同时关联该项目与事件的快讯
MetaMask表示正退出非托管质押业务中受影响的验证者节点,目前没有迹象表明钱包或客户资金受到影响。
MetaMask表示,部分基础设施受到安全事件影响,但目前尚未发现MetaMask钱包存在直接威胁,并已主动退出受影响的验证节点。
Bitget 在 X 平台发文表示,Google Cloud 旗下 Mandiant 对 Bitget 9 月 24 日安全事件的调查发现,攻击者未经授权访问了部分第三方安全设备,随后横向进入 Bitget 交易所钱包环境,并获取了温钱包和热钱包的访问权限。该调查结果与 Bitget 此前披露的攻击路径一致。
OKX 创始人 Star 在 X 平台发文谈及 Bitget 黑客事件表示,THORChain 是加密行业中“非常特殊”的一部分。Bitget 遭攻击后,OKX 交易所和 OKX Wallet 均立即采取行动,并随时准备协助识别、追踪被盗资金流向,并在可能的情况下阻止被盗资金转移。Star 表示,韧性是每家加密企业都应具备的重要品质;当安全事件发生时,行业需要迅速响应、共享信息并展开合作,以保护用户并防止类似攻击再次发生。他强调:“安全不是竞争,而是共同责任。”
Bitget CEO Gracy Chen 发布安全事件最新进展称,平台正与独立第三方安全团队 Mandiant 和慢雾合作,对此次事件展开全面调查。 Gracy Chen 表示,目前用户账户余额保持完整,此次平台层面安全事件造成的影响将由 Bitget 用户保护基金覆盖;Bitget Wallet 采用自托管模式,其基础设施与 Bitget Exchange 相互独立,因此未受到此次事件影响。 目前 Bitget Exchange 的充值、交易及奖励等功能继续运行,但提币仍暂时暂停,平台正在进行额外安全核查,确认安全后将恢复。Bitget 官方公告也显示,提币服务目前仍处于暂停状态,充值和交易正常运行。 Bitget 表示,后续调查进展及安全事件相关信息将通过官方渠道持续公布。
Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。
币安钱包宣布上线针对高风险签名场景的实时检测与风险拦截功能,以防范利用 DeFi 项目授权机制实施的钓鱼攻击。 币安表示,部分攻击仅需诱导用户完成无需 Gas 费的离线签名,即可能导致资产被盗。后续将继续拓展风险识别场景及安全防护覆盖范围。
Bitget Wallet 在 X 平台发文表示,其与 Bitget 交易所独立运营,属于自托管钱包,用户资产始终在链上并由用户自行控制,与 Bitget 交易所的托管基础设施相互隔离。针对近期 Bitget 发生的安全事件,Bitget Wallet 已对内部系统进行预防性检查,未发现该事件对 Bitget Wallet 系统或用户自托管资产造成安全影响。目前 Bitget Wallet 运行正常,同时提醒用户警惕钓鱼及冒充行为,并通过官方渠道获取最新信息。
据 Scam Sniffer(@realScamSniffer)监测,Duelbits 在以太坊、BSC 及 Tron 上的热钱包疑似遭私钥泄露,约 420 万美元资产流向新创建地址。被转移资产包括 836 枚 ETH、162 万枚 USDT、9.7 万枚 USDC、209 枚 BNB 及 19.2 万枚 TRX,目前大部分已被兑换为 ETH。黑客 EVM 地址为 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。
据 The Defiant 报道,Cosmos Hub 在停止出块 24 小时 48 分钟后恢复运行。Neutron 攻击者曾以 20,199 USDC 购买投票权,并在一项加急提案结束前 12 分钟完成质押;相关钱包随后转移了 123 万枚 ATOM。
区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)
据韩国联合通讯社报道,釜山警察厅披露,9月 12 日上午,有人非法入侵釜山沙上区一家复合购物中心营销部门所使用的短信发送代理公司账户,向 26 万余名不特定人群批量发送诈骗短信,声称"加密货币钱包已更新"并诱导快速安装。用户一旦点击附带链接,即可能遭遇虚拟资产被盗的钓鱼攻击(Smishing)。目前警方已封锁相关账户访问权限,并对非法入侵者展开追踪调查。
据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。
欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)
Binance Wallet 发文表示,在 Nesa(NES)代币合约发生安全事件后,Binance Alpha 2.0 将支持在 BNB Smart Chain(BEP20)上进行 NES 合约置换,并对符合条件用户提供补偿安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的余额,将按 1:1 比例进行新合约置换,之后新增买入部分不参与置换、将单独退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期间在 NES 上净买入的用户,将在 7 个工作日内收到邮件说明具体退款方案。NES在 Binance Alpha 2.0 上的交易预计于 2026年 9月 10日 8:00(UTC)恢复。
币安表示 2026 年上半年,Binance Wallet Security Center 帮助用户避免约 5.4 亿美元潜在损失,期间过滤约 2.06 亿笔垃圾转账、识别 493 万笔高风险交易及约 99.6 万项恶意授权。币安指出,AI 正被攻击者用于批量生成恶意代码、钓鱼网站和虚假身份,使攻击从广泛撒网转向更精准的欺诈。
据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。
Malwarebytes 研究人员发现,一个伪装成《侠盗猎车手 6》(GTA 6)粉丝倒计时页面的网站,诱导用户购买所谓“泄露版”游戏,并在用户连接加密货币钱包后加载钱包盗取程序。该恶意代码可检查钱包余额、识别代币和 NFT,并在用户批准交易或授权后转移资产。
据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。
据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。