與該事件類型相關的快訊
Balancer Labs 聯創 Marcus Hardt 在 X 平臺發文表示,已提出逐步關閉 Balancer 的治理提案。此前 Balancer 已完成重組,包括停止代幣釋放、將協議費用全部轉入 DAO、運營預算削減三分之一,並將團隊規模從約 25 人縮減至 12.5 個全職當量。Marcus 表示,重組在成本端按計劃完成,但收入表現未達預期。目前 Balancer 大部分協議收入仍來自 v2,v3 收入未能增長至足以取代 v2 的水平。此前安全事件也持續影響合作伙伴採用 v3 的意願。Marcus 稱,目前已看不到一條有資金支持且能夠改變現狀的路徑,繼續消耗財庫資金並不合理,因此提出逐步關閉 Balancer,並不會牽頭制定繼續運營方案。Balancer 代碼將繼續保持開源,其他團隊可 fork 並繼續開發。相關提案已提交治理論壇,最終仍需由持幣者決定。此外,據提案顯示,財庫將以實物形式按比例分配給 BAL 持有者,當前估值至少 900 萬美元。BIP-919 回購將被取消,BIP-687 被取代。貢獻者通知期至 2026 年 10 月 31 日,資金池於 10 月 30 日轉爲僅可提取。第一輪分配於 2027 年 5 月底開啓,持有者銷燬 BAL 獲得國庫份額;第二輪爲第一輪贖回地址的空投,在截止後兩個月內進行;六個月後進行最終清算。Snapshot 投票定於 9 月 25 日至 29 日。
據加密記者 Eleanor Terrett 披露,8 個銀行業貿易團體表示,新版《CLARITY Act》加入的存款外流“熔斷機制”並非有效保障措施,因爲該機制只有在大規模存款外流已經發生後纔會啓動。這些團體在致參議院領導人的信中呼籲進一步收緊穩定幣獎勵相關條款,堵住可能允許穩定幣餘額獲得類似利息支付的漏洞。
據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。
據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。
歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)
據 Cointelegraph 報道,跨鏈流動性協議 Symbiosis 宣佈已從其比特幣橋接漏洞中追回 15 枚 BTC(約 110 萬美元),並存入團隊控制的多籤錢包。此次漏洞發生於上週五,攻擊者利用協議漏洞鑄造 461 億枚無抵押代幣,實際獲利 4.3 枚 WBTC(約 33.6 萬美元)。 Symbiosis 此前曾向攻擊者提供 20% 白帽賞金要求歸還資產,但截止日期已過、攻擊者未予回應。目前協議已轉而向任何能提供線索協助追回資產的人士提供 20% 賞金,同時承諾將公佈對受影響流動性提供者的賠償方案,受影響的比特幣橋接功能仍處於暫停狀態。
交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)
據 Forbes 報道,美國國會正持續討論設立"AI 終止開關"聯邦法案,但 AI 科學家 Lance Eliot 警告該法案存在潛在"反噬效應"。技術層面,分佈式 AI 系統難以被單一開關有效關閉;法律層面,啓動權限與定義邊界尚存爭議;國際層面,該舉措或阻礙他國採用美國 AI 技術並引發對等報復;國內層面,對關鍵基礎設施 AI 的強制關停可能造成大規模社會混亂,同時爲黑客提供新的攻擊入口。此外,高級 AI 系統甚至可能繞過終止開關本身,令該法案的實際效果存疑。
GoPlus 中文社區發佈安全警報稱,9 月 12 日,一個新啓用的外部賬戶地址向 Ampleforth 發起惡意治理提案。該提案以“爲 SPOT 生態分析工具申請已完成工作資助”爲名,試圖將金庫中的 250 萬 USDC 轉至提案者本人,金額幾乎佔金庫全部流動資金。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
跨鏈協議 Chainflip 發文披露,昨日發生一起針對 Tron USDT 的攻擊事件,目前確認有 736,442.17 枚 USDT 通過 6 筆未經授權的支付被盜,另有 115,654.41 枚 USDT 的用戶兌換因支付失敗仍留在金庫中,其他資金均未受影響。Chainflip 表示,攻擊者利用 Tron 交易備忘錄(memo)機制漏洞,在驗證者已簽名的交易上附加自定義 memo,使系統將同一筆存款識別爲獨立兌換並再次退款,最終導致資金被重複支付。攻擊者在約 90 分鐘內實施了 8 次操作,並逐步擴大金額。Chainflip 稱已完成修復方案,並已向相關機構標記被盜資金以嘗試追回,預計最早於週一恢復運行,並將負責彌補受影響用戶的損失。
美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)
Solana Mobile表示,其第三方營銷郵件服務商Brevo發生安全事件,導致Solana Mobile的Brevo賬戶出現未授權訪問。目前尚未發現通過該賬戶發送郵件,公司正在覈查可能被訪問的信息範圍。
加密經紀平臺 Cascade(原 Perennial)在 X 平臺發文宣佈,在運營約 5 年後正式停止運營。Cascade 表示,這是一個艱難的決定。用戶可通過官方指定頁面領取 Cascade CLS 及交易賬戶中的剩餘資金,並提醒用戶僅使用官方提供的領取入口。此前 7 月,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用戶資金損失。
朝鮮正利用來自伊朗、黎巴嫩等第三國的遠程 IT 人員滲透美國公司,以獲取資金支持武器項目。相關人員通過面試後,職位通常由朝鮮人員接管。美國政府及多個外國機構 7 月發佈警報指出,朝鮮 IT 人員尋求合同並將薪資匯回所屬朝鮮機構,同時對企業構成內部威脅,涉及數據外泄、加密貨幣盜竊及敏感信息竊取。部分第三國 IT 人員通過 LinkedIn 被招募,其中一些人以“面試協助者”身份兼職,每月可獲得 500 美元加密貨幣報酬。網絡安全公司 CrowdStrike 數據顯示,2025 年朝鮮國家關聯黑客及威脅行爲者造成的加密貨幣損失超過 20 億美元,同比增加 51%。韓國央行估計,朝鮮 2025 年國內生產總值增長 3.5%。(Cointelegraph)
朝鮮利用來自伊朗和黎巴嫩的外籍技術人員通過“面試助理”模式滲透美國企業,涉及數據竊取與加密資產盜取。CrowdStrike 數據顯示其去年導致逾 20 億美元加密損失。
美國衆議院籌款委員會定於 9 月 16 日對一系列數字資產稅收立法進行審議,推動加密稅收法案向衆議院全體投票邁進。此次審議聚焦兩個核心問題:礦工和質押者何時就新創建代幣納稅,以及適用於股票的洗售規則是否應覆蓋數字資產。兩項關鍵法案爲《礦業和質押稅收明確法案》H.R. 9175 和《將現有稅收反濫用規則適用於數字資產法案》H.R. 9172。前者規定礦工和質押者獲得新代幣時無需立即納稅,可等到代幣實際出售時再按普通收入繳稅;後者將洗售和推定銷售規則擴展至活躍交易的數字資產,堵住加密交易者多年來利用的稅收漏洞。
慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。
SlowMist 發出安全警報稱,其已先行私下聯繫 ether.fi 團隊披露相關問題。此次事件造成約 15.45 ETH 損失。根因在於 AtomicQueue.solve() 對調用者提供的 solver 缺乏訪問控制,未校驗 solver == msg.sender,也未進行簽名、註冊或同意驗證。
據 SolanaFloor 監測,sunrise 警告用戶不要與 Dominion_Market 發行的代幣化白銀資產 SILV 進行交互,此前一次攻擊導致 Dominion 的金庫錢包遭入侵,SILV 在事件發生後下跌 74%。