同时关联该项目与事件的快讯
Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)
Base 上一处加密资产金库于 10 月 4 日被转出约 1,783 枚 wstETH,损失超过 600 万美元。链上记录显示,该金库由一个 3-of-7 Safe 控制,七名签署者身份尚未公开。安全机构称,攻击者将金库中的 aBaswstETH 借出后,通过 Aave 兑换为 wstETH。Base 链本身及 Aave 核心合约均未被指认为遭到攻击,具体授权漏洞仍未确认。(Bitcoin.com News)
Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在验证缺失,攻击者于 8 月 29 日单笔铸造约 1840 万枚 ZANO,9 月 25 日再次铸造同等数量,并以相同方式铸造 fUSD。项目方称,相关违规代币价值超过 2 亿美元,潜在受影响活动涉及 117,941 个输出和 65,301 笔交易。Zano 已从区块 3,833,000 恢复链状态并停用 Gateway Addresses,受影响余额将全额恢复,ZANO 供应量及发行计划不变。(Bitcoin.com News)
美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)
隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)
隐私区块链项目 Zano 表示,已将区块链回滚至区块高度 3,833,000,即第 6 次硬分叉前,删除约一个月链上交易记录,以处置涉及 Gateway Addresses 的通胀漏洞。该漏洞允许未经授权增发原生代币 ZANO 及美元锚定稳定币 fUSD。Zano 称,核心共识协议、钱包支出密钥及普通交易隐私未受影响,节点、矿工、质押者及服务商需采用更新。Freedom Dollar 表示,项目持有的数百万美元资产曾被兑换为伪造 fUSD,相关损失将由项目承担。Freedom Dollar 已要求 fUSD 持有人暂停涉及该代币的经济活动,直至修复后的 Zano 链确认稳定。(Bitcoin.com News)
加密货币交易所 Bitget 遭黑客攻击,损失约 3.51 亿美元。Bitget CEO Gracy Chen 表示,平台保护基金将覆盖损失,交易所已暂时暂停提款。(Bitcoin.com News)
隐私区块链网络 Zano 披露,涉及 Gateway Addresses 的通胀漏洞迫使其拟回滚区块链约 24 小时历史,并要求用户立即停止与 ZANO 及 Confidential Assets 相关的经济活动。Zano 承诺赔偿回滚造成的损失,但尚未公布回滚目标区块高度、修复版本、赔偿流程、漏洞机制及未经授权创建资产的数量。Gateway Addresses 于 8 月 26 日随 Hard Fork 6 上线。(Bitcoin.com News)
加拿大比特币交易所及钱包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻击影响,用户暂无法通过平台将 L-BTC 兑换回比特币,赎回操作仍待恢复。Bull Bitcoin 预计相关兑换服务或在 30 天内恢复,但称该预期并非保证。由于依赖 L-BTC 赎回机制平衡库存,该平台暂时关闭入站闪电网络支付。此次攻击中,攻击者从协议转出近 4000 枚比特币,后返还约 3400 枚;目前仍持有 598.50 枚比特币,价值超过 5100 万美元。Liquid Network 于 9 月 17 日表示,区块生产、网络交易及 L-BTC 转账已恢复正常。(Bitcoin.com News)
区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)
比特币分叉项目 Bitcoin BLAKE2b 开发者计划限制矿工解锁新挖代币,等待期设为 45 天,相关改动拟在区块高度 973440 执行。该链于 8 月 8 日从比特币分叉而来。其原生代币 BTCB2 也被部分交易平台标记为 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 较 9 月高点 1799 美元下跌 84%,近几小时交易价格约为 270 至 315 美元。开发者 Luke Dashjr 表示,部分 BLAKE2b 矿池正在“攻击”网络。该链分叉后沿用比特币难度,前 22 天仅挖出约 8 个区块,随后通过启用 BLAKE2b 哈希并调整难度恢复运行。目前该链未被多数交易平台及 CoinGecko、CoinMarketCap 收录。交易平台 Neoxa 已表示支持即将进行的软分叉。(Bitcoin.com News)
法国加密平台 Meria 创始人兼 CEO Owen Simonin 表示,近期法国多起数据泄露事件后,冒充币安、Meria 等正规平台客服的诈骗电话有所增加。诈骗者谎称用户账户或资金存在风险,诱导其紧急转移加密资产至指定地址。Simonin 强调,平台不会在用户未主动联系的情况下要求发起交易或提供个人信息。法国公共财政总局(DGFiP)8 月披露,一起数据泄露事件使黑客获取了 67.8 万名纳税人的数据。(Bitcoin.com News)
硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)
Liquid Network 攻击者在 9 月 6 日漏洞攻击后已归还 3400 枚比特币,约占被转移资产的 85%;目前仍持有 598.50 枚比特币,价值超过 4500 万美元。数字资产基础设施公司 Blockstream 负责维护 Liquid Network,并拒绝为剩余资产支付赎金,要求归还相关比特币。网络显示流通中的 L-BTC 为 4234.76 枚,储备比特币仅 3632.23 枚。L-BTC 兑换比特币功能仍未恢复,Sideswap 表示目前无法赎回;Blockstream 创始人 Adam Back 表示,L-BTC 将按 1:1 比例获得比特币储备覆盖,并提醒持有者不要折价场外出售 L-BTC。截至目前,Blockstream 尚未发布“兑换已上线”公告。攻击者钱包持续收到链上消息,并遭遇地址投毒攻击及诈骗信息,相关攻击通过生成外观相似地址诱导转账。(Bitcoin.com News)
交易员 loshmi 表示,其于 9 月 13 日平仓全部仓位,在 30 天公开交易中实现 32.74 万美元已实现利润。他称,一个多月前在 STONK 市值约 100 万美元时开始买入,并在价格下跌时持续加仓。Stonkfun 是一个于 8 月 3 日上线的 Solana 代币发行平台,允许创建者将新代币与代币化股票配对。STONK 为该平台原生代币。loshmi 披露,其投资组合曾从 5000 美元升至超过 2.5 万美元,后回落至 4000 美元;期间还因遭黑客攻击损失超过 6000 美元。其称此次平仓原因为近期市场交易竞争加剧带来的疲劳。(Bitcoin.com News)
链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)
美国司法部诈骗中心打击部队在针对 Telegram 加密货币担保交易平台 Xinbi Guarantee 的行动中,单日限制处置约 5200 万美元涉诈加密货币,使累计金额达到约 9.38 亿美元。此前累计冻结、没收或追缴金额已超过 5.8 亿美元。美国财政部表示,Xinbi Guarantee 自 2022 年前后成立以来处理交易额超过 240 亿美元,涉及数字资产及法定货币,主要服务东南亚交易。朝鲜黑客及受制裁实体据称曾使用该平台,包括 Jin Bei Group 及 Prince Group 旗下实体。美国联邦法院于 9 月 7 日批准查封 Xinbi Guarantee 运营的 Telegram 频道,执法部门同时查扣两个合计约 1200 万美元的支付钱包,并申请冻结另外 47 个涉嫌用于洗钱或与涉诈服务商关联的加密货币钱包。美国财政部海外资产控制办公室(OFAC)于 9 月 9 日将 Xinbi Guarantee 及其两家支持公司 Safew Technology、Anwen Technology 列入制裁名单。美国司法部另派调查人员赴马达加斯加,协助当地执法部门打击 13 处由华人运营的诈骗园区,并处理超过 3200 台电子设备。(Bitcoin.com News)
比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)
区块链情报公司 TRM Labs 表示,2026 年已记录 32 起价格操纵攻击,数量超过此前任何完整年度;2025 年全年为 12 起。此类攻击占黑客事件约八分之一,高于 2022 年的十七分之一。攻击者通常先拉高低流动性代币价格,再将其作为抵押品从借贷协议借出其他资产,随后令抵押品价格快速下跌并放弃抵押物,借贷池因此可能产生坏账。DeFiLlama 数据显示,过去两年加密资产抵押借贷协议锁仓总额增长约 56%,接近 500 亿美元,活跃贷款规模接近 290 亿美元。目前该领域拥有超过 570 个借贷协议。近期,Tectonic 因 TONIC 价格被拉高损失超过 7000 万美元,Cronos 回滚链后攻击者最终获取约 600 万美元资产;Moonwell 此前也因 MAMO 预言机价格遭操纵损失约 870 万美元。(Bitcoin.com News)
JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)