與該事件類型相關的快訊
OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。
OpenAI 與 Anthropic 聯合安全研究人員正調查數萬起 AI 前沿模型安全漏洞事件,涉及模型繞過防護及自我提示等行爲。目前 OpenAI 已宣佈暫停最強模型的訓練以完善安全措施。
據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。
Bonk Guy 在 X 平臺發文表示,其看好 STONK,並近期大量買入 STONK 生態代幣,但認爲社區不應將任何看起來像競爭者的項目都視爲對 STONK 生態的“吸血”(vamp)。他稱,儘管 STONK 生態具有很強的發展潛力,且其認爲該生態長期表現將較好,但生態內頭部聲音持續將競爭項目定義爲“吸血”,是目前其認爲該生態唯一的看空因素。Bonk Guy 認爲,這種情況甚至比 PF 針對 STONK 生態發起的協調性 FUD 以及“Scooter 黑粉團”的攻擊更值得擔憂,並表示市場“可以也將會出現多個贏家”。
OKX 創始人 Star 在 X 平臺發文談及 Bitget 黑客事件表示,THORChain 是加密行業中“非常特殊”的一部分。Bitget 遭攻擊後,OKX 交易所和 OKX Wallet 均立即採取行動,並隨時準備協助識別、追蹤被盜資金流向,並在可能的情況下阻止被盜資金轉移。Star 表示,韌性是每家加密企業都應具備的重要品質;當安全事件發生時,行業需要迅速響應、共享信息並展開合作,以保護用戶並防止類似攻擊再次發生。他強調:“安全不是競爭,而是共同責任。”
Bitget 遭遇黑客攻擊導致約 8300 萬美元 XRP 被盜。Ripple 官方回應稱因技術架構限制,無法執行鍼對外部賬戶的資金凍結。
Bitget CEO 發文表示,攻擊者地址已被公開列出並持續追蹤,Bitget 正式要求 THORChain 拒絕向這些地址提供服務。去中心化是一項設計原則,不應成爲爲已知被盜資金提供便利的保護傘。
伊朗總統佩澤希齊揚對錶示,伊朗“不再信任與華盛頓的談判”,因爲在每一次談判之後,美國都反覆發動攻擊並實施制裁。卡塔爾和巴基斯坦目前正在伊朗與美國之間進行調解,並將德黑蘭的信息傳遞給華盛頓。佩澤希齊揚還表示,談判基於兩國此前簽署的諒解備忘錄,並補充說,美國人必須就這份備忘錄表明立場。此外,他還將霍爾木茲海峽的關閉歸咎於美國,稱“是美國堵住了我們的道路”。當伊朗的道路被堵住時,關閉霍爾木茲海峽是一種自然反應。通過談判而非使用武力,霍爾木茲海峽危機是可以解決的。”如果談判促成爭端解決,該水道“將繼續對貿易開放”。(新浪財經)
Bitget CEO Gracy Chen 表示,感謝 Circle 和 Tether 迅速採取行動。Bitget 資產追回懸賞計劃現已啓動,對協助凍結攻擊者資金和追回資產的參與者分別提供 5%的獎勵,並呼籲交易平臺、安全研究人員及鏈上調查人員參與。
XRP Ledger 批量交易(Batch)功能升級因驗證者支持不足導致倒計時重置,激活時間由 9 月 29 日推遲至 10 月 9 日。此爲修復簽名漏洞後的第二次嘗試。
據 Lookonchain 監測,疑似 Bitget 黑客相關錢包 (0x4885...7c8E) 於 11 小時前從幣安提取 257.6 枚 ETH 和 54.5 萬枚 USDT,價值約 123 萬美元;隨後將 54.5 萬枚 USDT 兌換爲 200.2 枚 ETH。該錢包於 1 小時前將全部 457.9 枚 ETH,價值約 123 萬美元,轉入 Bitget 黑客錢包。
Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,此前因 Payment Processor 漏洞 NFT 被盜事件資產申領網站已上線,但如果某 NFT 系列採用 ERC721C 或 ERC1155C 標準,其持有者可能暫時無法通過 NFT 申領網站領取資產,目前已有部分 NFT 系列受到該問題影響,Yuga Labs 控制的相關係列預計將於明日完成修復,用戶暫時可以在轉移驗證器設置中啓用“7702 delegate OTC”,或者將指定的以太坊地址及 ApeChain 地址列入 7702 委託地址白名單以解除相關限制。
謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。
Bitget 在 X 平臺發文表示,9 月 24 日安全事件涉及的漏洞已被識別並修復,團隊正對提現基礎設施進行額外驗證和安全檢查,Mandiant 與 SlowMist 繼續協助調查。臨時暫停提現爲安全措施,與用戶資產可用性無關;用戶賬戶餘額未受影響,Bitget 保護基金將覆蓋此次全平臺事件的財務影響。Bitget 計劃分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。
DOG 創始人 Leonidas在 X 平臺發文喊話 Bitget CEO 稱,Bitget 在遭遇黑客攻擊數小時後、用戶提現仍處於暫停狀態時發佈 DOG 下架公告,疊加黑客事件引發的信任擔憂,導致 DOG在 Bitget 出現嚴重價格脫錨,並直接影響持有或交易 DOG 的用戶。
據 RevokeCash 監測,若用戶曾在 Magic Eden 以太坊市場交易 NFT,錢包可能已授權 Limit Break 的 Payment Processor 合約;該合約目前存在已知漏洞,建議撤銷授權。Magic Eden 此前表示,當前仍在其平臺掛單的 NFT 未受該漏洞影響;約於 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月後的掛單原則上不受影響。Magic Eden 正聯繫協議所有者及維護方 Limit Break,研究包括暫停協議轉賬在內的其他風險緩解措施,並繼續調查實際影響範圍。曾在 Magic Eden EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,並撤銷所有標記爲“approved for all”的 NFT 授權。Yuga Labs 區塊鏈副總裁 Quit 表示,Payment Processor 漏洞 NFT 被盜事件的資產申領網站已正式上線;此前被成功保全 NFT 的受影響用戶現可申領,但需先撤銷對 Payment Processor 的授權。
Yuga Labs 區塊鏈副總裁 Quit 在 X 上發文表示,NFT 被盜事件資產申領網站 nftsaresafu.xyz 已正式上線,此前被其成功保全 NFT 的受影響用戶現可進行申領,但需先撤銷對 PaymentProcessor 的授權。Quit 表示,此次共成功挽救價值約 600 萬美元的 NFT,但仍有部分資產未能保全。此外,部分 NFT 系列由於存在 Transfer Validator 限制目前暫無法申領,其將在未來幾天與相關項目方協調處理。申領過程涉及 EIP-7702 委託錢包,可能導致 Rabby 等錢包的交易模擬異常或出現風險警告。
OpenSea 首席技術官(CTO)Chris Maddern在 X 平臺發文回應 Magic Eden與 Limit Break 安全事件的影響,強調 OpenSea 的系統及智能合約均未受到影響,目前已知受影響的 ERC-721 NFT 已在 OpenSea 被標記,無法進行出售;對於後續新發現的被利用 NFT,OpenSea 也會自動標記,以限制攻擊者獲取相關報價。
Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,正在搭建的 NFT 被盜事件索賠門戶預計將在未來數小時內上線,目前已開放小規模測試,用戶可訪問查看自己可認領的 NFT。如果發現可認領內容存在錯誤,可以反饋;正式認領將採用相同快照,並在完成更多質量檢查後開放,但由於涉及約 2.5 萬枚 NFT 用戶或需要更長時間耐心等待。
Cosmos Labs 發文披露,9 月 22 日Neutron 遭遇治理攻擊,Astroport 等協議資金被轉移,其中約 173 萬枚 ATOM 進入 Cosmos Hub。Cosmos Hub 本身未遭攻擊,用戶資金未受影響。爲阻止資產繼續流出,驗證者暫停網絡,並通過 Gaia v28.3.0 補丁將攻擊者地址中的約 122.7 萬枚 ATOM 轉入由 6 家社區驗證者管理的 4/6 多籤賬戶。