與該事件類型相關的快訊
隱私穩定幣支付網絡 Payy Network 確認其在以太坊上的跨鏈合約遭攻擊,其全部餘額被盜走。調查仍在進行中,Payy Network 的所有交易均已暫停,包括存款、取款、轉賬和銀行卡交易。Payy 已通知執法部門,並正在與多個事件響應組織合作。 此前消息,據 Specter Investigation 監測,Payy Network 疑似遭攻擊,約 180 萬 USDC 被轉走。
據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。
據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。
區塊鏈安全研究員 Specter 發文稱,其在調查 Payy Network 攻擊事件時發現,MetaMask 一個 Swap 路由合約的地址曾於 2021 年被 Tether 列入黑名單,且此後一直處於黑名單狀態。Specter 表示,自己此前並未注意到這一情況。
據區塊鏈安全公司 SlowMist(@SlowMist_Team)監測,MemTensor 旗下 AI 內存工具庫 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭供應鏈攻擊,受影響版本內置跨平臺 Go 二進制文件,在包被加載或導入時自動執行惡意代碼。 受影響版本包括 PyPI 上的 MemoryOS==2.0.34,以及 npm 上的插件版本 0.1.21、0.1.23 和 0.1.25。攻擊者可藉此竊取 npm/PyPI 令牌、GitHub/GitLab 憑證、AWS 密鑰、SSH 密鑰、API 令牌及環境變量等敏感信息,數據被回傳至攻擊者控制的基礎設施 skyleen[.]fr,受影響的 npm 插件還可能暴露用戶提示詞內容。 SlowMist 建議用戶立即將相關包降級至安全版本(npm 降至 0.1.20,PyPI 降至 2.0.33),終止 sckit 相關進程,封鎖相關基礎設施,審查網絡活動,並輪換受影響環境中的所有憑證。
據 Scam Sniffer(@realScamSniffer)監測,Duelbits 在以太坊、BSC 及 Tron 上的熱錢包疑似遭私鑰泄露,約 420 萬美元資產流向新創建地址。被轉移資產包括 836 枚 ETH、162 萬枚 USDT、9.7 萬枚 USDC、209 枚 BNB 及 19.2 萬枚 TRX,目前大部分已被兌換爲 ETH。黑客 EVM 地址爲 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。
據布魯克林地區檢察官 Eric Gonzalez 宣佈,布魯克林男子 Ronald Spektor(23 歲)因實施大規模 Coinbase 網絡釣魚詐騙,於 2026年 9月 23 日被布魯克林最高法院判處 4至 12 年有期徒刑。 Spektor 冒充 Coinbase 客服代表,以"賬戶遭黑客攻擊"爲由,誘騙全美約 100 名用戶將加密資產轉入其控制的錢包,累計盜竊金額約 1594.4 萬美元。被盜資產隨後經多個加密交易所反覆兌換洗錢,最終流向賭博平臺、禮品卡及數字資產購買渠道。 Spektor 在 Telegram 頻道"Blockchain enemies"中以 @lolimfeelingevil 爲暱稱公開炫耀犯罪所得,並招募他人協助實施社會工程攻擊。調查人員通過區塊鏈分析、數字取證及多項搜查令,將其家庭 IP 地址與多個被盜錢包關聯,最終鎖定其身份。 Spektor 已就全部 31 項指控認罪,包括一級洗錢罪、一級重大盜竊罪等,並被命令沒收逾 50 萬美元資產,同時賠償受害者近 1600 萬美元。
據監測,攻擊者此前通過隱私協議 Railgun 獲得初始資金,隨後將被盜 USDC 兌換爲 ETH,並將資金分散至 3 個地址。
據 The Defiant 報道,Cosmos Hub 在停止出塊 24 小時 48 分鐘後恢復運行。Neutron 攻擊者曾以 20,199 USDC 購買投票權,並在一項加急提案結束前 12 分鐘完成質押;相關錢包隨後轉移了 123 萬枚 ATOM。
美股 BNB 財庫公司 Nano Labs 發佈風險提示稱,其創始人 Jack 孔個人 X 賬號已被盜用,近期該賬號發佈的代幣及人工智能交易模型相關內容均非本人或公司授權。公司強調,未發行或背書任何相關代幣項目,提醒用戶勿點擊可疑鏈接、向相關合約轉賬或輕信私信,謹防詐騙。
據彭博社報道,澳大利亞總理 Anthony Albanese 表示,OpenAI 一款模型今年早些時候未經授權訪問了澳大利亞政府醫療統計報告網站的文件,成爲已知較早由人工智能實施的政府數據庫網絡攻擊之一。OpenAI 在事發三個月後才通知澳大利亞政府。Anthony Albanese 稱,他已與 OpenAI 首席執行官 Sam Altman 交談,並對該事件及通報延遲表示“極度關切”。
加拿大比特幣交易所及錢包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻擊影響,用戶暫無法通過平臺將 L-BTC 兌換回比特幣,贖回操作仍待恢復。Bull Bitcoin 預計相關兌換服務或在 30 天內恢復,但稱該預期並非保證。由於依賴 L-BTC 贖回機制平衡庫存,該平臺暫時關閉入站閃電網絡支付。此次攻擊中,攻擊者從協議轉出近 4000 枚比特幣,後返還約 3400 枚;目前仍持有 598.50 枚比特幣,價值超過 5100 萬美元。Liquid Network 於 9 月 17 日表示,區塊生產、網絡交易及 L-BTC 轉賬已恢復正常。(Bitcoin.com News)
歐洲銀行業管理局(EBA)、歐洲保險和職業養老金管理局(EIOPA)及歐洲證券和市場管理局(ESMA)在聯合風險更新中表示,量子計算進展可能削弱保障區塊鏈交易、通信和數據庫安全的密碼學系統。谷歌量子 AI 研究人員 3 月估計,破解許多加密貨幣所用密碼學技術所需的物理量子比特數量,或較此前預估少約 20 倍。目前尚不存在能夠實施此類攻擊的計算機。比特幣開發者 Jameson Lopp 等人在 2 月提出逐步淘汰當前簽名方案,並在提案激活五年後限制未遷移資金的使用方式,該提案尚未獲採納。以太坊基金會計劃在 2029 年 12 月前,使以太坊執行、共識和數據層具備抗量子攻擊能力。(Cointelegraph)
朝鮮黑客組織 WaterPlum 通過僞裝招聘流程,獲取逾 7000 個加密錢包的資金或憑證,並向朝鮮轉移約 1071 萬美元。該組織在 2025 年 12 月至 2026 年 7 月間感染了 100 多個國家至少 3 萬臺設備。WaterPlum 冒充 AI、加密或 NFT 公司,通過社交媒體、招聘平臺和自由職業平臺接觸開發者,以技術面試或編程任務誘導其下載含惡意軟件的文件。目標包括網頁設計師、工程師及加密、區塊鏈和 Web3 領域從業者。日本執法部門首次搗毀境內一處“筆記本電腦農場”,發現數億日元加密資產已被轉移至境外。調查認爲,WaterPlum 與部分朝鮮遠程 IT 人員均隸屬朝鮮軍需工業部 313 總局,並共享訪問筆記本電腦農場及求職服務的 IP 地址。(Decrypt)
據幣安公告,由於 Zilliqa 發生安全事件,項目方已宣佈將 ZIL 從 Zilliqa 主網遷移至 ZILEVM 網絡,幣安將停止支持 Zilliqa 主網,並將支持 ZIL 通過 ZILEVM 網絡進行充值和提現。ZIL 將按 1:1 比例從 Zilliqa 主網遷移至 ZILEVM 網絡,幣安已於 8 月 5 日 9:00 暫停 ZIL 在 Zilliqa 主網的充提業務,遷移完成後將開放 ZILEVM 網絡充提,且不再另行公告。遷移期間,現貨交易、槓桿交易、合約交易及幣安理財服務不受影響。
白帽行動者 9 月 21 日將與 Coldcard 漏洞相關的 40.71 枚比特幣轉入一筆交易,價值約 331 萬美元。該交易歸集 11 個地址的資金,並附帶指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 負責人 Alex Thorn 披露,更大範圍歸集共轉入 52.37 枚比特幣,涉及多個攻擊者地址集羣,佔該漏洞涉案資金約 2.8%。Coldcard 設備 2021 年 3 月的固件缺陷導致助記詞隨機性不足,涉案資金峯值約 1.3 億美元。(Decrypt)
Cosmos 生態 DEX Astroport 發文表示,Neutron 上發生的攻擊事件可能已經導致 Astroport 合約的管理員權限被盜,Neutron 已暫停鏈運行進行調查。Astroport 建議用戶從所有 Astroport 資金池中撤回流動性。
據《阿斯塔納時報》報道,哈薩克斯坦受監管加密貨幣市場 2025 年交易額達 105.8 億美元,較 2023 年的 3.2 億美元大幅增長,用戶數量從 5.3 萬增至 21.5 萬。與此同時,哈薩克斯坦在國際 Solana 黑客馬拉松申請數量上躋身全球前十,逾 8000 人通過 Solana 生態系統完成培訓,2000 餘人獲得證書。此外,該國已有 57家 Web3 初創企業獲得合計約 26.2 萬美元的資助,並計劃於 2026 年底前完成最高 6000 萬美元的房地產及物流項目代幣化,以探索數字資產作爲新型經濟融資渠道的可行性。
朝鮮關聯威脅組織 TraderTraitor,又名 UNC4899、Jade Sleet,近期入侵一家位於印度、與加密行業無關的 IT 服務公司。攻擊者通過 GitHub 發佈虛假招聘信息,以技術面試作業爲誘餌,針對 DevOps 及加密工程師實施釣魚攻擊。受害者下載項目後,惡意 .terraform.lock.hcl 文件會指向攻擊者控制的 Terraform Provider 域名;運行 terraform init 後,將下載並執行惡意 Provider 模塊,最終在 macOS 設備部署 Rust/ARM64 後門 FLATROOF 和 ROOFDECK。相關惡意軟件可竊取憑證和敏感數據、執行 Shell 命令、收集及外傳文件,並獲取雲服務和代碼倉庫訪問權限。
區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)