GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

超2亿美元违规代币致Zano区块链回滚30天

Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在验证缺失,攻击者于 8 月 29 日单笔铸造约 1840 万枚 ZANO,9 月 25 日再次铸造同等数量,并以相同方式铸造 fUSD。项目方称,相关违规代币价值超过 2 亿美元,潜在受影响活动涉及 117,941 个输出和 65,301 笔交易。Zano 已从区块 3,833,000 恢复链状态并停用 Gateway Addresses,受影响余额将全额恢复,ZANO 供应量及发行计划不变。(Bitcoin.com News)

NEAR Intents攻击者地址与Lazarus Group标记地址发生交互

派盾监测称,NEAR Intents攻击者已将盗取资金转至KuCoin并桥接至BTC,其地址曾与标记为Lazarus Group的地址交互。

慢雾:Bitget被盗事件涉及第三方安全产品零日漏洞,攻击者使用定制提款工具

慢雾安全团队披露 Bitget 9 月 25 日热钱包资产被盗事件阶段性调查结果。调查发现,攻击涉及部分第三方安全产品及钱包应用主机,其中某第三方产品存在零日漏洞,攻击者还曾利用内部员工身份未经授权访问第三方产品管理平台。慢雾表示,团队已获取攻击者用于与钱包系统提款逻辑交互的定制提款工具。链上攻击活动于 9 月 25 日 2:31 开始,持续约 2 小时 52 分钟并涉及多条区块链。此后攻击者还曾尝试篡改提款记录并触发额外 BTC 提款。目前团队仍在调查攻击者如何在受影响系统之间进行横向移动。

朝鲜黑客将Bitget被盗资金跨链换成BTC,涉及CoW Protocol与Chainflip

据慢雾余弦监测,MistTrack_io 的 TrackAgent 发现,朝鲜黑客通过自动化脚本在 CoW Protocol 创建订单,并将收款地址设为预先准备的 Chainflip Deposit 相关合约地址。订单成交后,相关资产可在 Chainflip 完成跨链操作并兑换为 BTC。该操作涉及 Bitget 被盗资金。

90万美元比特币盗窃案:美国申请没收11.03万USDT

美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)

Zano完成30天区块链历史回滚并发布热修复,网络已在更新链上稳定运行

隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

比特币先驱Adam Back旗下多项业务受挫:BSTR被要求支付1500万美元分手费

比特币先驱、Blockstream 联合创始人 Adam Back 关联的多项比特币业务近期集中受挫,包括:1、主导推广的比特币金库项目 BSTR Holdings 与 Cantor Fitzgerald 旗下 SPAC 的合并交易终止,BSTR 被要求支付 1500 万美元分手费;2、参与创立并持有少数股权的比特币挖矿业务 Blockstream Mining 在从 Blockstream 剥离后,与合作方 Exacore 遭遇多起诉讼,被指拖欠设备款、电费及客户保证金,相关融资规模合计约 20 亿美元;3、Blockstream 发起的比特币侧链 Liquid Network 遭黑客攻击,约 4000 枚 BTC 被盗,其中 3400 枚已归还,黑客仍留存约 4700 万美元等值比特币。(彭博社)

约50枚BTC无法赎回,用户称Solv Protocol恢复功能后其地址仍受限

据 neil lee(@neillee99)监测,其称 7 月 8 日从币安提取约 50 枚 BTC,兑换为 SolvBTC 和 BTC+以获取约 3%年化收益,随后 BTC+铸造及赎回功能暂停。7 月 22 日,Solv Protocol 公开披露相关安全事件并称资产未受损;7 月 31 日,项目方称功能已恢复,但其地址仍受限,约 50 枚 BTC 至今无法赎回。其称已提交资金来源及钱包控制证明,并呼吁币安及投资方关注。

慢雾余弦:Chainflip桥阻拦朝鲜黑客洗钱,但AML/KYT速度落后

据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。

盗取3.516亿美元,Bitget黑客通过THORChain将ETH兑换为BTC

据 Lookonchain 监测,Bitget 黑客 (0xf7bC...96C3) 通过 THORChain 将 ETH 兑换为 BTC,曾盗取 3.516 亿美元。

Zano回滚至第6次硬分叉前,删除约一个月链上交易记录

隐私区块链项目 Zano 表示,已将区块链回滚至区块高度 3,833,000,即第 6 次硬分叉前,删除约一个月链上交易记录,以处置涉及 Gateway Addresses 的通胀漏洞。该漏洞允许未经授权增发原生代币 ZANO 及美元锚定稳定币 fUSD。Zano 称,核心共识协议、钱包支出密钥及普通交易隐私未受影响,节点、矿工、质押者及服务商需采用更新。Freedom Dollar 表示,项目持有的数百万美元资产曾被兑换为伪造 fUSD,相关损失将由项目承担。Freedom Dollar 已要求 fUSD 持有人暂停涉及该代币的经济活动,直至修复后的 Zano 链确认稳定。(Bitcoin.com News)

Bitget遭黑客攻击,损失3.51亿美元并暂停提款

加密货币交易所 Bitget 遭黑客攻击,损失约 3.51 亿美元。Bitget CEO Gracy Chen 表示,平台保护基金将覆盖损失,交易所已暂时暂停提款。(Bitcoin.com News)

1830枚BTC被盗,COLDCARD Seed Entropy失窃事件涉256名受害者

据 Galaxy 研究主管监测,COLDCARD Seed Entropy 失窃事件已造成 1830 枚 BTC 被盗,涉及 3 轮攻击及超过 30 个较小关联迹象。已有 256 名受害者向 GLXY Research 反映情况,中位损失为 1.1 枚 BTC,攻击者追踪仍在继续。

慢雾余弦谈THORChain:去中心化不是口号,不应以“无权干涉”回应行业安全事件

慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。

THORChain 就 Bitget 安全事件回应质疑,强调去中心化协议无需许可属性

MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。

“洗钱专用网络”THORChain官方喊冤:与BTC、ETH、BNB Chain一样去中心化且无许可,不为Bitget被盗案洗钱流程负责,此前曾因黑客攻击暂停服务39天

今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。

OKX Star回应THORChain:TSS + 验证者模式并非真正的去中心化

OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。

AMLBot:Bitget部分被盗资金疑似开始通过Wasabi CoinJoin混币

据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。

谢家印:此次安全事件被盗方式与去年Bybit事件不同,因此采取不同的提现恢复安排

谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。