同时关联该项目与事件的快讯
链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。
Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)
跨链兑换服务 Near Intents 表示,此前漏洞攻击中被盗的 380 万美元资金已全额返还,团队已停止调查。Near Intents 总经理 Alex Shevchenko 此前向攻击者发出 48 小时返还期限,并提供比特币、BNB、以太坊和 Solana 地址。攻击者在链上留言中承认行为不当,称已返还全部资金,并呼吁其他人通过漏洞赏金计划报告问题。此次事件源于其 Omni 充值与提现层和主智能合约交互存在漏洞,Near Intents 曾暂停服务并承诺全额补偿用户。(Decrypt)
Aave 创始人 Stani Kulechov 在 X 上发文表示,遭利用的是构建在 Aave v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。涉事 Aave v3 Loop Safe 模块的 FlashLoopAdapter 存在 open()和 close()访问控制漏洞,攻击者通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 枚 ETH,并偿还约 1300 枚 WETH 债务以解锁抵押品。
慢雾发布安全警报称,Aave V3 Loop Safe Module 出现安全漏洞,攻击者通过伪造 Safe 身份验证并利用任意 Module 执行,从两个 Safe 多签钱包中窃取约 114.09 ETH。攻击者通过伪造始终返回真值的 Safe 绕过认证,并利用可任意控制的 router 和 calldata 执行模块交易,转移 weETH 及 Aave 抵押品。攻击者偿还约 1300 枚 WETH 债务后解锁抵押品。
Ethena创始人Guy Young表示,USDe支持资产目前不持有stETH或其他流动性质押代币的直接敞口,预计此次事件不会影响Ethena。
ether.fi表示,已知悉此前发生的以太坊节点运营商安全事件,目前weETH未受到影响且不存在相关敞口,用户资金均处于安全状态。
据 Drift 基金会监测,Drift 基金会公布 4 月 1 日安全事件资金追回进展:约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。被盗资金随后被桥接至以太坊,约 13.03 万枚 ETH 分散存放于 4 个钱包。其中 3 个钱包至今未发生转移,合计持有 10.72 万枚 ETH;另一钱包于 7 月 23 日将约 2.31 万枚 ETH 转入 Tornado Cash。目前已有约 920 万美元被盗资金被冻结,相关资金此前于 8 月通过 Tornado Cash 转移,解冻及返还仍需配合法律程序。Drift 基金会将把通过冻结、赏金或执法途径追回的资产全部转入 DFX 恢复池,并正评估 DRIFT 代币在更广泛生态中的后续路径。此外,基金会已与 Bybit 合作推出公开赏金计划,对成功追回的资金提供 10%赏金。
据 Quit 监测,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在 9 月 25 日的事件中受到影响,只要尚未撤销相关授权,资产仍可能面临风险,建议立即撤销授权。约 1 小时前,某地址在接受报价并收到资金后的下一个区块内损失 0.15246 枚 WETH。攻击者将其中 99%作为小费支付给 Titan Builder,仅保留约 0.0015 枚 ETH,几乎无法通过抢先交易救回资金。Quit 建议,OpenSea 可在用户接受报价前检查其是否仍存在风险授权,并要求用户先行撤销;转移 NFT 时,也应检查接收地址是否留有相关授权。
加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)
据 Bitget CEO 监测,9 月 24 日 Bitget 遭黑客攻击,约 3.875 亿美元资金被盗,其中大量资金经跨链流转并主要汇集至以太坊。NEAR Intents 发布的报告显示,其风险情报层 SHIELD 检测到超过 5000 万美元疑似洗钱资金流转尝试;其中 16.6 万美元资金通过,50.3 万美元资金在执行过程中被冻结。被冻结资金目前仍受限制,等待后续法律及追回程序处理。
据 Lookonchain 监测,Bitget 黑客 (0xf7bC...96C3) 通过 THORChain 将 ETH 兑换为 BTC,曾盗取 3.516 亿美元。
DYORSWAP 发布《关于虚假 GIWA 主网 9134 事件的官方声明》称,此次事件并非 DYOR 合约漏洞,而是一个冒充 GIWA Chain 9134 的欺诈网络所致。该网络搭有类似 OP Stack 的桥和 batcher,于 2026 年 9 月 27 日 02:10:59(UTC+8)部署。部署前约 8.5 小时,该地址从 ChangeHero 相关地址收到约 0.045 ETH。数据显示,共有 1,335 个地址向其跨入约 767.65 ETH,其中约 766.25 ETH 最终被从跨链桥转走。DYORSWAP 表示,目前已使用自有资金向受影响用户赔付超过 200 ETH。此外,团队目前仍在追踪跨链桥部署者、资金来源、早期测试钱包以及被转走资金的后续流向。
Bitget 宣布约 3.875 亿美元被盗,CEO 要求 THORchain 黑掉地址遭拒;Vitalik Buterin 表示以太坊正演变为“密码学世界计算机”。
慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。
MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。
今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。
OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。
据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。
据 Lookonchain 监测,疑似 Bitget 黑客相关钱包 (0x4885...7c8E) 于 11 小时前从币安提取 257.6 枚 ETH 和 54.5 万枚 USDT,价值约 123 万美元;随后将 54.5 万枚 USDT 兑换为 200.2 枚 ETH。该钱包于 1 小时前将全部 457.9 枚 ETH,价值约 123 万美元,转入 Bitget 黑客钱包。