與該事件類型相關的快訊
隱私區塊鏈網絡 Zano 披露,涉及 Gateway Addresses 的通脹漏洞迫使其擬回滾區塊鏈約 24 小時歷史,並要求用戶立即停止與 ZANO 及 Confidential Assets 相關的經濟活動。Zano 承諾賠償回滾造成的損失,但尚未公佈回滾目標區塊高度、修復版本、賠償流程、漏洞機制及未經授權創建資產的數量。Gateway Addresses 於 8 月 26 日隨 Hard Fork 6 上線。(Bitcoin.com News)
Meta 旗下 AI 產品 Muse 被曝存在安全漏洞,可能危及用戶數據與虛擬環境安全,公司計劃加強風險提示。
Bitget 更新安全事故報告,將受損資產金額由 3.52 億美元調整爲約 3.88 億美元。交易所稱事件已可控,並將繼續暫停提幣業務。
Bitget 華語區負責人謝家印發布安全事件最新進展稱,安全團隊已精準定位本次黑客攻擊路徑與攻擊手法,並掌握攻擊者繞過安全防護的相關細節,目前距離溯源攻擊源頭已十分接近。第三方安全團隊 Mandiant 和 SlowMist 仍在進行事故調查,後續將發佈詳細報告。 鏈上追蹤確認,共計約 3.875 億美元資產被轉移至黑客地址,較此前預估的 3.516 億美元有所上調,此次修正新增統計 ZEC 和 TRX,並非發生新的資產被盜。目前未發現其他未經授權的轉移,Bitget 表示,本次平臺層面被盜資金將全部由用戶保護基金覆蓋,用戶資產不受損失。 Bitget 同時正式啓動資金恢復賞金計劃,自願主動凍結攻擊者資金和主動追回資金均可獲得 5% 賞金,此前已經提供的相關協助同樣適用。平臺已公佈攻擊者地址、即時資金追蹤儀表盤及信息提交入口,並表示將在 9 月 26 日中午 12 點前公佈提幣時間。
Bitget 正在推進恢復提幣,並表示將在北京時間 9 月 26 日 12:00 前公佈具體提幣恢復方案。
Bitget CEO Gray Chen 在 X 平臺發文表示,安全事件發生後,鏈上追蹤確認攻擊者地址共收到 3.875 億美元資產,較此前公佈的 3.516 億美元上調。Gray Chen 稱,修訂後的金額納入了此前未完整統計的 Zcash 和 TRON 資產,並非新增被盜資金,事件發生後未再出現未經授權的轉賬,目前事件仍處於受控狀態。Bitget 已啓動 Recovery Bounty Program,對自願協助凍結攻擊者資金或追回資金的參與方分別提供 5%懸賞,並上線即時追蹤面板、信息提交門戶及攻擊者地址 API,同時支持通過 Bybit 的 Lazarus Bounty 平臺提交報告,目前正在全力準備恢復提現,具體提現計劃將於 9 月 26 日 4:00(UTC)前公佈。
據 Cointelegraph 報道,慢霧表示,目前尚未獨立確認其分析的 Safari 攻擊樣本已造成實際加密資產被盜,現有技術證據主要覆蓋 iOS 18.4 至 18.6.2,此前流傳的“iOS 13 至 iOS 26.5 均受影響”說法仍屬初步判斷。 慢霧分析發現,該惡意 Safari 頁面可利用已被蘋果修復的漏洞鏈,嘗試訪問 Apple Keychain、應用文件及共享數據,可能涉及加密錢包存儲的信息。但相關代碼具備竊取能力並不意味着已成功從所有目標錢包中提取數據。 慢霧仍建議 iPhone 用戶及時安裝最新 iOS 安全更新,並避免打開可疑鏈接。
區塊鏈安全公司 SlowMist 表示,其分析的針對 iPhone Safari 的攻擊樣本尚未關聯到已確認的加密資產被盜事件。現有技術證據主要覆蓋 iOS 18.4 至 18.6.2,iOS 26.5 是否受影響仍缺乏可復現的技術證據。該攻擊複用了此前披露的 DarkSword 攻擊鏈技術,通過僞裝爲免費虛擬專用服務器服務的惡意網頁加載代碼。樣本包含訪問 蘋果 Keychain、提取並解密存儲信息的組件,也可訪問應用文件及共享數據。SlowMist 建議 iPhone 用戶安裝適用於設備的最新 iOS 安全更新並避免點擊可疑鏈接。懷疑錢包私鑰或助記詞已泄露的用戶,應在乾淨設備上生成新錢包並轉移資產。(Cointelegraph)
Magic Eden 聯創 Jack 在 X 平臺發文表示,Magic Eden 今日並未遭受攻擊,此次事件涉及 Limit Break 的交易協議及智能合約,Magic Eden 已於兩年前停止使用該協議。目前團隊正與 Limit Break 討論進一步措施,包括推動在協議層面暫停資產轉移;在此之前,用戶應按照官方指引撤銷在 Magic Eden 上的相關授權。Jack 同時感謝白帽黑客 0xQuit 參與救援,並表示後續將公佈更多進展。
據鏈上偵探 SomaXBT 披露,Circle 已凍結 Bitget 黑客關聯地址中的 99,989.91 枚 USDC,該地址另有約 21.8 萬枚 USDT 尚未被凍結。 據此前鏈上追蹤,該地址與 Bitget 初始被盜資金地址存在多跳資金關聯,相關 USDC 和 USDT 轉入後曾超過 2.5 小時未發生移動。社區此前已公開呼籲 Circle 和 Tether 對相關資產採取凍結措施,目前 Circle 已率先完成處理,SomaXBT 隨後再次喊話 Tether 跟進。
鏈上分析師 tanuki42 披露,地址 0xe07 持有的 10 萬枚 USDC 與 21.8 萬 USDT 來自 Bitget 被盜資金起始地址,這批資金靜置已超 2.5 小時,隨後其公開喊話 Circle 與 Tether 進行資產凍結。下午 5 時許,加密研究員 SomaXBT 發帖稱 Circle 已對 USDC 資產進行凍結,並點名 Tether 跟進。截至發稿時,Tether 暫無響應。
Magic Eden在 X 平臺發文澄清表示,Limit Break 旗下 NFT 交易協議 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已於 2024年 10 月停止使用該協議,並於 2026 年第一季度徹底關閉 EVM 市場,因此此次漏洞未影響現有 Magic Eden 掛單。不過,2024 年 2 月至 10 月期間在 Magic Eden EVM 市場掛單的 NFT 可能受到影響,用戶應在 Ethereum、Polygon和 Base 上撤銷對該合約的“Approve for All”授權。此外,Magic Eden 表示正與 Limit Break 合作調查並尋求進一步緩解措施。
據 Quit 監測,今日美東時間 9 時,有攻擊者利用 Payment Processor V2 漏洞,盜取 10 枚 Meebits、50 枚 Otherdeeds、10 枚 WoW 及 235 枚 Desperate Apewives。事件發生逾 12 小時後纔有人向其報告,調查隨後發現大量 NFT 面臨同類風險。Quit 稱,其聯繫 LimitBreak 團隊後,後者迅速暫停同樣受影響的 Payment Processor V3。但 V2 無法暫停,ApeChain 上的 V3 也暫時處於無法暫停狀態,因此團隊實施白帽行動,共轉移並保護 23,155 枚 NFT,價值超過 570 萬美元。團隊隨後發現,該漏洞還可反向用於盜取 WETH,約 660 枚 WETH 面臨風險,但未能及時追回。目前所有獲救 NFT 均已轉移至安全地址,持有人撤銷存在漏洞的合約授權後,將可在後續認領資產。
Binance CEO Richard Teng 表示,在 Bitget 近期遭遇安全事件後,Binance 安全團隊自事件被發現以來一直與 Bitget 團隊密切合作,目前正共享安全情報、追蹤相關資金並協助資產追回。 Richard Teng 表示,面對類似安全事件,行業將共同應對攻擊者,目前相關工作仍在持續進行。
Blockaid 提醒,曾將 Payment Processor V2 授權爲 NFT Operator 的用戶應立即撤銷相關授權,僅取消掛單或 Master Nonce 無法解除該權限。
據 Quit 監測,用戶應儘快撤銷以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合約授權,可使用 revoke.cash 或其他類似工具操作。Quit 表示,若用戶資產未經許可被轉移且目前存放於以 0x71cf 開頭的地址,則相關資產處於安全狀態,但受影響用戶仍需撤銷上述合約授權。此前,NFT 市場 Magic Eden 疑似出現 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT,價值約 150 萬美元。Quit 表示,此次轉移屬於白帽行動,相關 NFT 目前均存放於以 0x71cF 開頭的地址,待風險解除後將全部歸還。
鏈上數據顯示,一個地址短時間內從數百個不同錢包轉入共計 3,832 枚 NFT,引發社區成員對大規模 NFT 被盜事件的擔憂。
Bitget CEO Gracy Chen 發佈安全事件最新進展稱,平臺正與獨立第三方安全團隊 Mandiant 和慢霧合作,對此次事件展開全面調查。 Gracy Chen 表示,目前用戶賬戶餘額保持完整,此次平臺層面安全事件造成的影響將由 Bitget 用戶保護基金覆蓋;Bitget Wallet 採用自託管模式,其基礎設施與 Bitget Exchange 相互獨立,因此未受到此次事件影響。 目前 Bitget Exchange 的充值、交易及獎勵等功能繼續運行,但提幣仍暫時暫停,平臺正在進行額外安全覈查,確認安全後將恢復。Bitget 官方公告也顯示,提幣服務目前仍處於暫停狀態,充值和交易正常運行。 Bitget 表示,後續調查進展及安全事件相關信息將通過官方渠道持續公佈。
據監測,Magic eden 出現疑似 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT。
KelpDAO 相關實體 Evercrest Technologies 已在加拿大不列顛哥倫比亞省對 LayerZero Labs 及其聯合創始人兼 CEO Bryan Pellegrino 提起民事訴訟,雙方圍繞今年 4 月造成約 2.92 億美元損失的 rsETH 跨鏈橋攻擊正式進入法律程序。