GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Bitget 遭 3.88 亿美元黑客攻击后宣布恢复正常运营

Bitget 在遭遇约 3.88 亿美元的资金丢失事件后宣布逐步恢复正常运营,其保护的 Operations Protection Fund 吸收了此次损失的财务冲击,但袭击原因尚未完全确定。

Bitget黑客将价值390万美元ZEC转入Zcash隐私池

与 Bitget 3.875 亿美元被盗事件关联的钱包于周三分 3 笔将 2746 枚 ZEC 转入 Zcash 的 Ironwood 隐私池,价值约 390 万美元。该批资金约占 9 月 24 日被盗 ZEC 的 15%。Ironwood 隐私池可隐藏发送方、接收方及转账金额,但调查人员仍可能通过转账时间和金额追踪资金返回公开地址的路径。(CoinDesk)

ZachXBT :Bitget 攻击者开始将约 2700 枚 ZEC 转入 Ironwood 屏蔽池

链上侦探 ZachXBT 发文表示,Bitget 被盗事件中疑似朝鲜关联的攻击者已开始将约 2700 枚 ZEC(约 380 万美元)转入 Zcash 的 Ironwood 屏蔽池。Bitget 热钱包此前共被盗约 1.89 万枚 ZEC,价值约 2830 万美元。

慢雾余弦:Bitget攻击者入侵第三方安全产品后横向进入钱包系统,未发现私钥泄露

余弦披露慢雾与 Google Cloud 旗下 Mandiant 对 Bitget 热钱包被盗事件的阶段性调查报告。两份报告均显示,攻击者首先入侵第三方安全产品相关系统,随后横向进入 Bitget 钱包业务环境。慢雾调查显示,其中一款第三方安全产品节点存在零日漏洞,相关恶意活动最早可追溯至 8 月 31 日;9 月 25 日,攻击者还利用内部员工身份访问另一款第三方安全产品的管理平台,并使用高度定制化的提款工具与钱包系统提款逻辑交互。Mandiant 则表示,攻击者通过第三方安全设备获得持续访问权限后,横向移动至生产钱包任务服务器并部署恶意程序。Mandiant 同时表示,目前未发现 Bitget 私钥遭泄露的证据,冷钱包未受影响。两家安全团队仍在进一步调查攻击者在相关系统之间的具体入侵路径。

Mandiant调查:攻击者通过第三方安全设备进入Bitget钱包环境

Bitget 在 X 平台发文表示,Google Cloud 旗下 Mandiant 对 Bitget 9 月 24 日安全事件的调查发现,攻击者未经授权访问了部分第三方安全设备,随后横向进入 Bitget 交易所钱包环境,并获取了温钱包和热钱包的访问权限。该调查结果与 Bitget 此前披露的攻击路径一致。

慢雾:Bitget被盗事件涉及第三方安全产品零日漏洞,攻击者使用定制提款工具

慢雾安全团队披露 Bitget 9 月 25 日热钱包资产被盗事件阶段性调查结果。调查发现,攻击涉及部分第三方安全产品及钱包应用主机,其中某第三方产品存在零日漏洞,攻击者还曾利用内部员工身份未经授权访问第三方产品管理平台。慢雾表示,团队已获取攻击者用于与钱包系统提款逻辑交互的定制提款工具。链上攻击活动于 9 月 25 日 2:31 开始,持续约 2 小时 52 分钟并涉及多条区块链。此后攻击者还曾尝试篡改提款记录并触发额外 BTC 提款。目前团队仍在调查攻击者如何在受影响系统之间进行横向移动。

朝鲜黑客将Bitget被盗资金跨链换成BTC,涉及CoW Protocol与Chainflip

据慢雾余弦监测,MistTrack_io 的 TrackAgent 发现,朝鲜黑客通过自动化脚本在 CoW Protocol 创建订单,并将收款地址设为预先准备的 Chainflip Deposit 相关合约地址。订单成交后,相关资产可在 Chainflip 完成跨链操作并兑换为 BTC。该操作涉及 Bitget 被盗资金。

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

Bitget 遭 3.5 亿美元安全入侵,CEO:资金已获全额保障

Bitget 确认遭遇约 3.516 亿美元的黑客攻击,CEO Gracy Chen 表示攻击者通过伪造转账请求实施窃取,用户资产由超 4.64 亿美元的保护基金全额覆盖。

慢雾余弦:Chainflip桥阻拦朝鲜黑客洗钱,但AML/KYT速度落后

据慢雾余弦监测,Chainflip 桥正尝试阻拦朝鲜黑客洗钱,但 AML/KYT 的响应速度落后于洗钱速度。洗钱团伙通过自动化方式分散资金并跨链转移,若资金被风控拦截或退回,便会立即尝试其他路径,最终换成比特币并通过 CoinJoin 继续混淆资金来源。此前消息,MistTrack 发文表示 Bitget 攻击者试图通过 Chainflip 转移被盗资金,但相关存款遭经纪商拒绝,资金随后被退回,并未成功完成转移。

Bitget 攻击者试图通过跨链协议 Chainflip 转移被盗资金遭拒

MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。

Bitget遭盗取3.875亿美元,NEAR Intents冻结50.3万美元被盗资金

据 Bitget CEO 监测,9 月 24 日 Bitget 遭黑客攻击,约 3.875 亿美元资金被盗,其中大量资金经跨链流转并主要汇集至以太坊。NEAR Intents 发布的报告显示,其风险情报层 SHIELD 检测到超过 5000 万美元疑似洗钱资金流转尝试;其中 16.6 万美元资金通过,50.3 万美元资金在执行过程中被冻结。被冻结资金目前仍受限制,等待后续法律及追回程序处理。

Bitget 推出「同行计划」,V1 至 V7 用户可获 30 天等级保护体验卡

据官方公告,Bitget 宣布推出「同行计划」,面向不同用户群体推出交易奖励、资产奖励及专属权益,以回馈近期安全事件期间持续给予信任与支持的用户。

ZachXBT:涉嫌协助朝鲜黑客洗钱的团伙正转移 Bitget 被盗资金,并公开寻求技术支持

链上侦探 ZachXBT 披露,协助疑似朝鲜黑客组织洗钱的非法人员,目前正公开在相关服务平台的 Discord 公共服务器及 Telegram 频道中寻求订单处理支持。这批被洗资金来源于此前 Bitget 遭遇的 3.87 亿美元安全漏洞事件。

运营8年来首次发生此类安全事件,Bitget公布攻击者地址及追踪数据

据 Bitget 监测,Mandiant 和 SlowMist 正持续支持此次事件的调查及链上追踪工作。Bitget 已公布已识别的攻击者地址和相关追踪数据,以支持行业协作及资产追回工作。Bitget 预计将于本周完成内部安全报告,并将在调查结果得到验证后发布进一步更新。Bitget 表示,9 月 24 日事件是其交易所运营 8 年来首次发生的此类安全事件。

盗取3.516亿美元,Bitget黑客通过THORChain将ETH兑换为BTC

据 Lookonchain 监测,Bitget 黑客 (0xf7bC...96C3) 通过 THORChain 将 ETH 兑换为 BTC,曾盗取 3.516 亿美元。

Bitget 遭黑客攻击,THORchain 拒绝配合

Bitget 宣布约 3.875 亿美元被盗,CEO 要求 THORchain 黑掉地址遭拒;Vitalik Buterin 表示以太坊正演变为“密码学世界计算机”。

Bitget遭黑客攻击,损失3.51亿美元并暂停提款

加密货币交易所 Bitget 遭黑客攻击,损失约 3.51 亿美元。Bitget CEO Gracy Chen 表示,平台保护基金将覆盖损失,交易所已暂时暂停提款。(Bitcoin.com News)

10天收近1000万美元手续费,THORChain被指转移大部分Bybit被盗资金

据链上分析师余烬监测,超过 90%通过 THORChain 进行跨链兑换的资金为黑灰产资金。余烬表示,去年 Bybit 被盗资金中大部分通过 THORChain 转移,THORChain 在 10 天内收取近 1000 万美元手续费;近期 Bitget 被盗资金中已有部分通过 THORChain 转移,其手续费收入已达 100 万美元。

慢雾余弦谈THORChain:去中心化不是口号,不应以“无权干涉”回应行业安全事件

慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。