與該事件類型相關的快訊
Abracadabra 社區正對一項有序關閉協議及穩定幣 MIM(Magic Internet Money)的提案進行投票。提案指出,受此前多次黑客攻擊等因素影響,協議當前存在約 2100 萬美元壞賬,流通中 MIM 規模近 2200 萬美元,而可執行的抵押品價值僅約 90 萬美元,有效資產儲備率已不足 4%,已無恢復錨定的可行路徑。
Yuga Labs 區塊鏈副總裁 Quit(0xQuit)警告,PPv2 相關安全漏洞仍處於活躍利用狀態,即使此前未受波及的用戶仍可能面臨風險。監測顯示,某地址在接受報價並收到 0.15246 WETH 後僅一個區塊便被盜取;攻擊者將獲利資金的 99% 支付給區塊構建者(Titan Builder),致使常規資金救援難以通過搶跑實現。
據 Quit 監測,Payment Processor V2(PPV2)漏洞攻擊仍在持續。即使用戶未在 9 月 25 日的事件中受到影響,只要尚未撤銷相關授權,資產仍可能面臨風險,建議立即撤銷授權。約 1 小時前,某地址在接受報價並收到資金後的下一個區塊內損失 0.15246 枚 WETH。攻擊者將其中 99%作爲小費支付給 Titan Builder,僅保留約 0.0015 枚 ETH,幾乎無法通過搶先交易救回資金。Quit 建議,OpenSea 可在用戶接受報價前檢查其是否仍存在風險授權,並要求用戶先行撤銷;轉移 NFT 時,也應檢查接收地址是否留有相關授權。
去中心化交易協議 Balancer 宣佈,社區投票已批准 BIP-928 有序清算提案,分叉提案 BIP-929 未獲通過。協議流動性池將正常運作至 10月 30 日,此後轉爲“僅限提款”模式且漏洞賞金計劃同步終止,V3 金庫預計於 11 月 30 日暫停。因智能合約採用非託管機制,流動性提供者可在任意時間提取資金,相關提款指南將在 10月 30 日前發佈。
美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)
隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)
加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)
Bitget 確認遭遇約 3.516 億美元的黑客攻擊,CEO Gracy Chen 表示攻擊者通過僞造轉賬請求實施竊取,用戶資產由超 4.64 億美元的保護基金全額覆蓋。
比特幣先驅、Blockstream 聯合創始人 Adam Back 關聯的多項比特幣業務近期集中受挫,包括:1、主導推廣的比特幣金庫項目 BSTR Holdings 與 Cantor Fitzgerald 旗下 SPAC 的合併交易終止,BSTR 被要求支付 1500 萬美元分手費;2、參與創立並持有少數股權的比特幣挖礦業務 Blockstream Mining 在從 Blockstream 剝離後,與合作方 Exacore 遭遇多起訴訟,被指拖欠設備款、電費及客戶保證金,相關融資規模合計約 20 億美元;3、Blockstream 發起的比特幣側鏈 Liquid Network 遭黑客攻擊,約 4000 枚 BTC 被盜,其中 3400 枚已歸還,黑客仍留存約 4700 萬美元等值比特幣。(彭博社)
據 neil lee(@neillee99)監測,其稱 7 月 8 日從幣安提取約 50 枚 BTC,兌換爲 SolvBTC 和 BTC+以獲取約 3%年化收益,隨後 BTC+鑄造及贖回功能暫停。7 月 22 日,Solv Protocol 公開披露相關安全事件並稱資產未受損;7 月 31 日,項目方稱功能已恢復,但其地址仍受限,約 50 枚 BTC 至今無法贖回。其稱已提交資金來源及錢包控制證明,並呼籲幣安及投資方關注。
據慢霧餘弦監測,Chainflip 橋正嘗試阻攔朝鮮黑客洗錢,但 AML/KYT 的響應速度落後於洗錢速度。洗錢團伙通過自動化方式分散資金並跨鏈轉移,若資金被風控攔截或退回,便會立即嘗試其他路徑,最終換成比特幣並通過 CoinJoin 繼續混淆資金來源。此前消息,MistTrack 發文表示 Bitget 攻擊者試圖通過 Chainflip 轉移被盜資金,但相關存款遭經紀商拒絕,資金隨後被退回,並未成功完成轉移。
數字資產投資機構 BlockTower Capital 創始人兼首席投資官 Ari Paul 在社交平臺發文稱,Coinbase 曾在數年前導致其機構損失 2500 萬美元資金。Paul 指控 Coinbase 涉嫌隱瞞大規模且多次發生的安全攻擊,並拒絕歸還相關資金。
MistTrack 監測顯示,Bitget 攻擊者近期試圖通過跨鏈流動性網絡 Chainflip 轉移被盜資金,但該筆充值已被相關經紀商(Broker)拒絕。平臺方並未凍結資金,而是執行了原路退回。MistTrack 表示將持續追蹤被盜資金的後續流向。
跨鏈支付與交易協議 Relay 披露,其 API 接口存在漏洞導致待執行的交易信息泄露。最大可提取價值(MEV)搜尋者利用該漏洞在 9 月 12 日至 26 日期間實施了三明治攻擊,累計獲利約 13.6 萬美元。
慢霧餘弦在 X 平臺發文表示,iOS 27 版本之前的系統正被部分黑灰產團伙利用漏洞盜竊 iPhone 用戶加密錢包。其提醒用戶及時將 iPhone、iPad、Mac 等設備更新至最新版本,謹慎安裝來源不明的 App,並謹慎通過 Safari 及 App 內置瀏覽器打開不明鏈接。
據 Bitget CEO 監測,9 月 24 日 Bitget 遭黑客攻擊,約 3.875 億美元資金被盜,其中大量資金經跨鏈流轉並主要彙集至以太坊。NEAR Intents 發佈的報告顯示,其風險情報層 SHIELD 檢測到超過 5000 萬美元疑似洗錢資金流轉嘗試;其中 16.6 萬美元資金通過,50.3 萬美元資金在執行過程中被凍結。被凍結資金目前仍受限制,等待後續法律及追回程序處理。
MEXC 官方表示,近期社區關注的一起用戶資產安全事件發生後,平臺第一時間成立專項小組,並與用戶取得聯繫、全程跟進處理。目前,MEXC 已與該用戶就相關事項達成一致,事件已妥善解決。
MEXC 在 X 平臺發文回應近期受到社區關注的一起用戶資產安全事件稱,事件發生後已第一時間成立專項小組,與用戶取得聯繫並全程跟進處理。目前,MEXC 已與用戶就相關事項達成一致,事件已妥善解決。MEXC 表示,將繼續把用戶資產安全與權益放在首位,在用戶需要時及時回應並妥善處理相關問題。
跨鏈協議 Chainlink 發佈 CCIP 2.0,允許企業在其默認的 16 個運營者驗證網絡之上,爲跨區塊鏈轉賬增加自有安全檢查。此次升級發生在 4 月 Kelp DAO 遭遇 2.92 億美元黑客攻擊後,該事件被歸因於採用單一驗證器的 LayerZero 跨鏈橋設置;Kelp DAO 隨後將其 rsETH 代幣遷移至 Chainlink。Chainlink 的風險管理網絡不再作爲獨立安全保障運行,未添加自有驗證器的用戶將依賴一個驗證網絡,而非兩個驗證網絡。(CoinDesk)
據官方公告,Bitget 宣佈推出「同行計劃」,面向不同用戶羣體推出交易獎勵、資產獎勵及專屬權益,以回饋近期安全事件期間持續給予信任與支持的用戶。