同时关联该项目与事件的快讯
链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。
Greenfield Capital已就Safe Ecosystem Foundation治理问题向瑞士联邦基金会监管机构ESA提交投诉,并指控Safe基金会董事曾在Bybit遭攻击后要求相关人员交出大量SAFE代币,同时以Gnosis出售约占SAFE总供应量10%的持仓并与Safe切割相威胁。
据 Drift 基金会监测,Drift 基金会公布 4 月 1 日安全事件资金追回进展:约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。被盗资金随后被桥接至以太坊,约 13.03 万枚 ETH 分散存放于 4 个钱包。其中 3 个钱包至今未发生转移,合计持有 10.72 万枚 ETH;另一钱包于 7 月 23 日将约 2.31 万枚 ETH 转入 Tornado Cash。目前已有约 920 万美元被盗资金被冻结,相关资金此前于 8 月通过 Tornado Cash 转移,解冻及返还仍需配合法律程序。Drift 基金会将把通过冻结、赏金或执法途径追回的资产全部转入 DFX 恢复池,并正评估 DRIFT 代币在更广泛生态中的后续路径。此外,基金会已与 Bybit 合作推出公开赏金计划,对成功追回的资金提供 10%赏金。
加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)
据链上分析师余烬监测,超过 90%通过 THORChain 进行跨链兑换的资金为黑灰产资金。余烬表示,去年 Bybit 被盗资金中大部分通过 THORChain 转移,THORChain 在 10 天内收取近 1000 万美元手续费;近期 Bitget 被盗资金中已有部分通过 THORChain 转移,其手续费收入已达 100 万美元。
MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget CEO Gray Chen 在 X 平台发文表示,安全事件发生后,链上追踪确认攻击者地址共收到 3.875 亿美元资产,较此前公布的 3.516 亿美元上调。Gray Chen 称,修订后的金额纳入了此前未完整统计的 Zcash 和 TRON 资产,并非新增被盗资金,事件发生后未再出现未经授权的转账,目前事件仍处于受控状态。Bitget 已启动 Recovery Bounty Program,对自愿协助冻结攻击者资金或追回资金的参与方分别提供 5%悬赏,并上线实时追踪面板、信息提交门户及攻击者地址 API,同时支持通过 Bybit 的 Lazarus Bounty 平台提交报告,目前正在全力准备恢复提现,具体提现计划将于 9 月 26 日 4:00(UTC)前公布。
Bybit 联合创始人兼 CEO Ben Zhou 发文表示,Bybit 团队随时准备以各种方式为此次 Bitget 遭黑客攻击事件提供帮助。此前 Bybit 遭遇黑客攻击时,Bitget 曾给予支持。 Ben Zhou 表示,目前 Bybit 正更新 LazarusBounty 平台,以协助 Bitget 追踪相关资金流向。
Bybit 联合创始人兼 CEO Ben Zhou 发文表示,Bybit 团队随时准备以力所能及的方式向 Bitget 提供帮助,并称 Bitget 此前在 Bybit 遭遇黑客攻击时曾提供协助。Ben Zhou 表示,Bybit 正在更新 LazarusBounty 平台,以帮助 Bitget 追踪被盗资金流向并协助追回相关资产。
Bybit 今日发布 2026 上半年风险与安全报告。在经历 2025 年 2 月安全事件后,Bybit 全面升级安全架构,向更早检测、更快响应及持续适应的新型防御模式转型。报告核心要点如下:用户资金保护: 上半年拦截超 3 万笔可疑提款,保护近 2 万名用户免受超 7 亿美元潜在损失。平均初审时间仅 4.7 分钟(95% 在 10 分钟内完成)。100% 链上监控: 监控覆盖所有业务相关链上活动(含上所代币、生态合约及冷热钱包)。上半年处置 10 起上所代币项目安全事件且平台零损失;其中 8 起响应速度快于其他主流交易所,2 起先于项目方发现攻击。此外,识别约 2.12 亿美元潜在欺诈链上资金并拉黑超 1 万个恶意地址。AI 驱动安全运营: 处理超 10 万条安全警报。AI 辅助审计发现高危漏洞效率达人工的 3-5 倍;自动化红队平台将资产发现到初测时间缩短至 24 小时内(传统人工需数周),安全评估到测试的周期从两周缩短至两小时。追责与挽损: 联合执法部门及区块链情报公司追踪被盗资产,并已对朝鲜及 Lazarus Group(拉撒路组织)采取法律行动,以追究责任并追回资产。Bybit 集团风控与安全负责人 David Zong 表示:“网络安全军备竞赛已进入‘分钟级’时代。利用 AI 强化风控能力并确保 AI 系统自身安全是我们的首要任务,但关键安全决策仍以人工判断为核心。”
朝鲜政权在 2024 年 1 月至 2025 年 9 月间至少盗取 28 亿美元加密资产,并日益通过既有犯罪网络洗钱。英国防务与安全智库皇家联合军种研究所(RUSI)发布的报告称,相关资金被认为用于支持其武器计划。 被盗代币在兑换成现金前经常更换所有权,第三方有时会折价买入,或与“杀猪盘”等投资诈骗所得混合。资金套现主要依赖菲律宾、印度尼西亚和中国招募的“钱骡”,稳定币通常被拆分后通过点对点市场出售。 Bybit 遭黑客攻击后,ZeroShadow 发现 TraderTraitor 借助场外交易柜台、点对点交易者及中国有组织犯罪团伙转移资金。Bybit 已追回 4840 万美元并冻结 3050 万美元资产,合计约占被盗金额的 5%。(Decrypt)
Bybit 今日宣布,已在美国哥伦比亚特区联邦地区法院正式对朝鲜(DPRK)、其侦察总局(RGB)以及 Lazarus Group 提起民事诉讼,追究该组织在 2025 年 2 月针对 Bybit 发动的大规模网络攻击的法律责任。据悉,Bybit 已成功向法院申请初步禁令,冻结了被不明身份个人和实体(即“John Doe”被告)持有或转移的已识别被盗数字资产。法院在批准初步临时限制令时,将此事件描述为“历史上最大的加密货币盗窃案之一”,并认定 Bybit 在案件实质上“具有胜诉的可能性”。此次民事诉讼独立于美国执法部门的刑事调查,旨在为追回资产提供额外的司法途径。在资产追回与全球协作方面,Bybit 联合区块链分析公司、多家交易所、托管机构及国际执法部门取得了显著成果。截至目前:已成功追回约 4840 万美元的被盗资产;已成功冻结约 3050 万美元的涉案资产(分布在超 28 家交易所和托管机构)。上述努力也支持了更广泛的执法行动,打击被指用于洗白被盗资金的关键基础设施:德国当局已捣毁加密货币交易所 eXch;德国与瑞士当局其后又联合捣毁了混币平台 Cryptomixer.io,切断了转移非法所得的关键渠道。这些行动共同展现了私营部门与执法机构有效协作打击跨国网络犯罪的成效。Bybit 联合创始人兼 CEO Ben Zhou 表示:“我们的核心目标从未改变:优先保护用户、尽最大努力追回资产,并确保幕后黑手受到法律制裁。Lazarus 的攻击不仅针对 Bybit,更是对整个加密行业信任底线的挑衅。我们将继续深化与执法机构、监管部门及法院的合作,让加密世界成为犯罪分子难以藏身的地方。”Bybit 强调,将持续投资先进的区块链追踪技术,动用一切可用法律手段打击国家级黑客组织,推动建立更具韧性的数字资产生态系统。目前该民事诉讼仍在进行中。
加密货币交易所 Bybit 已对朝鲜民主主义人民共和国、其情报机构 Reconnaissance General Bureau(RGB)及受国家制裁的黑客组织 Lazarus Group 提起民事诉讼,涉及一宗价值 15 亿美元的黑客攻击事件。 美国联邦法院发布初步禁令,禁止在诉讼期间转移或消散与该案有关的已识别资产。
2026 年上半年加密货币项目因黑客攻击损失已超过 10 亿美元,经核实的攻击事件数量创下历史同期最高纪录,并称这是“有记录以来黑客攻击最多的半年度”。不过,以金额计,整体损失仍低于上年同期,主要因为 2025 年 曾发生 Bybit 15 亿美元 攻击事件,抬高了基数。
据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为"Drift Exploiter"的地址已将 23,095.1枚 ETH(约 4440 万美元)存入 Tornado Cash 进行混币,并另将 0.85枚 ETH 转入 Bybit。
据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。
Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。
据链上分析师 PeckShield(@PeckShieldAlert)监测,去中心化永续合约协议 Ostium(@Ostium)公共 OLP 金库遭到攻击,约 2,400 万美元 USDC 被盗。攻击者随后将盗取资金兑换为 12,080 枚 ETH,并已将其中 10,540 枚 ETH 转入混币器 Tornado Cash 以掩盖资金流向。 链上溯源显示,攻击者初始资金来源于 ChangeNow 及 Bybit,各转入 1 枚 ETH 至攻击钱包(0x321D...8bfD9)。
Dragonfly 管理合伙人 Haseeb Qureshi(@hosseeb)在 X 平台发文,距 OpenZeppelin 创始人 Manuel Aráoz 发出"DeFi 全面不安全"警告已过去两个月,数据显示所谓"黑客末日"并未成真。 数据显示,2026年 DeFi 被盗金额年化值低于 2025 年全年,即便剔除异常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)后对比,2026 年每月被盗金额仍低于 2025 年;按 TVL 标准化后,2026年 DeFi 资金被盗比例同样略低于 2025 年。 Haseeb 指出,当前呈现出"攻击次数上升、单次规模下降"的结构性特征——攻击者主要针对无力承担 AI 安全加固成本的小型协议和废弃项目,而已完成 AI 代码加固的大型协议安全性实际上有所提升。他总结称,"DeFi 中平均每一美元的安全性与一年前持平,将资金存放于大型协议大概率是安全的。"