GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

超2億美元違規代幣致Zano區塊鏈回滾30天

Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在驗證缺失,攻擊者於 8 月 29 日單筆鑄造約 1840 萬枚 ZANO,9 月 25 日再次鑄造同等數量,並以相同方式鑄造 fUSD。項目方稱,相關違規代幣價值超過 2 億美元,潛在受影響活動涉及 117,941 個輸出和 65,301 筆交易。Zano 已從區塊 3,833,000 恢復鏈狀態並停用 Gateway Addresses,受影響餘額將全額恢復,ZANO 供應量及發行計劃不變。(Bitcoin.com News)

NEAR Intents攻擊者地址與Lazarus Group標記地址發生交互

派盾監測稱,NEAR Intents攻擊者已將盜取資金轉至KuCoin並橋接至BTC,其地址曾與標記爲Lazarus Group的地址交互。

慢霧:Bitget被盜事件涉及第三方安全產品零日漏洞,攻擊者使用定製提款工具

慢霧安全團隊披露 Bitget 9 月 25 日熱錢包資產被盜事件階段性調查結果。調查發現,攻擊涉及部分第三方安全產品及錢包應用主機,其中某第三方產品存在零日漏洞,攻擊者還曾利用內部員工身份未經授權訪問第三方產品管理平臺。慢霧表示,團隊已獲取攻擊者用於與錢包系統提款邏輯交互的定製提款工具。鏈上攻擊活動於 9 月 25 日 2:31 開始,持續約 2 小時 52 分鐘並涉及多條區塊鏈。此後攻擊者還曾嘗試篡改提款記錄並觸發額外 BTC 提款。目前團隊仍在調查攻擊者如何在受影響系統之間進行橫向移動。

朝鮮黑客將Bitget被盜資金跨鏈換成BTC,涉及CoW Protocol與Chainflip

據慢霧餘弦監測,MistTrack_io 的 TrackAgent 發現,朝鮮黑客通過自動化腳本在 CoW Protocol 創建訂單,並將收款地址設爲預先準備的 Chainflip Deposit 相關合約地址。訂單成交後,相關資產可在 Chainflip 完成跨鏈操作並兌換爲 BTC。該操作涉及 Bitget 被盜資金。

90萬美元比特幣盜竊案:美國申請沒收11.03萬USDT

美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)

Zano完成30天區塊鏈歷史回滾併發布熱修復,網絡已在更新鏈上穩定運行

隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)

3.88億美元加密資產遭竊,Bitget CEO稱對全部追回不太樂觀

加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)

比特幣先驅Adam Back旗下多項業務受挫:BSTR被要求支付1500萬美元分手費

比特幣先驅、Blockstream 聯合創始人 Adam Back 關聯的多項比特幣業務近期集中受挫,包括:1、主導推廣的比特幣金庫項目 BSTR Holdings 與 Cantor Fitzgerald 旗下 SPAC 的合併交易終止,BSTR 被要求支付 1500 萬美元分手費;2、參與創立並持有少數股權的比特幣挖礦業務 Blockstream Mining 在從 Blockstream 剝離後,與合作方 Exacore 遭遇多起訴訟,被指拖欠設備款、電費及客戶保證金,相關融資規模合計約 20 億美元;3、Blockstream 發起的比特幣側鏈 Liquid Network 遭黑客攻擊,約 4000 枚 BTC 被盜,其中 3400 枚已歸還,黑客仍留存約 4700 萬美元等值比特幣。(彭博社)

約50枚BTC無法贖回,用戶稱Solv Protocol恢復功能後其地址仍受限

據 neil lee(@neillee99)監測,其稱 7 月 8 日從幣安提取約 50 枚 BTC,兌換爲 SolvBTC 和 BTC+以獲取約 3%年化收益,隨後 BTC+鑄造及贖回功能暫停。7 月 22 日,Solv Protocol 公開披露相關安全事件並稱資產未受損;7 月 31 日,項目方稱功能已恢復,但其地址仍受限,約 50 枚 BTC 至今無法贖回。其稱已提交資金來源及錢包控制證明,並呼籲幣安及投資方關注。

慢霧餘弦:Chainflip橋阻攔朝鮮黑客洗錢,但AML/KYT速度落後

據慢霧餘弦監測,Chainflip 橋正嘗試阻攔朝鮮黑客洗錢,但 AML/KYT 的響應速度落後於洗錢速度。洗錢團伙通過自動化方式分散資金並跨鏈轉移,若資金被風控攔截或退回,便會立即嘗試其他路徑,最終換成比特幣並通過 CoinJoin 繼續混淆資金來源。此前消息,MistTrack 發文表示 Bitget 攻擊者試圖通過 Chainflip 轉移被盜資金,但相關存款遭經紀商拒絕,資金隨後被退回,並未成功完成轉移。

盜取3.516億美元,Bitget黑客通過THORChain將ETH兌換爲BTC

據 Lookonchain 監測,Bitget 黑客 (0xf7bC...96C3) 通過 THORChain 將 ETH 兌換爲 BTC,曾盜取 3.516 億美元。

Zano回滾至第6次硬分叉前,刪除約一個月鏈上交易記錄

隱私區塊鏈項目 Zano 表示,已將區塊鏈回滾至區塊高度 3,833,000,即第 6 次硬分叉前,刪除約一個月鏈上交易記錄,以處置涉及 Gateway Addresses 的通脹漏洞。該漏洞允許未經授權增發原生代幣 ZANO 及美元錨定穩定幣 fUSD。Zano 稱,核心共識協議、錢包支出密鑰及普通交易隱私未受影響,節點、礦工、質押者及服務商需採用更新。Freedom Dollar 表示,項目持有的數百萬美元資產曾被兌換爲僞造 fUSD,相關損失將由項目承擔。Freedom Dollar 已要求 fUSD 持有人暫停涉及該代幣的經濟活動,直至修復後的 Zano 鏈確認穩定。(Bitcoin.com News)

Bitget遭黑客攻擊,損失3.51億美元並暫停提款

加密貨幣交易所 Bitget 遭黑客攻擊,損失約 3.51 億美元。Bitget CEO Gracy Chen 表示,平臺保護基金將覆蓋損失,交易所已暫時暫停提款。(Bitcoin.com News)

1830枚BTC被盜,COLDCARD Seed Entropy失竊事件涉256名受害者

據 Galaxy 研究主管監測,COLDCARD Seed Entropy 失竊事件已造成 1830 枚 BTC 被盜,涉及 3 輪攻擊及超過 30 個較小關聯跡象。已有 256 名受害者向 GLXY Research 反映情況,中位損失爲 1.1 枚 BTC,攻擊者追蹤仍在繼續。

慢霧餘弦談THORChain:去中心化不是口號,不應以“無權干涉”回應行業安全事件

慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。

THORChain 就 Bitget 安全事件回應質疑,強調去中心化協議無需許可屬性

MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。

“洗錢專用網絡”THORChain官方喊冤:與BTC、ETH、BNB Chain一樣去中心化且無許可,不爲Bitget被盜案洗錢流程負責,此前曾因黑客攻擊暫停服務39天

今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。

OKX Star回應THORChain:TSS + 驗證者模式並非真正的去中心化

OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。

AMLBot:Bitget部分被盜資金疑似開始通過Wasabi CoinJoin混幣

據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。

謝家印:此次安全事件被盜方式與去年Bybit事件不同,因此採取不同的提現恢復安排

謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。