與該事件類型相關的快訊
Ripple與XRP Ledger基金會(XRPLF)聯合成立新組織XRP Asia,旨在推動亞太地區XRP Ledger(XRPL)生態發展,總部位於新加坡,由前Hedera基金會亞太及金融科技/支付業務負責人Sabrina Tachdjian領導,該組織將支持開發者培訓、黑客松、合作伙伴計劃、創業支持以及生態活動,並對接基礎設施服務商、孵化及資助項目,以及連接投資者和生態合作伙伴。
據 Bitcoin News 監測,Core Lightning 表示,攻擊者正針對仍運行 26.06.7 及更早版本的節點。9 月 22 日發佈的 26.06.8 補丁修復了可能危及資金的通道關閉問題,以及導致崩潰和內存耗盡的漏洞。該項目尚未披露攻擊者使用的漏洞名稱,也未報告資金被盜情況。尚未升級的節點運營者正成爲攻擊目標。
據 Arbitrum 安全委員會報告,Arbitrum 已於北京時間 10月 2日 23:30 左右採取緊急行動,暫時阻止了 Arbitrum One 和 Nova 上的新 Stylus 合約激活,以防範利用定製 WebAssembly 程序的 AI 輔助攻擊風險。
據韓聯社報道,韓國五大商業銀行均遭疑似由人工智能驅動的黑客攻擊,其中三家發生客戶信息泄露。五大銀行同時遇襲,在韓國金融業尚屬首次。據悉,BNK 釜山銀行因黑客攻擊,導致 11 名外包員工的個人信息外泄;KB 國民銀行 119 名客戶的信息因黑客攻擊被泄露,韓亞銀行也表示 89 名客戶的信息被泄露。
Revoke.cash 發文提醒,受上週 Magic Eden 安全事件影響,Ultimate 訂閱用戶需確認錢包滿足兩項條件,Auto-Revoking 功能才能正常保護資產:一是在 MetaMask 中爲該錢包授予 Auto-Revoking 權限;二是該錢包已升級爲對應網絡上的 MetaMask 智能賬戶。通常第二步會在授權過程中自動完成,但如果此前已通過其他錢包應用將該地址升級爲智能賬戶,升級可能失敗。
NEAR Intents 總經理 Alex Shevchenko 表示,在向已確認身份的攻擊方提出 48 小時歸還要求數小時後,NEAR Intents 被盜的 380 萬美元資金已全額退還。團隊已停止相關調查,並呼籲安全研究人員未來通過漏洞賞金計劃反饋問題,而非干擾網絡服務。
Consensys 創始人 Joseph Lubin 發文表示,團隊近期對影響部分基礎設施的安全事件進行了應對與處置。根據目前的調查結果,沒有跡象表明 MetaMask 錢包或錢包內的用戶資金受到影響。助記詞、私鑰及錢包資產均未捲入此次事件,用戶仍完全掌握資產控制權。
據 Decrypt 報道,西班牙警方在阿利坎特逮捕一名 16 歲羅馬尼亞籍嫌疑人,其涉嫌擔任勒索軟件組織 KillSec 的管理員及主要運營者。此次行動屬於“Operation KillSwitch”的一部分,歐洲多國執法機構已控制該組織 5 臺核心服務器及泄密網站,並獲取至少 110 TB 被盜數據。
西班牙警方在阿利坎特逮捕一名 16 歲羅馬尼亞籍少年,懷疑其是 KillSec 勒索軟件組織的管理員和主要運營者。歐洲刑警組織(Europol)表示,執法機構已控制該組織的服務器及泄密網站,並保全至少 110 TB 被竊數據。此次行動涉及西班牙、希臘、羅馬尼亞和英國的 8 處住所搜查,調查約 1000 起全球疑似攻擊,其中約 500 起已確認成功。另有兩名 20 多歲嫌疑人分別在英國和羅馬尼亞被捕,一名居英荷蘭籍男子在波多黎各遭起訴並被捕,正等待引渡。KillSec 自 2024 年前後開始活動,常以加密貨幣索要贖金,並通過加密服務器及威脅公開數據實施雙重勒索。調查人員正追查該組織所得款項,包括加密貨幣;Europol 歐洲網絡犯罪中心提供了加密貨幣追蹤和數字取證支持。(Decrypt)
Aave 創始人 Stani Kulechov 在 X 上發文表示,遭利用的是構建在 Aave v3 之上的第三方外部適配器,Aave v3 合約本身未受影響。涉事 Aave v3 Loop Safe 模塊的 FlashLoopAdapter 存在 open()和 close()訪問控制漏洞,攻擊者通過僞造 Safe 認證及任意模塊執行,從兩個 Safe 多籤地址竊取約 114.09 枚 ETH,並償還約 1300 枚 WETH 債務以解鎖抵押品。
比特幣閃電網絡節點軟件 Core Lightning 團隊提醒,運行 26.06.7 或更早版本的節點運營者應儘快升級至最新版本。團隊表示,已收到攻擊者針對未打補丁節點的報告,但未披露攻擊者利用的漏洞或潛在影響。Core Lightning 於 9 月 16 日表示正在調查可能影響實驗性功能及用戶資金的問題,並於 9 月 22 日發佈 26.06.8 版本,修復漏洞並更新軟件。此次公告未說明此前報告的攻擊是否與該版本修復的漏洞有關。(Cointelegraph)
慢霧發佈安全警報稱,Aave V3 Loop Safe Module 出現安全漏洞,攻擊者通過僞造 Safe 身份驗證並利用任意 Module 執行,從兩個 Safe 多籤錢包中竊取約 114.09 ETH。攻擊者通過僞造始終返回真值的 Safe 繞過認證,並利用可任意控制的 router 和 calldata 執行模塊交易,轉移 weETH 及 Aave 抵押品。攻擊者償還約 1300 枚 WETH 債務後解鎖抵押品。
據 Cointelegraph 報道,NEAR Intents 總經理 Alex Shevchenko 表示,團隊已經確認此前安全事件背後的黑客身份,並給予對方 48 小時期限,要求其通過“負責任披露”方式歸還被盜資金。 NEAR Intents 此前因 Omni 存取款基礎設施與 NEAR Intents 智能合約交互存在漏洞而暫停服務。初步調查顯示,約 380 萬美元用戶資金在此次事件中被盜,團隊已承諾全額賠償受影響用戶。 鏈上偵探 ZachXBT 表示,相關被盜資金隨後被轉入 KuCoin,並跨鏈轉換爲比特幣。
NEAR Intents 表示,已確認造成用戶資金損失的攻擊者身份,並要求其在 48 小時內通過“負責任披露”機制返還 380 萬美元資金,逾期將關閉該窗口。NEAR Intents 於週四發現 Omni 存取款基礎設施與其智能合約交互存在漏洞後暫停服務。初步調查顯示,攻擊導致 380 萬美元用戶資金被盜,平臺承諾全額補償受影響用戶。鏈上調查員 ZachXBT 披露,相關資金已轉入 KuCoin 交易所,隨後跨鏈轉爲比特幣。(Cointelegraph)
NEAR 治理論壇出現一項由 Svrn AI 首席執行官 Sal Ternullo 提出的新提案,建議在 24 個月內將 NEAR 代幣發行率從 2.5%降至 1.6%,並長期推動固定總供應量方向。該提案目前向驗證者、House of Stake 代表及整個 NEAR 社區開放討論。NEAR 官方表示,NEAR Intents 事件未涉及 NEAR Protocol 或原生 NEAR 代幣漏洞,網絡持續出塊並處理交易,期間未停機。
NEAR Protocol在 X 平臺發文表示,NEAR 財庫公司 SVRN 首席執行官 Sal Ternullo 已在 NEAR 治理論壇推出一項新提案,擬將 NEAR 年度代幣最大發行率從 2.5%削減至 1.6%,持續 24 個月,並將質押收益率從目前的約 5.4%降至約 3.5%,該提案目前正在向驗證者、House of Stake 委託者及 NEAR 社區成員徵求意見,預計下週公佈完整方案供投票表決。 針對此前發生的 NEAR Intents 安全事件,NEAR Protocol 進一步澄清區塊鏈網絡運行正常,相關事件並非由 NEAR Protocol 或原生代幣 NEAR 的漏洞導致,NEAR Protocol 網絡仍在持續出塊並處理交易,並未出現停機情況。
Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在驗證缺失,攻擊者於 8 月 29 日單筆鑄造約 1840 萬枚 ZANO,9 月 25 日再次鑄造同等數量,並以相同方式鑄造 fUSD。項目方稱,相關違規代幣價值超過 2 億美元,潛在受影響活動涉及 117,941 個輸出和 65,301 筆交易。Zano 已從區塊 3,833,000 恢復鏈狀態並停用 Gateway Addresses,受影響餘額將全額恢復,ZANO 供應量及發行計劃不變。(Bitcoin.com News)
據 Drift Foundation 監測,DFX 索賠與贖回已上線。4 月 1 日事件中經驗證存在損失的用戶,可按每損失 1 USDT 領取 1 DFX。每枚 DFX 對應 Recovery Pool 的索賠權,目前池內約有 311 萬 USDT,資金來源包括 Velocity 每日部分協議淨收入、Tether 最高 1.275 億 USDT 的配套資金、戰略合作伙伴最高 2000 萬 USDT,以及後續追回的資產。DFX 可按“Recovery Pool 餘額÷DFX 未償供應量”計算的贖回金額兌換 USDT,贖回後的 DFX 將被銷燬,交易不可撤銷。索賠窗口將於 2028 年 1 月 1 日 00:00 UTC 關閉,屆時未領取的 DFX 將被銷燬。昨日,Drift Foundation 公佈 4 月 1 日安全事件資金追回進展,約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,其中 Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。
Illia Polosukhin表示,約380萬美元攻擊僅影響BSC上的USDT,NEAR Intents及near.com已恢復上線,受損用戶將獲全額賠償。
派盾監測稱,NEAR Intents攻擊者已將盜取資金轉至KuCoin並橋接至BTC,其地址曾與標記爲Lazarus Group的地址交互。