同时关联该项目与事件的快讯
Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,此前因 Payment Processor 漏洞 NFT 被盗事件资产申领网站已上线,但如果某 NFT 系列采用 ERC721C 或 ERC1155C 标准,其持有者可能暂时无法通过 NFT 申领网站领取资产,目前已有部分 NFT 系列受到该问题影响,Yuga Labs 控制的相关系列预计将于明日完成修复,用户暂时可以在转移验证器设置中启用“7702 delegate OTC”,或者将指定的以太坊地址及 ApeChain 地址列入 7702 委托地址白名单以解除相关限制。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
据 RevokeCash 监测,若用户曾在 Magic Eden 以太坊市场交易 NFT,钱包可能已授权 Limit Break 的 Payment Processor 合约;该合约目前存在已知漏洞,建议撤销授权。Magic Eden 此前表示,当前仍在其平台挂单的 NFT 未受该漏洞影响;约于 2024 年 2 月至 10 月期间通过其 EVM 市场挂单的 NFT 可能受到影响,2024 年 10 月后的挂单原则上不受影响。Magic Eden 正联系协议所有者及维护方 Limit Break,研究包括暂停协议转账在内的其他风险缓解措施,并继续调查实际影响范围。曾在 Magic Eden EVM 市场挂单或交易 NFT 的用户,应在以太坊、Polygon 及 Base 网络撤销相关合约授权,并撤销所有标记为“approved for all”的 NFT 授权。Yuga Labs 区块链副总裁 Quit 表示,Payment Processor 漏洞 NFT 被盗事件的资产申领网站已正式上线;此前被成功保全 NFT 的受影响用户现可申领,但需先撤销对 Payment Processor 的授权。
Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,正在搭建的 NFT 被盗事件索赔门户预计将在未来数小时内上线,目前已开放小规模测试,用户可访问查看自己可认领的 NFT。如果发现可认领内容存在错误,可以反馈;正式认领将采用相同快照,并在完成更多质量检查后开放,但由于涉及约 2.5 万枚 NFT 用户或需要更长时间耐心等待。
Magic Eden在 X 平台发文澄清表示,Limit Break 旗下 NFT 交易协议 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已于 2024年 10 月停止使用该协议,并于 2026 年第一季度彻底关闭 EVM 市场,因此此次漏洞未影响现有 Magic Eden 挂单。不过,2024 年 2 月至 10 月期间在 Magic Eden EVM 市场挂单的 NFT 可能受到影响,用户应在 Ethereum、Polygon和 Base 上撤销对该合约的“Approve for All”授权。此外,Magic Eden 表示正与 Limit Break 合作调查并寻求进一步缓解措施。
据 Quit 监测,用户应尽快撤销以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合约授权,可使用 revoke.cash 或其他类似工具操作。Quit 表示,若用户资产未经许可被转移且目前存放于以 0x71cf 开头的地址,则相关资产处于安全状态,但受影响用户仍需撤销上述合约授权。此前,NFT 市场 Magic Eden 疑似出现 NFT 安全漏洞,白帽黑客从数百个钱包转移 3832 枚 NFT,价值约 150 万美元。Quit 表示,此次转移属于白帽行动,相关 NFT 目前均存放于以 0x71cF 开头的地址,待风险解除后将全部归还。
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。
据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。
据慢雾 MistTrack 更新的追踪数据,目前已标记的 Bitget 黑客关联地址包括 11 个 EVM 地址、7 个 Ripple 网络地址及 1 个 TRON 地址。
据余烬监测,Bitget 此次被盗资产约 3.516 亿美元,其中 EVM 链上被盗资产约 1.926 亿美元,主要包括稳定币及 ETH。过去数小时,黑客已陆续将 EVM 链上被盗的稳定币及其他资产兑换为 ETH。目前相关黑客 EVM 地址共持有约 6.85 万枚 ETH,价值约 1.84 亿美元。
据 Bitcoin News 监测,价值 1.76 亿美元的 ETH 和 USDT0 从多个 Bitget 钱包转移至单一地址,疑似发生未经授权的活动。此次疑似黑客攻击未涉及比特币。Bitget 尚未对此置评。
隐私稳定币支付网络 Payy Network 确认其在以太坊上的跨链合约遭攻击,其全部余额被盗走。调查仍在进行中,Payy Network 的所有交易均已暂停,包括存款、取款、转账和银行卡交易。Payy 已通知执法部门,并正在与多个事件响应组织合作。 此前消息,据 Specter Investigation 监测,Payy Network 疑似遭攻击,约 180 万 USDC 被转走。
据 Scam Sniffer(@realScamSniffer)监测,Duelbits 在以太坊、BSC 及 Tron 上的热钱包疑似遭私钥泄露,约 420 万美元资产流向新创建地址。被转移资产包括 836 枚 ETH、162 万枚 USDT、9.7 万枚 USDC、209 枚 BNB 及 19.2 万枚 TRX,目前大部分已被兑换为 ETH。黑客 EVM 地址为 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。
据监测,攻击者此前通过隐私协议 Railgun 获得初始资金,随后将被盗 USDC 兑换为 ETH,并将资金分散至 3 个地址。
欧洲银行业管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)在联合风险更新中表示,量子计算进展可能削弱保障区块链交易、通信和数据库安全的密码学系统。谷歌量子 AI 研究人员 3 月估计,破解许多加密货币所用密码学技术所需的物理量子比特数量,或较此前预估少约 20 倍。目前尚不存在能够实施此类攻击的计算机。比特币开发者 Jameson Lopp 等人在 2 月提出逐步淘汰当前签名方案,并在提案激活五年后限制未迁移资金的使用方式,该提案尚未获采纳。以太坊基金会计划在 2029 年 12 月前,使以太坊执行、共识和数据层具备抗量子攻击能力。(Cointelegraph)
据链上分析师 PeckShield(@PeckShieldAlert)监测,同一攻击者相继利用 @SingularityNET 桥接合约漏洞,在以太坊上非法铸造 2.6 亿枚 AGIX 及 5383.8 万枚 WMTx。目前攻击者共持有约 1677 万美元加密资产,包括 1.983 亿枚 AGIX(约 1442 万美元)、649 枚 ETH(约 167 万美元)及 3353.8 万枚 WMTx(约 62.7 万美元)。
PeckShield 监测显示,同一攻击者从 Fetch.ai 转出约 870 万枚 FET,价值约 153 万美元,并在 NuNet 非法铸造约 4.085 亿枚 NTX,价值约 46.27 万美元。受此影响,NTX 价格下跌约 65%。目前,攻击者已将部分涉案资产兑换为约 546.36 枚 ETH,价值约 144 万美元。
据 Onchain Lens 监测,一个攻击集群从 Fetch AI 在以太坊上的代币转换器中转走约 154 万美元的 FET;该集群还从 Nunet Global 部署者处收到约 45.2 万美元新铸的 NTX。截至目前,已确认涉资总额约 201 万美元。