與該事件類型相關的快訊
據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。
一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。
Bitcoin News 在 X 平臺發文表示,Alby 確認 Alby Hub v1.7.0 至 v1.18.5 存在關鍵漏洞,若管理 API 暴露於公網,攻擊者可能獲得未授權訪問權限並轉移資金;目前已知有 1 名用戶受到影響,Alby Hub v1.19.0 及更高版本不受影響。Alby 建議受影響用戶限制管理界面的公網訪問,立即更新至 v1.24.0,並在更新後更改解鎖密碼;Bitcoin Team Red、Project Loupe 及其他研究人員報告的多個問題也已在最新版本中修復。
鏈上偵探 ZachXBT 發文指控用戶「Mr Austin Fine」(帳號「@xmrfine」)幫涉 2.45 億美元加密詐騙案的主犯 Malone Lam 兌換奢侈品並洗白部分被盜加密資產,且有充當告密者的嫌疑。ZachXBT 已在鏈上追蹤到部分資金經門羅幣(Monero)流向洛杉磯奢侈品車商 TBTFW 用於購車。
美國司法部表示,22 歲新加坡籍男子馬龍·拉姆在華盛頓特區聯邦法院認罪,承認參與一項《反有組織犯罪及腐敗組織法》共謀。檢方稱,該犯罪網絡自 2023 年 10 月前後開始運作,通過社交工程及個別入室盜竊獲取受害者信息,盜取並清洗逾 2.45 億美元加密貨幣。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。
墨西哥州檢察總署(FGJEM)表示,兩名嫌疑人涉嫌因尋找一隻被認爲存有數百萬美元比特幣的冷錢包,殺害 4 人。兩人將於週三出庭,法官將決定是否有足夠證據繼續刑事訴訟。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。檢方指控二人在阿蒂薩潘德薩拉戈薩市一處住宅內殺害搖滾樂隊 Camilo Séptimo 鍵盤手 Jonathan Meléndez、其懷孕妻子、女兒及一名員工,受害者家中的金毛犬也被殺害。墨西哥安全部長 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商業夥伴,並涉嫌利用該關係進入住宅。若罪名成立,兩人可能按每名受害者面臨 25 年至 70 年監禁。區塊鏈安全公司 CertiK 統計,2026 年上半年全球共報告 52 起針對加密貨幣持有者的暴力脅迫攻擊,較 2025 年同期 39 起增長 33.3%;區塊鏈分析公司 Chainalysis 估算,相關攻擊導致被盜加密貨幣價值超過 3000 萬美元。(Cointelegraph)
The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。
鏈上分析師 SomaXBT 於 X 平臺發文表示,疑似 Lootbot 用戶遭遇錢包集體被盜事件,目前損失金額已擴大至超 60 萬美元(約 245 枚 ETH)。先有信息顯示,約有 50%的受害者均爲 Lootbot 訂閱用戶。值得一提的是,Lootbot 系此前軟 Rug 項目 gm.ai 創始人 dexter 創立項目之一,原爲 telegram 生態交易 bot 平臺。
據慢霧監測,某 Router 合約因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻擊,目前損失約 62.28 BNB。該 Router 未驗證調用方是否爲合法 V3 Pool,同時未將回調中的 payer 與原始交易上下文綁定。攻擊者通過僞造 V3 Pool/適配器並注入受害者地址作爲 payer,利用用戶此前授予 Router 的 ERC-20 授權執行 transferFrom() 轉移資產。曾向該 Router 提供足夠代幣授權的用戶,即使不進行進一步交互,相關已授權資產也可能被轉走。
據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。
據 Phoenix Veritas Foundation 披露,Hunter Biden 筆記本電腦主題文化代幣 LAPTOP 已在 Base 鏈上發行,代幣總供應量爲 10 億枚,TGE 初始流通量爲 3.5 億枚(35%)。代幣分配方面,創始人(含 Hunter Biden)及預測機制各佔 30%,社區空投佔 20%,流動性及基金會國庫各佔 10%,慈善分配佔 5%。創始人代幣設有 6 個月鎖定期及 24 個月線性解鎖。LAPTOP 不具備任何實用性,定位爲純文化數字收藏品,價值完全由社區情緒驅動。代幣合約已由 Hacken 於 2026 年 4 月完成安全審計,無重大漏洞。市場做市商方面,基金會已與 G20 及 GSR 簽訂合計 2,050 萬枚代幣的借貸協議。
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Liquid Network 遭白帽黑客攻擊,約 4,000 枚 BTC(約 3.2 億美元)從 Liquid Federation 錢包被轉移,資金被合併至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,並附有鏈上留言"我們是白帽,請通過鏈上聯繫我們"。隨後黑客與 Blockstream 完成鏈上談判,歸還 3,400 枚 BTC(約 3.15 億美元,佔總量 85%),保留約 598.5 枚 BTC(約 4,738 萬美元)作爲漏洞賞金。
Harmony 發佈 8 月 11 日事件後的交易所對賬進展,已與幣安、Gate、KuCoin、MEXC、OKX 及幣安。US 覈實鏈上充提和跨平臺資金流,優先協調恢復 ONE 充值、提現及交易,具體時間由各交易所另行公告。Harmony 表示,在匹配 295 筆、合計約 34.93 億枚 ONE 的跨交易所轉賬,並調整循環轉賬及迴流資金後,相關暫計缺口由約 102.34 億枚 ONE 降至 65.81 億枚,減少約 36.53 億枚。該變化屬於對賬口徑調整,不等同於新增追回資金。其中,幣安數據仍爲暫定上限估計,Gate 及 OKX 部分數據仍待最終覈實,交易所團隊已凍結大量 ONE 餘額及黑客收益。相關工作將與 ONE 遷移及驗證者過渡提案協調推進,驗證者可能自北京時間 9 月 10 日 22 時起停止運行。
CZ 在 X 平臺轉推澄清其賬號並未被盜,並表示自己此前只是取消關注了一些超過 30 天的非活躍賬號,並稱“僅此而已(that's all)”。
幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。
據美聯社報道,美國司法部指控馬龍·拉姆等 18 名被告參與一起價值超過 2.4 億美元的比特幣盜竊案。檢方稱,該團伙通過冒充谷歌及加密貨幣交易平臺 Gemini 工作人員,對一名華盛頓居民實施社交工程攻擊,騙取賬戶訪問權限及安全代碼,盜走逾 4,100 枚比特幣。涉案人員隨後通過多個交易平臺洗錢,並將資金用於購買跑車、豪宅、名錶、私人飛機服務及夜店消費等。
Blockstream 已通知白帽黑客漏洞修復完成,可安全返還約 4,000 枚 BTC。此前從 Liquid 網絡提取資金的黑客表示願歸還,但要求先修復漏洞,雙方通過比特幣 OP_RETURN 消息公開協商。黑客最初提議歸還“大部分”BTC,後改口要求先修漏洞:“確保每個節點都已打補丁,確認修復後我們會安全歸還。”黑客同時向 Blockstream 發送了加密漏洞細節。約兩小時前,Blockstream 以 PGP 簽名的 OP_RETURN 消息回應稱節點已打補丁。目前 3,998.5 枚 BTC 仍由黑客控制。