同時關聯該項目與事件的快訊
有社區用戶發文稱,自己在新加坡機場連接免費 Wi-Fi 後,一個長期未交易的“小號錢包”被轉走 3.7 枚 BNB,並提醒用戶不要隨便連接公共 Wi-Fi。該用戶表示,錢包此前幾個月沒有交易記錄,但在連接機場免費網絡後資產被轉移。對此,幣安創始人 CZ 回應稱,“一直不建議大家連 Wi-Fi,特別是公開的 Wi-Fi。但是隻連 Wi-Fi 不至於錢包被盜吧,中間是有什麼其他操作嗎?”
據 CertiK 監測,去中心化協議 79thVault 出現可疑異動。攻擊者通過特權函數拋售了 201 萬枚 79AU,並將 1.62 萬枚 BNB(約合 1250 萬美元)轉移至攻擊者地址。目前約 90% 的被盜資金仍存放在相關地址中,項目方已向該地址提出 10% 的漏洞賞金要約。
Galaxy Research 鏈上追蹤顯示,美國政府兩日向 Coinbase Prime 轉入約 9261 枚 BTC,價值約 7.7 億美元。該存款地址自 2025 年 12 月首次啓用以來累計收到 11,567 枚 BTC,其中 6406 枚來自已標記爲美國政府的錢包,5160 枚來自此前未被標記的錢包。此次轉入的 9261 枚 BTC 中,近一半可追溯至美國政府追回的 Bitfinex 黑客資金,部分來自此前已知的幣安相關查扣資產;其中 2456 枚 BTC 此前沒有明確的政府歸屬標籤,但因其通過與政府資金相同的路徑進入該地址,目前被視爲美國政府查扣資產。美國政府當前持有約 31.91 萬枚 BTC,其中約 71%來自 LuBian 相關 BTC 和 Bitfinex 追回資金。2025 年 1 月,美國聯邦法院批准將查扣的 Bitfinex 黑客資金原物返還給 Bitfinex,目前約 9.46 萬枚 BTC 的主要地址仍未發生移動。美國司法部於 2025 年 10 月針對陳志及相關資產提起民事沒收訴訟,涉及約 12.73 萬枚 BTC;這批 LuBian BTC 於 2024 年 6 月至 7 月進入被歸屬於美國政府的地址。自 2013 年以來,美國政府相關地址共收到約 55.53 萬枚 BTC,按當時價格計算價值約 161 億美元;同期約 23.62 萬枚 BTC 流出,按當時價格計算約 38 億美元。剔除政府自身地址之間的內部轉賬後,本次轉賬按已標記政府地址計算,在美國政府歷史最大單日 BTC 流出中排名第 9,也是自 2024 年 12 月 2 日以來最大的一次。BTC 轉入 Coinbase Prime 不等同於美國政府已經出售,單憑鏈上轉賬無法確認資金具體用途。
據鏈上分析師餘燼監測,交易員 @frogmanhaha 錢包 (0x14...5794、9wMS...ov8z) 疑似在約 5 小時前遭盜,價值約 400 萬美元的 9 種資產被轉移、賣出並兌換爲 ETH、BNB 及 SOL,隨後通過 Privacy Cash、Chainflip 等工具分散轉移。被盜資產主要包括 143 萬枚 BP,價值約 177 萬美元;1396 萬枚 MarsCoin,價值約 155 萬美元;370 萬枚 Cash Cat,價值約 51 萬美元。
跨鏈兌換服務 Near Intents 表示,此前漏洞攻擊中被盜的 380 萬美元資金已全額返還,團隊已停止調查。Near Intents 總經理 Alex Shevchenko 此前向攻擊者發出 48 小時返還期限,並提供比特幣、BNB、以太坊和 Solana 地址。攻擊者在鏈上留言中承認行爲不當,稱已返還全部資金,並呼籲其他人通過漏洞賞金計劃報告問題。此次事件源於其 Omni 充值與提現層和主智能合約交互存在漏洞,Near Intents 曾暫停服務並承諾全額補償用戶。(Decrypt)
美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)
據 neil lee(@neillee99)監測,其稱 7 月 8 日從幣安提取約 50 枚 BTC,兌換爲 SolvBTC 和 BTC+以獲取約 3%年化收益,隨後 BTC+鑄造及贖回功能暫停。7 月 22 日,Solv Protocol 公開披露相關安全事件並稱資產未受損;7 月 31 日,項目方稱功能已恢復,但其地址仍受限,約 50 枚 BTC 至今無法贖回。其稱已提交資金來源及錢包控制證明,並呼籲幣安及投資方關注。
美股 BNB 加密財庫公司 Nano Labs 創始人 Jack 孔 X 賬號已恢復控制。此前,攻擊者向其公開常用郵箱發送釣魚郵件,AI 將其中鏈接誤判爲 X 官方第三方驗證,隨後把 X 發到綁定郵箱的驗證碼填入仿冒頁面,導致賬號被盜。盜號期間曾短暫發佈詐騙內容。
參議員辛西婭·盧米斯(@SenLummis)發文,美國參議院就"清晰法案"(Clarity Act)進行投票,該法案旨在賦予財政部權力,切斷通過幣安等離岸交易所進行的洗錢活動。盧米斯指責民主黨人投票否決該法案,稱其拒絕保護美國公民免受離岸洗錢威脅。批評者則反駁稱,該法案存在違憲問題及針對現任總統的腐敗漏洞,因此遭到否決。
MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。
今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。
OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。
據 Lookonchain 監測,疑似 Bitget 黑客相關錢包 (0x4885...7c8E) 於 11 小時前從幣安提取 257.6 枚 ETH 和 54.5 萬枚 USDT,價值約 123 萬美元;隨後將 54.5 萬枚 USDT 兌換爲 200.2 枚 ETH。該錢包於 1 小時前將全部 457.9 枚 ETH,價值約 123 萬美元,轉入 Bitget 黑客錢包。
Binance CEO Richard Teng 表示,在 Bitget 近期遭遇安全事件後,Binance 安全團隊自事件被發現以來一直與 Bitget 團隊密切合作,目前正共享安全情報、追蹤相關資金並協助資產追回。 Richard Teng 表示,面對類似安全事件,行業將共同應對攻擊者,目前相關工作仍在持續進行。
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
幣安錢包宣佈上線針對高風險簽名場景的即時檢測與風險攔截功能,以防範利用 DeFi 項目授權機制實施的釣魚攻擊。 幣安表示,部分攻擊僅需誘導用戶完成無需 Gas 費的離線簽名,即可能導致資產被盜。後續將繼續拓展風險識別場景及安全防護覆蓋範圍。
LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。
據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。
據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。
據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。