GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

價值7160萬美元,標記爲美國的錢包向Coinbase Prime存款地址轉移833.6枚BTC

據 Bitcoin News 監測,標記爲美國的錢包向 Coinbase Prime 存款地址轉移 833.6 枚 BTC,價值 7160 萬美元。Arkham 數據顯示,其中 568.7 枚 BTC 與 HashFlare 沒收資產有關,264.9 枚 BTC 與 Bitfinex 黑客攻擊資金有關。向 Prime 存款地址轉賬並不代表已確認賣出,Coinbase 也爲政府持有的加密貨幣提供託管服務,7 月曾發生一筆類似的 2.88 億美元轉賬。

“地堡模式”引發加密安全討論:機構應對量子風險的難度遠超個人用戶

隨着加密行業討論用戶是否需要在 AI 或量子計算技術暴露錢包私鑰前進入“地堡模式”(bunker mode),託管機構面臨着更復雜的挑戰:如何在緊急遷移發生前升級密鑰管理、審批和審計系統。Project Eleven CEO Alex Pruden 表示,機構在區塊鏈之外已經開始爲後量子遷移做準備,而不同區塊鏈未來可能採用不同的抗量子簽名方案和遷移路徑,持有多類資產的機構將面臨同時適配多種加密體系的挑戰。Quantus 聯合創始人兼 CEO Christopher Smith 表示,AI 正在加速量子硬件和軟件的發展,量子攻擊的尾部風險應被納入投資組合決策,這是機構的受託責任。目前,量子計算機破解比特幣、以太坊現有公鑰密碼體系的時間仍無法確定,但行業正逐步將未來幾年視爲建立遷移方案的窗口期,而非等待攻擊發生後再應急處理。(CoinDesk)

Second遭黑客攻擊損失0.75枚比特幣,用戶資金未受影響

Ark Protocol 實現項目 Second 披露,其服務器週一遭受攻擊,導致項目損失自有資金 0.75 枚比特幣,約合 6.23 萬美元。團隊表示,用戶資金未受影響,並在數小時內完成修復。攻擊者隨後持續嘗試從項目提取更多資金,併發起拒絕服務攻擊。Second 週二表示,該攻擊可能導致基於 Bark 的錢包接收閃電網絡轉賬的能力下降。Second 表示,漏洞出現在 Ark 服務器的 boarding 流程,攻擊者可僅憑自身簽名註冊並退出相關 boards,同時通過閃電網絡花費節點中的同一批 VTXO。攻擊者還曾嘗試使用與 Blink Wallet 9 月 19 日安全漏洞相關的比特幣,但未能成功。(Bitcoin.com News)

加密資產信息調取權限擬擴大,英國稅務海關總署或可直接向服務商調取客戶資料

英國稅務海關總署正推動擴大加密資產信息調查權限,擬允許稅務機關向加密資產服務商直接調取客戶資料,並更新軟件及電子記錄檢查規則。英國加密稅務軟件公司 Recap 警告,擬議法規對服務商的定義過於寬泛,可能涵蓋非託管錢包軟件、區塊鏈瀏覽器、硬件錢包製造商及稅務軟件提供商。由於比特幣交易記錄公開透明,投資者姓名、住址及稅務身份一旦與鏈上錢包地址關聯,可能暴露其長期資產活動記錄,增加數據泄露、勒索及人身攻擊風險。

Galaxy Research :美國政府轉入Coinbase Prime的BTC部分來自未標記地址,LuBian與Bitfinex資產佔持倉71%

Galaxy Research 鏈上追蹤顯示,美國政府兩日向 Coinbase Prime 轉入約 9261 枚 BTC,價值約 7.7 億美元。該存款地址自 2025 年 12 月首次啓用以來累計收到 11,567 枚 BTC,其中 6406 枚來自已標記爲美國政府的錢包,5160 枚來自此前未被標記的錢包。此次轉入的 9261 枚 BTC 中,近一半可追溯至美國政府追回的 Bitfinex 黑客資金,部分來自此前已知的幣安相關查扣資產;其中 2456 枚 BTC 此前沒有明確的政府歸屬標籤,但因其通過與政府資金相同的路徑進入該地址,目前被視爲美國政府查扣資產。美國政府當前持有約 31.91 萬枚 BTC,其中約 71%來自 LuBian 相關 BTC 和 Bitfinex 追回資金。2025 年 1 月,美國聯邦法院批准將查扣的 Bitfinex 黑客資金原物返還給 Bitfinex,目前約 9.46 萬枚 BTC 的主要地址仍未發生移動。美國司法部於 2025 年 10 月針對陳志及相關資產提起民事沒收訴訟,涉及約 12.73 萬枚 BTC;這批 LuBian BTC 於 2024 年 6 月至 7 月進入被歸屬於美國政府的地址。自 2013 年以來,美國政府相關地址共收到約 55.53 萬枚 BTC,按當時價格計算價值約 161 億美元;同期約 23.62 萬枚 BTC 流出,按當時價格計算約 38 億美元。剔除政府自身地址之間的內部轉賬後,本次轉賬按已標記政府地址計算,在美國政府歷史最大單日 BTC 流出中排名第 9,也是自 2024 年 12 月 2 日以來最大的一次。BTC 轉入 Coinbase Prime 不等同於美國政府已經出售,單憑鏈上轉賬無法確認資金具體用途。

沉寂16年後,某中本聰時代地址轉移100.02枚比特幣

某中本聰時代地址在沉寂 16 年後轉移 100.02 枚比特幣,價值 855 萬美元。Bankless 創始人 David Hoffman 表示,此次轉移或意在爲抗量子攻擊做準備。

價值4.7億美元被扣押加密資產轉移,美國政府關聯錢包涉及4695枚BTC及WBTC、USDT

據 Bitcoin News 監測,Arkham 稱,美國政府關聯錢包今日通過一系列交易轉移了約 4695 枚 BTC,以及 WBTC 和 USDT,涉及資產總額約 4.7 億美元。鏈上分析師@TimechainIndex 獨立標記了同一批約 4695 枚 BTC,分佈於 4 筆交易中。相關資產與 Bitfinex 黑客攻擊及 FTX/Alameda 相關的扣押行動有關,部分資產已發送至 Coinbase Prime 存款地址。此次轉移發生在美國政府昨日向 Coinbase Prime 進行額外轉賬之後。

歐洲刑警組織:加密錢包是量子攻擊主要風險點,呼籲推進後量子遷移

據 Decrypt 報道,歐洲刑警組織(Europol)週三發佈報告稱,加密貨幣錢包是量子計算威脅的主要暴露點,攻擊者可通過鏈上公開的公鑰推導出私鑰並轉移資產,而底層哈希函數則基本具備抗量子特性。報告指出,目前約 30.2% 的 BTC(604 萬枚)公鑰已在鏈上暴露,建議行業分階段過渡至後量子密碼學,並呼籲相關資產在遭到攻擊前主動完成預防性遷移。

Europol:加密貨幣錢包是量子攻擊主要暴露點

歐洲刑警組織(Europol)週三發佈兩份報告,敦促組織、政策制定者和加密貨幣行業立即爲量子計算威脅做準備。其歐洲網絡犯罪中心指出,加密貨幣錢包密鑰是量子攻擊的主要暴露點,而用於保障區塊鏈的哈希函數目前仍大體具備抗量子能力。報告表示,具備足夠能力的量子計算機可從已暴露的公鑰推導私鑰,使攻擊者未經授權轉移資產。鏈上公鑰已公開的錢包無法事後完成防護,持有者需在攻擊發生前將資產遷移至新錢包。Glassnode 5 月估計,已有 604 萬枚比特幣、佔已發行供應量 30.2%的比特幣公鑰暴露。報告稱,NIST 標準化的後量子簽名大小爲比特幣當前使用的 ECDSA 簽名的 10 至 120 倍,將所有比特幣未花費交易輸出遷移至少需要累計停機 76 天。Europol 發佈的第二份報告指出,TLS、SSH 和 OpenPGP 等常用協議面臨“先收集、後解密”風險,但目前沒有明確證據表明該方式已被大規模利用。報告認爲,對支付而言,交易確認前短暫窗口內的即時攔截,比事後解密構成更直接的量子風險。(Decrypt)

美國政府將Bitfinex黑客案扣押264.863枚BTC轉至新地址

據鏈上監測,美國政府剛剛轉移了從 Bitfinex 黑客案中扣押的資金,其中約 264.863 枚 BTC(約 2287 萬美元)轉至一個新地址。

Qilin勒索軟件團伙核心成員在日被捕並引渡德國,涉勒索約16.5萬美元比特幣

全球知名勒索軟件團伙 Qilin 的一名 28 歲俄羅斯籍核心成員在日本被捕,並已於 10 月 2 日被依法引渡至德國。報道稱,該男子涉嫌於 2024 年 9 月非法入侵德國一家物流公司系統並加密數據,索取並勒索了價值約 16.5 萬美元(約 2600 萬日元)的比特幣。調查顯示,他在 Qilin 犯罪網絡中負責構建攻擊系統,並按比例從各分支執行團隊收取的贖金中抽成。日本警方於今年 5 月下旬在其赴大阪旅遊時將其控制,隨後經東京高等法院裁定符合條件後移交德方。Qilin 採用“勒索軟件即服務”(RaaS)模式運作,此前曾在 2025 年宣稱對日本朝日集團遭遇的網絡攻擊負責。(Nada News)

ZachXBT臥底Lazarus Group關聯洗錢團伙:投入近350萬美元進行OTC交易,對方化名Jimmy Green

鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。

Drift黑客事件受害者啓動兌付,311萬美元恢復池僅可兌付約1美分/美元

Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)

超600萬美元資產從Base匿名多籤金庫被盜,7名簽署者身份未明

Base 上一處加密資產金庫於 10 月 4 日被轉出約 1,783 枚 wstETH,損失超過 600 萬美元。鏈上記錄顯示,該金庫由一個 3-of-7 Safe 控制,七名簽署者身份尚未公開。安全機構稱,攻擊者將金庫中的 aBaswstETH 借出後,通過 Aave 兌換爲 wstETH。Base 鏈本身及 Aave 核心合約均未被指認爲遭到攻擊,具體授權漏洞仍未確認。(Bitcoin.com News)

Near Intents追回380萬美元被盜資金,終止調查

跨鏈兌換服務 Near Intents 表示,此前漏洞攻擊中被盜的 380 萬美元資金已全額返還,團隊已停止調查。Near Intents 總經理 Alex Shevchenko 此前向攻擊者發出 48 小時返還期限,並提供比特幣、BNB、以太坊和 Solana 地址。攻擊者在鏈上留言中承認行爲不當,稱已返還全部資金,並呼籲其他人通過漏洞賞金計劃報告問題。此次事件源於其 Omni 充值與提現層和主智能合約交互存在漏洞,Near Intents 曾暫停服務並承諾全額補償用戶。(Decrypt)

24個賬戶被盜6.61枚BTC,Blink發佈攻擊覆盤並懸賞最高3.3枚BTC

據 Bitcoin News 監測,Blink 發佈 9 月 19 日攻擊事件完整覆盤:此次攻擊導致 24 個客戶賬戶共計 6.61 枚 BTC 被盜。該公司表示,漏洞自 2023 年 10 月起存在,任何擁有免費 Blink 賬戶的用戶均可能借此獲得客服級權限、接管客戶賬戶並提高提現限額。攻擊者還獲取了 3817 個賬戶的部分信息,包括部分電話號碼和電子郵箱地址;姓名、身份證件、地址、密碼及助記詞均未泄露。被盜的 24 個賬戶均未啓用雙重認證。攻擊者曾嘗試從 9 個啓用雙重認證保護的賬戶進行 18 次提現,均未成功。Blink 股東已向所有受影響客戶全額賠付。約 5 枚被盜 BTC 隨後經由跨鏈兌換服務轉移。Blink 現提供最高約 3.3 枚 BTC 的追回懸賞,任何成功追回資金的一半將分配給提供有效線索者及比特幣循環經濟體。

未升級節點成攻擊目標,Core Lightning提示升級至26.06.8

據 Bitcoin News 監測,Core Lightning 表示,攻擊者正針對仍運行 26.06.7 及更早版本的節點。9 月 22 日發佈的 26.06.8 補丁修復了可能危及資金的通道關閉問題,以及導致崩潰和內存耗盡的漏洞。該項目尚未披露攻擊者使用的漏洞名稱,也未報告資金被盜情況。尚未升級的節點運營者正成爲攻擊目標。

Core Lightning提醒未打補丁節點儘快升級

比特幣閃電網絡節點軟件 Core Lightning 團隊提醒,運行 26.06.7 或更早版本的節點運營者應儘快升級至最新版本。團隊表示,已收到攻擊者針對未打補丁節點的報告,但未披露攻擊者利用的漏洞或潛在影響。Core Lightning 於 9 月 16 日表示正在調查可能影響實驗性功能及用戶資金的問題,並於 9 月 22 日發佈 26.06.8 版本,修復漏洞並更新軟件。此次公告未說明此前報告的攻擊是否與該版本修復的漏洞有關。(Cointelegraph)

NEAR Intents 稱已確認黑客身份,要求其在 48 小時內歸還 380 萬美元被盜資金

據 Cointelegraph 報道,NEAR Intents 總經理 Alex Shevchenko 表示,團隊已經確認此前安全事件背後的黑客身份,並給予對方 48 小時期限,要求其通過“負責任披露”方式歸還被盜資金。 NEAR Intents 此前因 Omni 存取款基礎設施與 NEAR Intents 智能合約交互存在漏洞而暫停服務。初步調查顯示,約 380 萬美元用戶資金在此次事件中被盜,團隊已承諾全額賠償受影響用戶。 鏈上偵探 ZachXBT 表示,相關被盜資金隨後被轉入 KuCoin,並跨鏈轉換爲比特幣。

NEAR Intents限黑客48小時內返還被盜資金

NEAR Intents 表示,已確認造成用戶資金損失的攻擊者身份,並要求其在 48 小時內通過“負責任披露”機制返還 380 萬美元資金,逾期將關閉該窗口。NEAR Intents 於週四發現 Omni 存取款基礎設施與其智能合約交互存在漏洞後暫停服務。初步調查顯示,攻擊導致 380 萬美元用戶資金被盜,平臺承諾全額補償受影響用戶。鏈上調查員 ZachXBT 披露,相關資金已轉入 KuCoin 交易所,隨後跨鏈轉爲比特幣。(Cointelegraph)