GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Bitget 遭 3.88 億美元黑客攻擊後宣佈恢復正常運營

Bitget 在遭遇約 3.88 億美元的資金丟失事件後宣佈逐步恢復正常運營,其保護的 Operations Protection Fund 吸收了此次損失的財務衝擊,但襲擊原因尚未完全確定。

Bitget黑客將價值390萬美元ZEC轉入Zcash隱私池

與 Bitget 3.875 億美元被盜事件關聯的錢包於週三分 3 筆將 2746 枚 ZEC 轉入 Zcash 的 Ironwood 隱私池,價值約 390 萬美元。該批資金約佔 9 月 24 日被盜 ZEC 的 15%。Ironwood 隱私池可隱藏發送方、接收方及轉賬金額,但調查人員仍可能通過轉賬時間和金額追蹤資金返回公開地址的路徑。(CoinDesk)

ZachXBT :Bitget 攻擊者開始將約 2700 枚 ZEC 轉入 Ironwood 屏蔽池

鏈上偵探 ZachXBT 發文表示,Bitget 被盜事件中疑似朝鮮關聯的攻擊者已開始將約 2700 枚 ZEC(約 380 萬美元)轉入 Zcash 的 Ironwood 屏蔽池。Bitget 熱錢包此前共被盜約 1.89 萬枚 ZEC,價值約 2830 萬美元。

慢霧餘弦:Bitget攻擊者入侵第三方安全產品後橫向進入錢包系統,未發現私鑰泄露

餘弦披露慢霧與 Google Cloud 旗下 Mandiant 對 Bitget 熱錢包被盜事件的階段性調查報告。兩份報告均顯示,攻擊者首先入侵第三方安全產品相關係統,隨後橫向進入 Bitget 錢包業務環境。慢霧調查顯示,其中一款第三方安全產品節點存在零日漏洞,相關惡意活動最早可追溯至 8 月 31 日;9 月 25 日,攻擊者還利用內部員工身份訪問另一款第三方安全產品的管理平臺,並使用高度定製化的提款工具與錢包系統提款邏輯交互。Mandiant 則表示,攻擊者通過第三方安全設備獲得持續訪問權限後,橫向移動至生產錢包任務服務器並部署惡意程序。Mandiant 同時表示,目前未發現 Bitget 私鑰遭泄露的證據,冷錢包未受影響。兩家安全團隊仍在進一步調查攻擊者在相關係統之間的具體入侵路徑。

Mandiant調查:攻擊者通過第三方安全設備進入Bitget錢包環境

Bitget 在 X 平臺發文表示,Google Cloud 旗下 Mandiant 對 Bitget 9 月 24 日安全事件的調查發現,攻擊者未經授權訪問了部分第三方安全設備,隨後橫向進入 Bitget 交易所錢包環境,並獲取了溫錢包和熱錢包的訪問權限。該調查結果與 Bitget 此前披露的攻擊路徑一致。

慢霧:Bitget被盜事件涉及第三方安全產品零日漏洞,攻擊者使用定製提款工具

慢霧安全團隊披露 Bitget 9 月 25 日熱錢包資產被盜事件階段性調查結果。調查發現,攻擊涉及部分第三方安全產品及錢包應用主機,其中某第三方產品存在零日漏洞,攻擊者還曾利用內部員工身份未經授權訪問第三方產品管理平臺。慢霧表示,團隊已獲取攻擊者用於與錢包系統提款邏輯交互的定製提款工具。鏈上攻擊活動於 9 月 25 日 2:31 開始,持續約 2 小時 52 分鐘並涉及多條區塊鏈。此後攻擊者還曾嘗試篡改提款記錄並觸發額外 BTC 提款。目前團隊仍在調查攻擊者如何在受影響系統之間進行橫向移動。

朝鮮黑客將Bitget被盜資金跨鏈換成BTC,涉及CoW Protocol與Chainflip

據慢霧餘弦監測,MistTrack_io 的 TrackAgent 發現,朝鮮黑客通過自動化腳本在 CoW Protocol 創建訂單,並將收款地址設爲預先準備的 Chainflip Deposit 相關合約地址。訂單成交後,相關資產可在 Chainflip 完成跨鏈操作並兌換爲 BTC。該操作涉及 Bitget 被盜資金。

3.88億美元加密資產遭竊,Bitget CEO稱對全部追回不太樂觀

加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)

Bitget 遭 3.5 億美元安全入侵,CEO:資金已獲全額保障

Bitget 確認遭遇約 3.516 億美元的黑客攻擊,CEO Gracy Chen 表示攻擊者通過僞造轉賬請求實施竊取,用戶資產由超 4.64 億美元的保護基金全額覆蓋。

慢霧餘弦:Chainflip橋阻攔朝鮮黑客洗錢,但AML/KYT速度落後

據慢霧餘弦監測,Chainflip 橋正嘗試阻攔朝鮮黑客洗錢,但 AML/KYT 的響應速度落後於洗錢速度。洗錢團伙通過自動化方式分散資金並跨鏈轉移,若資金被風控攔截或退回,便會立即嘗試其他路徑,最終換成比特幣並通過 CoinJoin 繼續混淆資金來源。此前消息,MistTrack 發文表示 Bitget 攻擊者試圖通過 Chainflip 轉移被盜資金,但相關存款遭經紀商拒絕,資金隨後被退回,並未成功完成轉移。

Bitget 攻擊者試圖通過跨鏈協議 Chainflip 轉移被盜資金遭拒

MistTrack 監測顯示,Bitget 攻擊者近期試圖通過跨鏈流動性網絡 Chainflip 轉移被盜資金,但該筆充值已被相關經紀商(Broker)拒絕。平臺方並未凍結資金,而是執行了原路退回。MistTrack 表示將持續追蹤被盜資金的後續流向。

Bitget遭盜取3.875億美元,NEAR Intents凍結50.3萬美元被盜資金

據 Bitget CEO 監測,9 月 24 日 Bitget 遭黑客攻擊,約 3.875 億美元資金被盜,其中大量資金經跨鏈流轉並主要彙集至以太坊。NEAR Intents 發佈的報告顯示,其風險情報層 SHIELD 檢測到超過 5000 萬美元疑似洗錢資金流轉嘗試;其中 16.6 萬美元資金通過,50.3 萬美元資金在執行過程中被凍結。被凍結資金目前仍受限制,等待後續法律及追回程序處理。

Bitget 推出「同行計劃」,V1 至 V7 用戶可獲 30 天等級保護體驗卡

據官方公告,Bitget 宣佈推出「同行計劃」,面向不同用戶羣體推出交易獎勵、資產獎勵及專屬權益,以回饋近期安全事件期間持續給予信任與支持的用戶。

ZachXBT:涉嫌協助朝鮮黑客洗錢的團伙正轉移 Bitget 被盜資金,並公開尋求技術支持

鏈上偵探 ZachXBT 披露,協助疑似朝鮮黑客組織洗錢的非法人員,目前正公開在相關服務平臺的 Discord 公共服務器及 Telegram 頻道中尋求訂單處理支持。這批被洗資金來源於此前 Bitget 遭遇的 3.87 億美元安全漏洞事件。

運營8年來首次發生此類安全事件,Bitget公佈攻擊者地址及追蹤數據

據 Bitget 監測,Mandiant 和 SlowMist 正持續支持此次事件的調查及鏈上追蹤工作。Bitget 已公佈已識別的攻擊者地址和相關追蹤數據,以支持行業協作及資產追回工作。Bitget 預計將於本週完成內部安全報告,並將在調查結果得到驗證後發佈進一步更新。Bitget 表示,9 月 24 日事件是其交易所運營 8 年來首次發生的此類安全事件。

盜取3.516億美元,Bitget黑客通過THORChain將ETH兌換爲BTC

據 Lookonchain 監測,Bitget 黑客 (0xf7bC...96C3) 通過 THORChain 將 ETH 兌換爲 BTC,曾盜取 3.516 億美元。

Bitget 遭黑客攻擊,THORchain 拒絕配合

Bitget 宣佈約 3.875 億美元被盜,CEO 要求 THORchain 黑掉地址遭拒;Vitalik Buterin 表示以太坊正演變爲“密碼學世界計算機”。

Bitget遭黑客攻擊,損失3.51億美元並暫停提款

加密貨幣交易所 Bitget 遭黑客攻擊,損失約 3.51 億美元。Bitget CEO Gracy Chen 表示,平臺保護基金將覆蓋損失,交易所已暫時暫停提款。(Bitcoin.com News)

10天收近1000萬美元手續費,THORChain被指轉移大部分Bybit被盜資金

據鏈上分析師餘燼監測,超過 90%通過 THORChain 進行跨鏈兌換的資金爲黑灰產資金。餘燼表示,去年 Bybit 被盜資金中大部分通過 THORChain 轉移,THORChain 在 10 天內收取近 1000 萬美元手續費;近期 Bitget 被盜資金中已有部分通過 THORChain 轉移,其手續費收入已達 100 萬美元。

慢霧餘弦談THORChain:去中心化不是口號,不應以“無權干涉”回應行業安全事件

慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。