與該事件類型相關的快訊
據美聯社報道,美國司法部指控馬龍·拉姆等 18 名被告參與一起價值超過 2.4 億美元的比特幣盜竊案。檢方稱,該團伙通過冒充谷歌及加密貨幣交易平臺 Gemini 工作人員,對一名華盛頓居民實施社交工程攻擊,騙取賬戶訪問權限及安全代碼,盜走逾 4,100 枚比特幣。涉案人員隨後通過多個交易平臺洗錢,並將資金用於購買跑車、豪宅、名錶、私人飛機服務及夜店消費等。
Blockstream 已通知白帽黑客漏洞修復完成,可安全返還約 4,000 枚 BTC。此前從 Liquid 網絡提取資金的黑客表示願歸還,但要求先修復漏洞,雙方通過比特幣 OP_RETURN 消息公開協商。黑客最初提議歸還“大部分”BTC,後改口要求先修漏洞:“確保每個節點都已打補丁,確認修復後我們會安全歸還。”黑客同時向 Blockstream 發送了加密漏洞細節。約兩小時前,Blockstream 以 PGP 簽名的 OP_RETURN 消息回應稱節點已打補丁。目前 3,998.5 枚 BTC 仍由黑客控制。
據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。
去中心化借貸協議 Secured Finance 借貸市場於 9 月 5 日遭受攻擊,損失約 10.4 萬美元。根本原因爲抵押品按當區塊訂單簿成交均價計價,攻擊者可通過自成交影響該價格,使虛假借貸頭寸被計爲有效抵押。攻擊者最初部署合約後未立即執行,隨後通過閃電貸和自成交拉高定價並提取 USDC。原攻擊錢包因 Gas 費不足回滾,約 48 秒後,通用搶跑機器人 coffeebabe 取走約 0.9 枚 WBTC,價值約 7.2 萬美元,並將其中約 28.8 枚 ETH 轉給 ultra sound money 構建者,自身僅保留約 29 美元。其後,另一機器人取走部分 USDC。
DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。
硅谷天使投資人 Liron Shapira(@liron)今晨於 X 發文表示:“我斷言(有 50% 的把握):由於 AI 將動搖人們曾經以爲比特幣所具備的安全與穩健性保證,未來兩年內 BTC 價格將暴跌超過 50%。”以太坊聯合創始人 Vitalik Buterin 就此駁斥表示:“我持完全相反的觀點。我的基本理由是,長遠來看,我對網絡安全相當樂觀,我認爲主要難點在於如何平穩度過過渡期。而且我認爲,BTC 至少能夠妥善處理所有不需要社會共識就能解決的問題(例如升級客戶端、礦池等以應對網絡層攻擊就屬於這一類),另外,我認爲哈希算法或工作量證明機制被真正攻破的概率微乎其微。我本想跟你打個賭,但考慮到我目前的資產配置(我猜你對以太坊 ETH 也是同樣的看法),我已經把大約 90% 的身家都押在這個賭注上了。”
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
據區塊鏈安全機構 SlowMist(@SlowMist_Team)監測,兩名攻擊者正在 BSC 鏈上覆制近期 Notional Finance 漏洞攻擊手法,已完成預攻擊階段,利用相同漏洞模式創建惡意 fCash 頭寸。目前攻擊尚未完全執行,惡意頭寸處於等待成熟狀態,一旦到期,攻擊者或可結算頭寸並從協議中提取資產。潛在受害地址爲 0x0795E2cd771788572b61BeA45Abd6E9a8FC8D9F0,SlowMist 強烈建議相關項目在頭寸成熟前立即採取緩解措施。 此前,Notional Finance V1 合約於 9 月 5 日遭遇漏洞攻擊,損失約 170 萬美元用戶資金,受影響合約已暫停。
Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。
據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。
據 Bitcoin News 監測,Liquid Network 一筆 peg-out 交易關聯的 4200 枚 BTC 中,約 4000 枚似乎同時發生轉移。隨後一筆交易附帶的 OP_RETURN 留言稱:“我們是白帽,請通過鏈上方式聯繫我們。”目前尚不清楚該交易的性質,以及這些資金是否通過漏洞利用完成轉移。
比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)
據鏈上偵探 Specter 監測,Balancer V1 攻擊者正在持續轉移資金,目前已獲利 25 萬美元,相關地址爲 0x112...E0aE。
Base 聯創 Jesse Pollak 在 X 平臺發文澄清,表示其賬戶遭到攻擊,攻擊者通過與賬戶連接的第三方應用發佈了詐騙代幣 ticker。Jesse 表示,目前相關帖子已被刪除,同時已移除所有第三方應用連接,並重新完全控制賬戶,提醒用戶注意安全。據被刪除帖文截圖,攻擊者在控制 Jesse Pollak 賬號後發佈了名爲 BASEMEME 的代幣,並將其描述爲“首個有實際用途的 Meme 幣”,同時附上 o1.exchange 交易入口及合約地址。該 Meme 幣市值現報 25.7 萬美元。
Neuralink 高管 Shivon Zilis 的 X 賬號疑似遭到攻擊,併發布兩則推廣 SLINK 代幣的帖子。一名交易員隨後買入約 25 萬美元的 SLINK,因代幣價格迅速跌至接近零而幾乎全部損失。
七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)
Balancer(@Balancer)官方發文,Balancer 團隊已於 9 月 4 日向參與 Balancer V1 漏洞事件的已知地址發送鏈上信息,遵循行業最佳實踐,爲黑客提供聯繫渠道並要求歸還被盜資金。團隊表示,受影響用戶正在等待進一步更新,調查仍在進行中,後續將持續披露相關進展。
據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。
Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累計存入 960 枚 ETH。
據慢霧安全團隊披露,其監測到一項僞裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號爲 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。