GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Abracadabra 社區發起有序關閉協議及 MIM 清算提案

Abracadabra 社區正對一項有序關閉協議及穩定幣 MIM(Magic Internet Money)的提案進行投票。提案指出,受此前多次黑客攻擊等因素影響,協議當前存在約 2100 萬美元壞賬,流通中 MIM 規模近 2200 萬美元,而可執行的抵押品價值僅約 90 萬美元,有效資產儲備率已不足 4%,已無恢復錨定的可行路徑。

Yuga Labs 副總裁:PPv2 漏洞利用仍在持續,提醒用戶儘快撤銷代幣授權

Yuga Labs 區塊鏈副總裁 Quit(0xQuit)警告,PPv2 相關安全漏洞仍處於活躍利用狀態,即使此前未受波及的用戶仍可能面臨風險。監測顯示,某地址在接受報價並收到 0.15246 WETH 後僅一個區塊便被盜取;攻擊者將獲利資金的 99% 支付給區塊構建者(Titan Builder),致使常規資金救援難以通過搶跑實現。

攻擊仍在持續,Yuga Labs副總裁提醒立即撤銷PPV2相關授權

據 Quit 監測,Payment Processor V2(PPV2)漏洞攻擊仍在持續。即使用戶未在 9 月 25 日的事件中受到影響,只要尚未撤銷相關授權,資產仍可能面臨風險,建議立即撤銷授權。約 1 小時前,某地址在接受報價並收到資金後的下一個區塊內損失 0.15246 枚 WETH。攻擊者將其中 99%作爲小費支付給 Titan Builder,僅保留約 0.0015 枚 ETH,幾乎無法通過搶先交易救回資金。Quit 建議,OpenSea 可在用戶接受報價前檢查其是否仍存在風險授權,並要求用戶先行撤銷;轉移 NFT 時,也應檢查接收地址是否留有相關授權。

Balancer 社區投票通過 BIP-928 有序清算提案

去中心化交易協議 Balancer 宣佈,社區投票已批准 BIP-928 有序清算提案,分叉提案 BIP-929 未獲通過。協議流動性池將正常運作至 10月 30 日,此後轉爲“僅限提款”模式且漏洞賞金計劃同步終止,V3 金庫預計於 11 月 30 日暫停。因智能合約採用非託管機制,流動性提供者可在任意時間提取資金,相關提款指南將在 10月 30 日前發佈。

90萬美元比特幣盜竊案:美國申請沒收11.03萬USDT

美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)

Zano完成30天區塊鏈歷史回滾併發布熱修復,網絡已在更新鏈上穩定運行

隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)

3.88億美元加密資產遭竊,Bitget CEO稱對全部追回不太樂觀

加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)

Bitget 遭 3.5 億美元安全入侵,CEO:資金已獲全額保障

Bitget 確認遭遇約 3.516 億美元的黑客攻擊,CEO Gracy Chen 表示攻擊者通過僞造轉賬請求實施竊取,用戶資產由超 4.64 億美元的保護基金全額覆蓋。

比特幣先驅Adam Back旗下多項業務受挫:BSTR被要求支付1500萬美元分手費

比特幣先驅、Blockstream 聯合創始人 Adam Back 關聯的多項比特幣業務近期集中受挫,包括:1、主導推廣的比特幣金庫項目 BSTR Holdings 與 Cantor Fitzgerald 旗下 SPAC 的合併交易終止,BSTR 被要求支付 1500 萬美元分手費;2、參與創立並持有少數股權的比特幣挖礦業務 Blockstream Mining 在從 Blockstream 剝離後,與合作方 Exacore 遭遇多起訴訟,被指拖欠設備款、電費及客戶保證金,相關融資規模合計約 20 億美元;3、Blockstream 發起的比特幣側鏈 Liquid Network 遭黑客攻擊,約 4000 枚 BTC 被盜,其中 3400 枚已歸還,黑客仍留存約 4700 萬美元等值比特幣。(彭博社)

約50枚BTC無法贖回,用戶稱Solv Protocol恢復功能後其地址仍受限

據 neil lee(@neillee99)監測,其稱 7 月 8 日從幣安提取約 50 枚 BTC,兌換爲 SolvBTC 和 BTC+以獲取約 3%年化收益,隨後 BTC+鑄造及贖回功能暫停。7 月 22 日,Solv Protocol 公開披露相關安全事件並稱資產未受損;7 月 31 日,項目方稱功能已恢復,但其地址仍受限,約 50 枚 BTC 至今無法贖回。其稱已提交資金來源及錢包控制證明,並呼籲幣安及投資方關注。

慢霧餘弦:Chainflip橋阻攔朝鮮黑客洗錢,但AML/KYT速度落後

據慢霧餘弦監測,Chainflip 橋正嘗試阻攔朝鮮黑客洗錢,但 AML/KYT 的響應速度落後於洗錢速度。洗錢團伙通過自動化方式分散資金並跨鏈轉移,若資金被風控攔截或退回,便會立即嘗試其他路徑,最終換成比特幣並通過 CoinJoin 繼續混淆資金來源。此前消息,MistTrack 發文表示 Bitget 攻擊者試圖通過 Chainflip 轉移被盜資金,但相關存款遭經紀商拒絕,資金隨後被退回,並未成功完成轉移。

BlockTower 創始人指控 Coinbase 隱瞞超 10 億美元黑客攻擊

數字資產投資機構 BlockTower Capital 創始人兼首席投資官 Ari Paul 在社交平臺發文稱,Coinbase 曾在數年前導致其機構損失 2500 萬美元資金。Paul 指控 Coinbase 涉嫌隱瞞大規模且多次發生的安全攻擊,並拒絕歸還相關資金。

Bitget 攻擊者試圖通過跨鏈協議 Chainflip 轉移被盜資金遭拒

MistTrack 監測顯示,Bitget 攻擊者近期試圖通過跨鏈流動性網絡 Chainflip 轉移被盜資金,但該筆充值已被相關經紀商(Broker)拒絕。平臺方並未凍結資金,而是執行了原路退回。MistTrack 表示將持續追蹤被盜資金的後續流向。

Relay 因 API 漏洞遭遇三明治攻擊,將向受影響用戶賠付約 31.2 萬美元

跨鏈支付與交易協議 Relay 披露,其 API 接口存在漏洞導致待執行的交易信息泄露。最大可提取價值(MEV)搜尋者利用該漏洞在 9 月 12 日至 26 日期間實施了三明治攻擊,累計獲利約 13.6 萬美元。

慢霧餘弦:iOS 27版本前漏洞被用於盜竊iPhone用戶加密錢包

慢霧餘弦在 X 平臺發文表示,iOS 27 版本之前的系統正被部分黑灰產團伙利用漏洞盜竊 iPhone 用戶加密錢包。其提醒用戶及時將 iPhone、iPad、Mac 等設備更新至最新版本,謹慎安裝來源不明的 App,並謹慎通過 Safari 及 App 內置瀏覽器打開不明鏈接。

Bitget遭盜取3.875億美元,NEAR Intents凍結50.3萬美元被盜資金

據 Bitget CEO 監測,9 月 24 日 Bitget 遭黑客攻擊,約 3.875 億美元資金被盜,其中大量資金經跨鏈流轉並主要彙集至以太坊。NEAR Intents 發佈的報告顯示,其風險情報層 SHIELD 檢測到超過 5000 萬美元疑似洗錢資金流轉嘗試;其中 16.6 萬美元資金通過,50.3 萬美元資金在執行過程中被凍結。被凍結資金目前仍受限制,等待後續法律及追回程序處理。

MEXC:已與相關用戶就資產安全事件達成一致,事件已妥善解決

MEXC 官方表示,近期社區關注的一起用戶資產安全事件發生後,平臺第一時間成立專項小組,並與用戶取得聯繫、全程跟進處理。目前,MEXC 已與該用戶就相關事項達成一致,事件已妥善解決。

MEXC回應用戶資產安全事件:已與用戶達成一致並妥善解決

MEXC 在 X 平臺發文回應近期受到社區關注的一起用戶資產安全事件稱,事件發生後已第一時間成立專項小組,與用戶取得聯繫並全程跟進處理。目前,MEXC 已與用戶就相關事項達成一致,事件已妥善解決。MEXC 表示,將繼續把用戶資產安全與權益放在首位,在用戶需要時及時回應並妥善處理相關問題。

Chainlink發佈CCIP 2.0,允許大型加密應用自定義跨鏈安全驗證

跨鏈協議 Chainlink 發佈 CCIP 2.0,允許企業在其默認的 16 個運營者驗證網絡之上,爲跨區塊鏈轉賬增加自有安全檢查。此次升級發生在 4 月 Kelp DAO 遭遇 2.92 億美元黑客攻擊後,該事件被歸因於採用單一驗證器的 LayerZero 跨鏈橋設置;Kelp DAO 隨後將其 rsETH 代幣遷移至 Chainlink。Chainlink 的風險管理網絡不再作爲獨立安全保障運行,未添加自有驗證器的用戶將依賴一個驗證網絡,而非兩個驗證網絡。(CoinDesk)

Bitget 推出「同行計劃」,V1 至 V7 用戶可獲 30 天等級保護體驗卡

據官方公告,Bitget 宣佈推出「同行計劃」,面向不同用戶羣體推出交易獎勵、資產獎勵及專屬權益,以回饋近期安全事件期間持續給予信任與支持的用戶。