同時關聯該項目與事件的快訊
Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)
Base 上一處加密資產金庫於 10 月 4 日被轉出約 1,783 枚 wstETH,損失超過 600 萬美元。鏈上記錄顯示,該金庫由一個 3-of-7 Safe 控制,七名簽署者身份尚未公開。安全機構稱,攻擊者將金庫中的 aBaswstETH 借出後,通過 Aave 兌換爲 wstETH。Base 鏈本身及 Aave 核心合約均未被指認爲遭到攻擊,具體授權漏洞仍未確認。(Bitcoin.com News)
Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在驗證缺失,攻擊者於 8 月 29 日單筆鑄造約 1840 萬枚 ZANO,9 月 25 日再次鑄造同等數量,並以相同方式鑄造 fUSD。項目方稱,相關違規代幣價值超過 2 億美元,潛在受影響活動涉及 117,941 個輸出和 65,301 筆交易。Zano 已從區塊 3,833,000 恢復鏈狀態並停用 Gateway Addresses,受影響餘額將全額恢復,ZANO 供應量及發行計劃不變。(Bitcoin.com News)
美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)
隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)
隱私區塊鏈項目 Zano 表示,已將區塊鏈回滾至區塊高度 3,833,000,即第 6 次硬分叉前,刪除約一個月鏈上交易記錄,以處置涉及 Gateway Addresses 的通脹漏洞。該漏洞允許未經授權增發原生代幣 ZANO 及美元錨定穩定幣 fUSD。Zano 稱,核心共識協議、錢包支出密鑰及普通交易隱私未受影響,節點、礦工、質押者及服務商需採用更新。Freedom Dollar 表示,項目持有的數百萬美元資產曾被兌換爲僞造 fUSD,相關損失將由項目承擔。Freedom Dollar 已要求 fUSD 持有人暫停涉及該代幣的經濟活動,直至修復後的 Zano 鏈確認穩定。(Bitcoin.com News)
加密貨幣交易所 Bitget 遭黑客攻擊,損失約 3.51 億美元。Bitget CEO Gracy Chen 表示,平臺保護基金將覆蓋損失,交易所已暫時暫停提款。(Bitcoin.com News)
隱私區塊鏈網絡 Zano 披露,涉及 Gateway Addresses 的通脹漏洞迫使其擬回滾區塊鏈約 24 小時歷史,並要求用戶立即停止與 ZANO 及 Confidential Assets 相關的經濟活動。Zano 承諾賠償回滾造成的損失,但尚未公佈回滾目標區塊高度、修復版本、賠償流程、漏洞機制及未經授權創建資產的數量。Gateway Addresses 於 8 月 26 日隨 Hard Fork 6 上線。(Bitcoin.com News)
加拿大比特幣交易所及錢包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻擊影響,用戶暫無法通過平臺將 L-BTC 兌換回比特幣,贖回操作仍待恢復。Bull Bitcoin 預計相關兌換服務或在 30 天內恢復,但稱該預期並非保證。由於依賴 L-BTC 贖回機制平衡庫存,該平臺暫時關閉入站閃電網絡支付。此次攻擊中,攻擊者從協議轉出近 4000 枚比特幣,後返還約 3400 枚;目前仍持有 598.50 枚比特幣,價值超過 5100 萬美元。Liquid Network 於 9 月 17 日表示,區塊生產、網絡交易及 L-BTC 轉賬已恢復正常。(Bitcoin.com News)
區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)
比特幣分叉項目 Bitcoin BLAKE2b 開發者計劃限制礦工解鎖新挖代幣,等待期設爲 45 天,相關改動擬在區塊高度 973440 執行。該鏈於 8 月 8 日從比特幣分叉而來。其原生代幣 BTCB2 也被部分交易平臺標記爲 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 較 9 月高點 1799 美元下跌 84%,近幾小時交易價格約爲 270 至 315 美元。開發者 Luke Dashjr 表示,部分 BLAKE2b 礦池正在“攻擊”網絡。該鏈分叉後沿用比特幣難度,前 22 天僅挖出約 8 個區塊,隨後通過啓用 BLAKE2b 哈希並調整難度恢復運行。目前該鏈未被多數交易平臺及 CoinGecko、CoinMarketCap 收錄。交易平臺 Neoxa 已表示支持即將進行的軟分叉。(Bitcoin.com News)
法國加密平臺 Meria 創始人兼 CEO Owen Simonin 表示,近期法國多起數據泄露事件後,冒充幣安、Meria 等正規平臺客服的詐騙電話有所增加。詐騙者謊稱用戶賬戶或資金存在風險,誘導其緊急轉移加密資產至指定地址。Simonin 強調,平臺不會在用戶未主動聯繫的情況下要求發起交易或提供個人信息。法國公共財政總局(DGFiP)8 月披露,一起數據泄露事件使黑客獲取了 67.8 萬名納稅人的數據。(Bitcoin.com News)
硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)
Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)
交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)
比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)
區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)
JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)