GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

价值4.7亿美元被扣押加密资产转移,美国政府关联钱包涉及4695枚BTC及WBTC、USDT

据 Bitcoin News 监测,Arkham 称,美国政府关联钱包今日通过一系列交易转移了约 4695 枚 BTC,以及 WBTC 和 USDT,涉及资产总额约 4.7 亿美元。链上分析师@TimechainIndex 独立标记了同一批约 4695 枚 BTC,分布于 4 笔交易中。相关资产与 Bitfinex 黑客攻击及 FTX/Alameda 相关的扣押行动有关,部分资产已发送至 Coinbase Prime 存款地址。此次转移发生在美国政府昨日向 Coinbase Prime 进行额外转账之后。

ZachXBT卧底Lazarus Group关联洗钱团伙:投入近350万美元进行OTC交易,对方化名Jimmy Green

链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。

Drift Foundation:DFX 并非锚定 1 USDT,当前恢复池仅覆盖约 1%索赔

Drift Foundation 就协议遭受黑客攻击后的赔偿方案作出说明:用户每损失 1 USDT 可获得 1 枚 DFX 代币,赎回金额取决于恢复池余额,当前恢复池仅覆盖总索赔量的约 1%;Tether 承诺提供最高 1.275 亿 USDT 支持协议重启及用户赔偿,资金将与 Velocity 净协议收入挂钩匹配,并非一次性拨付;索赔截止日期为 2028 年 1 月 1 日,用户可选择持有 DFX 或在 Raydium 等二级市场交易,唯一官方链接为 dfx.drift.trade。

Drift黑客事件受害者启动兑付,311万美元恢复池仅可兑付约1美分/美元

Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)

约2.95亿美元用户资产被盗,Drift Foundation上线DFX索赔与赎回

据 Drift Foundation 监测,DFX 索赔与赎回已上线。4 月 1 日事件中经验证存在损失的用户,可按每损失 1 USDT 领取 1 DFX。每枚 DFX 对应 Recovery Pool 的索赔权,目前池内约有 311 万 USDT,资金来源包括 Velocity 每日部分协议净收入、Tether 最高 1.275 亿 USDT 的配套资金、战略合作伙伴最高 2000 万 USDT,以及后续追回的资产。DFX 可按“Recovery Pool 余额÷DFX 未偿供应量”计算的赎回金额兑换 USDT,赎回后的 DFX 将被销毁,交易不可撤销。索赔窗口将于 2028 年 1 月 1 日 00:00 UTC 关闭,届时未领取的 DFX 将被销毁。昨日,Drift Foundation 公布 4 月 1 日安全事件资金追回进展,约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,其中 Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。

NEAR联创:NEAR Intents及near.com已恢复,攻击影响限于BSC上的USDT

Illia Polosukhin表示,约380万美元攻击仅影响BSC上的USDT,NEAR Intents及near.com已恢复上线,受损用户将获全额赔偿。

90万美元比特币盗窃案:美国申请没收11.03万USDT

美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

MEXC 用户遭账户入侵,API 后门致 34 万美元资产被盗

据用户 @shuangfei8 发文披露,其 MEXC 账户于 9月 25 日遭攻击者通过伪造证件材料,在 10 分钟内完成安全项重置并入侵账户。MEXC 虽随后冻结账户并协助找回,但未撤销攻击者在控制期间创建的 API。9月 27日 04:12,24 小时提币限制解除仅 27 分钟后,攻击者通过该残留 API 绕过谷歌验证及邮箱验证,分 6 笔将账户内 322,110 USDT 及 9,133,999 ONE(合计约 34 万美元)悉数提走。该用户已向 MEXC 提交正式索赔并尝试报警,要求平台保全日志、书面答复安全漏洞问题并返还被盗资产。此外,近期已有多名 MEXC 用户反映收到类似"申请重置安全项"的可疑邮件,MEXC 用户建议立即前往【API 管理】自查是否存在未知 API。

慢雾余弦谈THORChain:去中心化不是口号,不应以“无权干涉”回应行业安全事件

慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。

AMLBot:Bitget部分被盗资金疑似开始通过Wasabi CoinJoin混币

据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。

Bitget 资产追回悬赏计划已启动,冻结及追回攻击者资金各奖励 5%

Bitget CEO Gracy Chen 表示,感谢 Circle 和 Tether 迅速采取行动。Bitget 资产追回悬赏计划现已启动,对协助冻结攻击者资金和追回资产的参与者分别提供 5%的奖励,并呼吁交易平台、安全研究人员及链上调查人员参与。

疑似Bitget黑客相关钱包从币安提取123万美元资产并转入黑客地址

据 Lookonchain 监测,疑似 Bitget 黑客相关钱包 (0x4885...7c8E) 于 11 小时前从币安提取 257.6 枚 ETH 和 54.5 万枚 USDT,价值约 123 万美元;随后将 54.5 万枚 USDT 兑换为 200.2 枚 ETH。该钱包于 1 小时前将全部 457.9 枚 ETH,价值约 123 万美元,转入 Bitget 黑客钱包。

谢家印:此次安全事件被盗方式与去年Bybit事件不同,因此采取不同的提现恢复安排

谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。

Bitget将于9月28日起分阶段恢复提现,相关安全漏洞已完成修复

Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。

Bitget 被盗资金追踪:Circle 已冻结关联地址近 10 万枚 USDC,21.8 万枚 USDT 仍可转移

据链上侦探 SomaXBT 披露,Circle 已冻结 Bitget 黑客关联地址中的 99,989.91 枚 USDC,该地址另有约 21.8 万枚 USDT 尚未被冻结。 据此前链上追踪,该地址与 Bitget 初始被盗资金地址存在多跳资金关联,相关 USDC 和 USDT 转入后曾超过 2.5 小时未发生移动。社区此前已公开呼吁 Circle 和 Tether 对相关资产采取冻结措施,目前 Circle 已率先完成处理,SomaXBT 随后再次喊话 Tether 跟进。

Bitget安全事件响应竞赛:Circle快速冻结某黑客相关地址10万枚USDC资产,Tether暂无对应行动

链上分析师 tanuki42 披露,地址 0xe07 持有的 10 万枚 USDC 与 21.8 万 USDT 来自 Bitget 被盗资金起始地址,这批资金静置已超 2.5 小时,随后其公开喊话 Circle 与 Tether 进行资产冻结。下午 5 时许,加密研究员 SomaXBT 发帖称 Circle 已对 USDC 资产进行冻结,并点名 Tether 跟进。截至发稿时,Tether 暂无响应。

Bitget安全事件12小时进展通报:冷钱包安全,暂不承诺无法兑现的提币恢复时间节点

Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。

最新数据:Bitget被盗资产规模前3位为XRP、ETH、USDT,XRP被盗资金超1.57亿美元

LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。

Bitget 被盗资产涉及 9 类代币,XRP 价值最高达 1.57 亿美元

据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。