380 万美元用户资金在此次事件中被盗,团队已承诺全额赔偿受影响用户。 链上侦探 ZachXBT 表示,相关被盗资金随后被转入 KuCoin,并跨链转换为比特币。

NEAR Intents限黑客48小时内返还被盗资金

NEAR Intents 表示,已确认造成用户资金损失的攻击者身份,并要求其在 48 小时内通过“负责任披露”机制返还 380 万美元资金,逾期将关闭该窗口。NEAR Intents 于周四发现 Omni 存取款基础设施与其智能合约交互存在漏洞后暂停服务。初步调查显示,攻击导致 380 万美元用户资金被盗,平台承诺全额补偿受影响用户。链上调查员 ZachXBT 披露,相关资金已转入 KuCoin 交易所,随后跨链转为比特币。(Cointelegraph)