GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

ZachXBT卧底Lazarus Group关联洗钱团伙:投入近350万美元进行OTC交易,对方化名Jimmy Green

链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。

Ostium公布7月攻击事件赔付方案,超90% 受影响钱包可获全额补偿

Ostium 发布 7 月 15 日攻击事件后续及 OLP 持有者恢复方案。Ostium 表示,此次攻击导致约 2375 万美元从 Ostium Liquidity Pool(OLP)被提取,现有证据显示攻击可能由国家级攻击者实施。截至目前,已追回 649,967 USDC,受影响用户目前保留的金库剩余资产价值约为事件前 OLP 持仓的 30%。Ostium 已于今日上线恢复门户,并对事件发生时的 OLP 余额进行快照,共识别出 3,666 个受影响钱包,其中 3,321 个、占 90.59% 可通过第一阶段方案获得经核实损失的全额补偿。损失不超过 1,000 USDC 的用户可直接领取等额 USDC;损失超过 1,000 USDC 的用户可选择领取 1,000 USDC 并放弃剩余恢复额度,或参加第二阶段按比例恢复计划。第二阶段资金将主要来自后续追回的攻击者资金及 Ostium 协议收入分成,具体收入分成比例及相关安排将在 10 月 30 日前公布。此前消息,Ostium 链下基础设施于 7 月 15 日遭黑客攻击,导致 OLP 金库被提取约 2375 万枚 USDC。

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

慢雾余弦谈THORChain:去中心化不是口号,不应以“无权干涉”回应行业安全事件

慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。

Bitget 资产追回悬赏计划已启动,冻结及追回攻击者资金各奖励 5%

Bitget CEO Gracy Chen 表示,感谢 Circle 和 Tether 迅速采取行动。Bitget 资产追回悬赏计划现已启动,对协助冻结攻击者资金和追回资产的参与者分别提供 5%的奖励,并呼吁交易平台、安全研究人员及链上调查人员参与。

Bitget 被盗资金追踪:Circle 已冻结关联地址近 10 万枚 USDC,21.8 万枚 USDT 仍可转移

据链上侦探 SomaXBT 披露,Circle 已冻结 Bitget 黑客关联地址中的 99,989.91 枚 USDC,该地址另有约 21.8 万枚 USDT 尚未被冻结。 据此前链上追踪,该地址与 Bitget 初始被盗资金地址存在多跳资金关联,相关 USDC 和 USDT 转入后曾超过 2.5 小时未发生移动。社区此前已公开呼吁 Circle 和 Tether 对相关资产采取冻结措施,目前 Circle 已率先完成处理,SomaXBT 随后再次喊话 Tether 跟进。

Bitget安全事件响应竞赛:Circle快速冻结某黑客相关地址10万枚USDC资产,Tether暂无对应行动

链上分析师 tanuki42 披露,地址 0xe07 持有的 10 万枚 USDC 与 21.8 万 USDT 来自 Bitget 被盗资金起始地址,这批资金静置已超 2.5 小时,随后其公开喊话 Circle 与 Tether 进行资产冻结。下午 5 时许,加密研究员 SomaXBT 发帖称 Circle 已对 USDC 资产进行冻结,并点名 Tether 跟进。截至发稿时,Tether 暂无响应。

Bitget安全事件12小时进展通报:冷钱包安全,暂不承诺无法兑现的提币恢复时间节点

Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。

最新数据:Bitget被盗资产规模前3位为XRP、ETH、USDT,XRP被盗资金超1.57亿美元

LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。

Bitget 被盗资产涉及 9 类代币,XRP 价值最高达 1.57 亿美元

据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。

Payy 确认以太坊桥合约遭黑客攻击,损失约 180 万美元

隐私稳定币支付网络 Payy Network 确认其在以太坊上的跨链合约遭攻击,其全部余额被盗走。调查仍在进行中,Payy Network 的所有交易均已暂停,包括存款、取款、转账和银行卡交易。Payy 已通知执法部门,并正在与多个事件响应组织合作。 此前消息,据 Specter Investigation 监测,Payy Network 疑似遭攻击,约 180 万 USDC 被转走。

Duelbits 热钱包疑遭私钥泄露,约 420 万美元资产被盗转

据 Scam Sniffer(@realScamSniffer)监测,Duelbits 在以太坊、BSC 及 Tron 上的热钱包疑似遭私钥泄露,约 420 万美元资产流向新创建地址。被转移资产包括 836 枚 ETH、162 万枚 USDT、9.7 万枚 USDC、209 枚 BNB 及 19.2 万枚 TRX,目前大部分已被兑换为 ETH。黑客 EVM 地址为 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。

约180万枚USDC被转走,隐私稳定币支付网络Payy Network疑似遭攻击

据监测,攻击者此前通过隐私协议 Railgun 获得初始资金,随后将被盗 USDC 兑换为 ETH,并将资金分散至 3 个地址。

Cosmos Hub 恢复出块,Neutron 攻击者钱包转移 123 万枚 ATOM

据 The Defiant 报道,Cosmos Hub 在停止出块 24 小时 48 分钟后恢复运行。Neutron 攻击者曾以 20,199 USDC 购买投票权,并在一项加急提案结束前 12 分钟完成质押;相关钱包随后转移了 123 万枚 ATOM。

损失约350万美元,Nostra遭预言机攻击

Nostra 遭遇预言机攻击。被操纵的 NSTR 预言机价格使单个账户在 Nostra 的 Starknet 货币市场以 NSTR 作为抵押品借入约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI。攻击者随后已将约 192 万美元的被盗资金,即 234.57 枚 ETH 和 130 万枚 DAI,跨链至以太坊。

Ampleforth 遭遇恶意治理提案攻击,250 万 USDC 金库资金面临风险

GoPlus 中文社区发布安全警报称,9 月 12 日,一个新启用的外部账户地址向 Ampleforth 发起恶意治理提案。该提案以“为 SPOT 生态分析工具申请已完成工作资助”为名,试图将金库中的 250 万 USDC 转至提案者本人,金额几乎占金库全部流动资金。

73.86万USDC被转走,Hyperliquid用户账户遭盗并有超1万枚HYPE解除质押

一名 Hyperliquid 用户账户遭未经授权控制,约 73.86 万 USDC 已被转走,另有 1.0287 万枚 HYPE 被解除质押。受害账户为某地址,部分被盗资金流向疑似 Bitget 相关地址。截至核查时,1.0287 万枚 HYPE 仍在质押余额中,尚未进入提款队列。若攻击者继续发起 cWithdraw,相关资产将在 7 天等待期后进一步转移。近期 2 起类似案件中,质押资产因缺少用户可触发的紧急暂停机制被二次盗走,损失超过 110 万 U。相关建议包括推出用户可预先启用的 Guardian 或 Recovery 机制,仅临时暂停提款、转账及授权变更,暂停自动到期,恢复需经过时间锁与证据审核并上链记录。

Tectonic 遭预言机操纵攻击,1.204 亿美元资产被盗

据 Tectonic 官方发布的事后报告,Cronos 链上借贷协议 Tectonic 于 2026 年 8 月 30 日 12:49 UTC 遭遇预言机操纵攻击。攻击者通过在单笔交易内循环借入并重新抵押 TONIC 代币共 98 次,将 TONIC 抵押品报价拉升约 195 倍,随后凭借虚高抵押值从 9 个借贷市场借出名义价值 1.204 亿美元的资产,涉及 USDC、USDT、WBTC、WETH 等多种资产。 攻击者将稳定币桥接至以太坊并兑换为 ETH,其余资产在 Cronos 链上卖为 CRO 后转出,共约 919 万美元在网络暂停前成功出逃。14:32 UTC,Cronos 验证节点紧急暂停网络,链上状态回滚至攻击前,仍留存于 Cronos 的资产得以恢复。目前 Tectonic 供应与借贷功能仍处于暂停状态,提款与还款功能保持正常。被盗资金的追踪工作正由区块链取证机构、执法部门及稳定币发行方协同展开,稳定币冻结申请已提交相关发行方。

损失约10.4万美元,Secured Finance借贷市场遭受攻击

去中心化借贷协议 Secured Finance 借贷市场于 9 月 5 日遭受攻击,损失约 10.4 万美元。根本原因为抵押品按当区块订单簿成交均价计价,攻击者可通过自成交影响该价格,使虚假借贷头寸被计为有效抵押。攻击者最初部署合约后未立即执行,随后通过闪电贷和自成交拉高定价并提取 USDC。原攻击钱包因 Gas 费不足回滚,约 48 秒后,通用抢跑机器人 coffeebabe 取走约 0.9 枚 WBTC,价值约 7.2 万美元,并将其中约 28.8 枚 ETH 转给 ultra sound money 构建者,自身仅保留约 29 美元。其后,另一机器人取走部分 USDC。

比特币分叉资产BTCB2一度触及1799美元,按1000美元价格计算完全稀释估值达209亿美元

比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)