同时关联该项目与事件的快讯
据 Bitcoin News 监测,Arkham 称,美国政府关联钱包今日通过一系列交易转移了约 4695 枚 BTC,以及 WBTC 和 USDT,涉及资产总额约 4.7 亿美元。链上分析师@TimechainIndex 独立标记了同一批约 4695 枚 BTC,分布于 4 笔交易中。相关资产与 Bitfinex 黑客攻击及 FTX/Alameda 相关的扣押行动有关,部分资产已发送至 Coinbase Prime 存款地址。此次转移发生在美国政府昨日向 Coinbase Prime 进行额外转账之后。
链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。
Drift Foundation 就协议遭受黑客攻击后的赔偿方案作出说明:用户每损失 1 USDT 可获得 1 枚 DFX 代币,赎回金额取决于恢复池余额,当前恢复池仅覆盖总索赔量的约 1%;Tether 承诺提供最高 1.275 亿 USDT 支持协议重启及用户赔偿,资金将与 Velocity 净协议收入挂钩匹配,并非一次性拨付;索赔截止日期为 2028 年 1 月 1 日,用户可选择持有 DFX 或在 Raydium 等二级市场交易,唯一官方链接为 dfx.drift.trade。
Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)
据 Drift Foundation 监测,DFX 索赔与赎回已上线。4 月 1 日事件中经验证存在损失的用户,可按每损失 1 USDT 领取 1 DFX。每枚 DFX 对应 Recovery Pool 的索赔权,目前池内约有 311 万 USDT,资金来源包括 Velocity 每日部分协议净收入、Tether 最高 1.275 亿 USDT 的配套资金、战略合作伙伴最高 2000 万 USDT,以及后续追回的资产。DFX 可按“Recovery Pool 余额÷DFX 未偿供应量”计算的赎回金额兑换 USDT,赎回后的 DFX 将被销毁,交易不可撤销。索赔窗口将于 2028 年 1 月 1 日 00:00 UTC 关闭,届时未领取的 DFX 将被销毁。昨日,Drift Foundation 公布 4 月 1 日安全事件资金追回进展,约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,其中 Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。
Illia Polosukhin表示,约380万美元攻击仅影响BSC上的USDT,NEAR Intents及near.com已恢复上线,受损用户将获全额赔偿。
美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)
加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)
据用户 @shuangfei8 发文披露,其 MEXC 账户于 9月 25 日遭攻击者通过伪造证件材料,在 10 分钟内完成安全项重置并入侵账户。MEXC 虽随后冻结账户并协助找回,但未撤销攻击者在控制期间创建的 API。9月 27日 04:12,24 小时提币限制解除仅 27 分钟后,攻击者通过该残留 API 绕过谷歌验证及邮箱验证,分 6 笔将账户内 322,110 USDT 及 9,133,999 ONE(合计约 34 万美元)悉数提走。该用户已向 MEXC 提交正式索赔并尝试报警,要求平台保全日志、书面答复安全漏洞问题并返还被盗资产。此外,近期已有多名 MEXC 用户反映收到类似"申请重置安全项"的可疑邮件,MEXC 用户建议立即前往【API 管理】自查是否存在未知 API。
慢雾余弦在 X 平台发文表示,Bitget 被盗事件传播广、涉案金额巨大,且相关资金很快被关联至朝鲜黑客。Circle、Tether 等机构已及时协助冻结相关资金,其中 Circle 冻结了黑客持有的 USDC。针对 THORChain,余弦指出,THORChain 此前自身遭遇被盗事件时,也曾迅速干预其所谓的“去中心化”平台;但此次面对行业重大安全事件,却以“去中心化、无权干涉”为由回应,并将自身与比特币、以太坊相提并论,同时继续从黑客的大额跨链交易中获得手续费。其表示,去中心化不应只是一句口号,在重大安全事件发生后,关键是分清哪些问题需要行业共同解决。他同时认为,不应轻易将 THORChain 等平台与比特币及以太坊相提并论,不同系统的去中心化程度和机制存在明显差异。
据 AMLBot 监测,Bitget 黑客事件部分被盗资金疑似开始通过 Wasabi CoinJoin 进行混币。相关资金最初来自 Bitget 的一个 TRON 钱包,攻击者将 TRX 兑换为 USDT 后,通过 USDT0 跨链至 Ethereum,并兑换为约 145 ETH,随后经 THORChain 换成约 4.59 BTC。这些 BTC 随后被拆分并进行预处理,之后进入 CoinJoin。
Bitget CEO Gracy Chen 表示,感谢 Circle 和 Tether 迅速采取行动。Bitget 资产追回悬赏计划现已启动,对协助冻结攻击者资金和追回资产的参与者分别提供 5%的奖励,并呼吁交易平台、安全研究人员及链上调查人员参与。
据 Lookonchain 监测,疑似 Bitget 黑客相关钱包 (0x4885...7c8E) 于 11 小时前从币安提取 257.6 枚 ETH 和 54.5 万枚 USDT,价值约 123 万美元;随后将 54.5 万枚 USDT 兑换为 200.2 枚 ETH。该钱包于 1 小时前将全部 457.9 枚 ETH,价值约 123 万美元,转入 Bitget 黑客钱包。
谢家印在 X 上发文表示,此次 Bitget 安全事件涉及多条非 EVM 链及 10 个币种,且由于资产被盗方式不同,为彻底排除潜在风险,因此在处理及恢复提现方面与去年 Bybit 安全事件采取了不同方式。此外,谢家印表示,其将与 Bitget CEO Gracy Chen 于周一提现恢复前 30 分钟进行社区直播,讨论此次安全事件并回答社区问题。Bitget 在 X 平台发文宣布将分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。
据链上侦探 SomaXBT 披露,Circle 已冻结 Bitget 黑客关联地址中的 99,989.91 枚 USDC,该地址另有约 21.8 万枚 USDT 尚未被冻结。 据此前链上追踪,该地址与 Bitget 初始被盗资金地址存在多跳资金关联,相关 USDC 和 USDT 转入后曾超过 2.5 小时未发生移动。社区此前已公开呼吁 Circle 和 Tether 对相关资产采取冻结措施,目前 Circle 已率先完成处理,SomaXBT 随后再次喊话 Tether 跟进。
链上分析师 tanuki42 披露,地址 0xe07 持有的 10 万枚 USDC 与 21.8 万 USDT 来自 Bitget 被盗资金起始地址,这批资金静置已超 2.5 小时,随后其公开喊话 Circle 与 Tether 进行资产冻结。下午 5 时许,加密研究员 SomaXBT 发帖称 Circle 已对 USDC 资产进行冻结,并点名 Tether 跟进。截至发稿时,Tether 暂无响应。
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
LookonChain 监测,Bitget 此次被盗资产明细如下:1.0293 亿枚 XRP(约合 1.5748 亿美元);31,890 枚 ETH(价值 8575 万美元);3475 万 USDT(约合 3475 万美元);2105 万 USDC(2105 万美元);1967 万 USD₮0(1967 万美元);3,000 XAUt(折合 1282 万美元);12,719 枚 BNB(价值 988 万美元);821,012 枚 AVAX(价值 838 万美元);2059 万枚 $TRX(约合 707 万美元)。
据 Lookonchain 统计,Bitget 此次被盗资产共涉及 9 类代币,总价值约 3.569 亿美元。其中约 1.0293 亿枚 XRP(约 1.5748 亿美元),为价值最高的一类;另包括 31,890 枚 ETH(约 8575 万美元)。 其余被盗资产包括约 3475 万枚 USDT(约 3475 万美元)、2106 万枚 USDC(约 2106 万美元)、1967 万枚 USD₮0(约 1967 万美元)、3000 枚 XAUt(约 1282 万美元)、12,719 枚 BNB(约 988 万美元)、82.10 万枚 AVAX(约 838 万美元)以及 2059 万枚 TRX(约 707 万美元)。