與該事件類型相關的快訊
NEAR Intents稱漏洞涉及Omni充提基礎設施與合約交互缺陷,已完成修復並承諾全額賠付。
MetaMask表示正退出非託管質押業務中受影響的驗證者節點,目前沒有跡象表明錢包或客戶資金受到影響。
攻擊者利用投票權計算漏洞提交兩項惡意提案,試圖替換投票程序並轉移DAO國庫資金,但相關提案均未通過,資金未被轉移。
Zcash創始人Zooko Wilcox表示,Zcash近期向貢獻者發放超過800萬美元追溯性資助,其中數百萬美元用於獎勵今年AI漏洞危機期間無償參與保護用戶的貢獻者。
Ethena創始人Guy Young表示,USDe支持資產目前不持有stETH或其他流動性質押代幣的直接敞口,預計此次事件不會影響Ethena。
ether.fi表示,已知悉此前發生的以太坊節點運營商安全事件,目前weETH未受到影響且不存在相關敞口,用戶資金均處於安全狀態。
Aave創始人Stani在X平臺表示,團隊正在與Lido共同關注MetaMask Staking基礎設施安全事件的進展。 Stani稱,截至目前,Aave市場尚未受到該事件影響,所有業務均運行正常。
MetaMask表示,部分基礎設施受到安全事件影響,但目前尚未發現MetaMask錢包存在直接威脅,並已主動退出受影響的驗證節點。
Bitget 在遭遇約 3.88 億美元的資金丟失事件後宣佈逐步恢復正常運營,其保護的 Operations Protection Fund 吸收了此次損失的財務衝擊,但襲擊原因尚未完全確定。
英國國家打擊犯罪局(NCA)前官員 Paul Chowles 因從 Silk Road 2.0 調查中扣押的錢包竊取 50 枚比特幣,被法院下令追繳 181.07 萬英鎊,約合 240 萬美元。這批比特幣於 2017 年被盜時價值約 7.7 萬美元。其中 30 枚比特幣已被追回,追繳令計入其當前總價值。Paul Chowles 於 2025 年承認盜竊、轉移及隱匿犯罪財產罪,被判處 5 年 6 個月監禁,並於同年 7 月被 NCA 解僱。(Decrypt)
Ostium 發佈 7 月 15 日攻擊事件後續及 OLP 持有者恢復方案。Ostium 表示,此次攻擊導致約 2375 萬美元從 Ostium Liquidity Pool(OLP)被提取,現有證據顯示攻擊可能由國家級攻擊者實施。截至目前,已追回 649,967 USDC,受影響用戶目前保留的金庫剩餘資產價值約爲事件前 OLP 持倉的 30%。Ostium 已於今日上線恢復門戶,並對事件發生時的 OLP 餘額進行快照,共識別出 3,666 個受影響錢包,其中 3,321 個、佔 90.59% 可通過第一階段方案獲得經覈實損失的全額補償。損失不超過 1,000 USDC 的用戶可直接領取等額 USDC;損失超過 1,000 USDC 的用戶可選擇領取 1,000 USDC 並放棄剩餘恢復額度,或參加第二階段按比例恢復計劃。第二階段資金將主要來自後續追回的攻擊者資金及 Ostium 協議收入分成,具體收入分成比例及相關安排將在 10 月 30 日前公佈。此前消息,Ostium 鏈下基礎設施於 7 月 15 日遭黑客攻擊,導致 OLP 金庫被提取約 2375 萬枚 USDC。
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
與 Bitget 3.875 億美元被盜事件關聯的錢包於週三分 3 筆將 2746 枚 ZEC 轉入 Zcash 的 Ironwood 隱私池,價值約 390 萬美元。該批資金約佔 9 月 24 日被盜 ZEC 的 15%。Ironwood 隱私池可隱藏發送方、接收方及轉賬金額,但調查人員仍可能通過轉賬時間和金額追蹤資金返回公開地址的路徑。(CoinDesk)
鏈上偵探 ZachXBT 發文表示,Bitget 被盜事件中疑似朝鮮關聯的攻擊者已開始將約 2700 枚 ZEC(約 380 萬美元)轉入 Zcash 的 Ironwood 屏蔽池。Bitget 熱錢包此前共被盜約 1.89 萬枚 ZEC,價值約 2830 萬美元。
餘弦披露慢霧與 Google Cloud 旗下 Mandiant 對 Bitget 熱錢包被盜事件的階段性調查報告。兩份報告均顯示,攻擊者首先入侵第三方安全產品相關係統,隨後橫向進入 Bitget 錢包業務環境。慢霧調查顯示,其中一款第三方安全產品節點存在零日漏洞,相關惡意活動最早可追溯至 8 月 31 日;9 月 25 日,攻擊者還利用內部員工身份訪問另一款第三方安全產品的管理平臺,並使用高度定製化的提款工具與錢包系統提款邏輯交互。Mandiant 則表示,攻擊者通過第三方安全設備獲得持續訪問權限後,橫向移動至生產錢包任務服務器並部署惡意程序。Mandiant 同時表示,目前未發現 Bitget 私鑰遭泄露的證據,冷錢包未受影響。兩家安全團隊仍在進一步調查攻擊者在相關係統之間的具體入侵路徑。
Bitget 在 X 平臺發文表示,Google Cloud 旗下 Mandiant 對 Bitget 9 月 24 日安全事件的調查發現,攻擊者未經授權訪問了部分第三方安全設備,隨後橫向進入 Bitget 交易所錢包環境,並獲取了溫錢包和熱錢包的訪問權限。該調查結果與 Bitget 此前披露的攻擊路徑一致。
慢霧安全團隊披露 Bitget 9 月 25 日熱錢包資產被盜事件階段性調查結果。調查發現,攻擊涉及部分第三方安全產品及錢包應用主機,其中某第三方產品存在零日漏洞,攻擊者還曾利用內部員工身份未經授權訪問第三方產品管理平臺。慢霧表示,團隊已獲取攻擊者用於與錢包系統提款邏輯交互的定製提款工具。鏈上攻擊活動於 9 月 25 日 2:31 開始,持續約 2 小時 52 分鐘並涉及多條區塊鏈。此後攻擊者還曾嘗試篡改提款記錄並觸發額外 BTC 提款。目前團隊仍在調查攻擊者如何在受影響系統之間進行橫向移動。
Zcash 第三季度代幣持有者定向追溯性資助計劃投票結果顯示,針對 Orchard 假幣漏洞發現者 Taylor Hornby 的兩項賞金提案均已獲通過。相關款項包括其本人申請的 75 萬美元漏洞賞金,以及由社區成員提名的 75 萬美元追加獎金,總額爲 150 萬美元。根據規定,受資助者後續需完成身份驗證(KYC)及資金髮放等流程。
據慢霧餘弦監測,MistTrack_io 的 TrackAgent 發現,朝鮮黑客通過自動化腳本在 CoW Protocol 創建訂單,並將收款地址設爲預先準備的 Chainflip Deposit 相關合約地址。訂單成交後,相關資產可在 Chainflip 完成跨鏈操作並兌換爲 BTC。該操作涉及 Bitget 被盜資金。
Abracadabra 社區正對一項有序關閉協議及穩定幣 MIM(Magic Internet Money)的提案進行投票。提案指出,受此前多次黑客攻擊等因素影響,協議當前存在約 2100 萬美元壞賬,流通中 MIM 規模近 2200 萬美元,而可執行的抵押品價值僅約 90 萬美元,有效資產儲備率已不足 4%,已無恢復錨定的可行路徑。