同時關聯該項目與事件的快訊
鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。
Greenfield Capital已就Safe Ecosystem Foundation治理問題向瑞士聯邦基金會監管機構ESA提交投訴,並指控Safe基金會董事曾在Bybit遭攻擊後要求相關人員交出大量SAFE代幣,同時以Gnosis出售約佔SAFE總供應量10%的持倉並與Safe切割相威脅。
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)
據鏈上分析師餘燼監測,超過 90%通過 THORChain 進行跨鏈兌換的資金爲黑灰產資金。餘燼表示,去年 Bybit 被盜資金中大部分通過 THORChain 轉移,THORChain 在 10 天內收取近 1000 萬美元手續費;近期 Bitget 被盜資金中已有部分通過 THORChain 轉移,其手續費收入已達 100 萬美元。
MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。
謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。
Bitget CEO Gray Chen 在 X 平臺發文表示,安全事件發生後,鏈上追蹤確認攻擊者地址共收到 3.875 億美元資產,較此前公佈的 3.516 億美元上調。Gray Chen 稱,修訂後的金額納入了此前未完整統計的 Zcash 和 TRON 資產,並非新增被盜資金,事件發生後未再出現未經授權的轉賬,目前事件仍處於受控狀態。Bitget 已啓動 Recovery Bounty Program,對自願協助凍結攻擊者資金或追回資金的參與方分別提供 5%懸賞,並上線即時追蹤面板、信息提交門戶及攻擊者地址 API,同時支持通過 Bybit 的 Lazarus Bounty 平臺提交報告,目前正在全力準備恢復提現,具體提現計劃將於 9 月 26 日 4:00(UTC)前公佈。
Bybit 聯合創始人兼 CEO Ben Zhou 發文表示,Bybit 團隊隨時準備以各種方式爲此次 Bitget 遭黑客攻擊事件提供幫助。此前 Bybit 遭遇黑客攻擊時,Bitget 曾給予支持。 Ben Zhou 表示,目前 Bybit 正更新 LazarusBounty 平臺,以協助 Bitget 追蹤相關資金流向。
Bybit 聯合創始人兼 CEO Ben Zhou 發文表示,Bybit 團隊隨時準備以力所能及的方式向 Bitget 提供幫助,並稱 Bitget 此前在 Bybit 遭遇黑客攻擊時曾提供協助。Ben Zhou 表示,Bybit 正在更新 LazarusBounty 平臺,以幫助 Bitget 追蹤被盜資金流向並協助追回相關資產。
Bybit 今日發佈 2026 上半年風險與安全報告。在經歷 2025 年 2 月安全事件後,Bybit 全面升級安全架構,向更早檢測、更快響應及持續適應的新型防禦模式轉型。報告核心要點如下:用戶資金保護: 上半年攔截超 3 萬筆可疑提款,保護近 2 萬名用戶免受超 7 億美元潛在損失。平均初審時間僅 4.7 分鐘(95% 在 10 分鐘內完成)。100% 鏈上監控: 監控覆蓋所有業務相關鏈上活動(含上所代幣、生態合約及冷熱錢包)。上半年處置 10 起上所代幣項目安全事件且平臺零損失;其中 8 起響應速度快於其他主流交易所,2 起先於項目方發現攻擊。此外,識別約 2.12 億美元潛在欺詐鏈上資金並拉黑超 1 萬個惡意地址。AI 驅動安全運營: 處理超 10 萬條安全警報。AI 輔助審計發現高危漏洞效率達人工的 3-5 倍;自動化紅隊平臺將資產發現到初測時間縮短至 24 小時內(傳統人工需數週),安全評估到測試的週期從兩週縮短至兩小時。追責與挽損: 聯合執法部門及區塊鏈情報公司追蹤被盜資產,並已對朝鮮及 Lazarus Group(拉撒路組織)採取法律行動,以追究責任並追回資產。Bybit 集團風控與安全負責人 David Zong 表示:“網絡安全軍備競賽已進入‘分鐘級’時代。利用 AI 強化風控能力並確保 AI 系統自身安全是我們的首要任務,但關鍵安全決策仍以人工判斷爲核心。”
朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)
Bybit 今日宣佈,已在美國哥倫比亞特區聯邦地區法院正式對朝鮮(DPRK)、其偵察總局(RGB)以及 Lazarus Group 提起民事訴訟,追究該組織在 2025 年 2 月針對 Bybit 發動的大規模網絡攻擊的法律責任。據悉,Bybit 已成功向法院申請初步禁令,凍結了被不明身份個人和實體(即“John Doe”被告)持有或轉移的已識別被盜數字資產。法院在批准初步臨時限制令時,將此事件描述爲“歷史上最大的加密貨幣盜竊案之一”,並認定 Bybit 在案件實質上“具有勝訴的可能性”。此次民事訴訟獨立於美國執法部門的刑事調查,旨在爲追回資產提供額外的司法途徑。在資產追回與全球協作方面,Bybit 聯合區塊鏈分析公司、多家交易所、託管機構及國際執法部門取得了顯著成果。截至目前:已成功追回約 4840 萬美元的被盜資產;已成功凍結約 3050 萬美元的涉案資產(分佈在超 28 家交易所和託管機構)。上述努力也支持了更廣泛的執法行動,打擊被指用於洗白被盜資金的關鍵基礎設施:德國當局已搗毀加密貨幣交易所 eXch;德國與瑞士當局其後又聯合搗毀了混幣平臺 Cryptomixer.io,切斷了轉移非法所得的關鍵渠道。這些行動共同展現了私營部門與執法機構有效協作打擊跨國網絡犯罪的成效。Bybit 聯合創始人兼 CEO Ben Zhou 表示:“我們的核心目標從未改變:優先保護用戶、盡最大努力追回資產,並確保幕後黑手受到法律制裁。Lazarus 的攻擊不僅針對 Bybit,更是對整個加密行業信任底線的挑釁。我們將繼續深化與執法機構、監管部門及法院的合作,讓加密世界成爲犯罪分子難以藏身的地方。”Bybit 強調,將持續投資先進的區塊鏈追蹤技術,動用一切可用法律手段打擊國家級黑客組織,推動建立更具韌性的數字資產生態系統。目前該民事訴訟仍在進行中。
加密貨幣交易所 Bybit 已對朝鮮民主主義人民共和國、其情報機構 Reconnaissance General Bureau(RGB)及受國家制裁的黑客組織 Lazarus Group 提起民事訴訟,涉及一宗價值 15 億美元的黑客攻擊事件。 美國聯邦法院發佈初步禁令,禁止在訴訟期間轉移或消散與該案有關的已識別資產。
2026 年上半年加密貨幣項目因黑客攻擊損失已超過 10 億美元,經覈實的攻擊事件數量創下歷史同期最高紀錄,並稱這是“有記錄以來黑客攻擊最多的半年度”。不過,以金額計,整體損失仍低於上年同期,主要因爲 2025 年 曾發生 Bybit 15 億美元 攻擊事件,抬高了基數。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。
據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。
Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,去中心化永續合約協議 Ostium(@Ostium)公共 OLP 金庫遭到攻擊,約 2,400 萬美元 USDC 被盜。攻擊者隨後將盜取資金兌換爲 12,080 枚 ETH,並已將其中 10,540 枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金流向。 鏈上溯源顯示,攻擊者初始資金來源於 ChangeNow 及 Bybit,各轉入 1 枚 ETH 至攻擊錢包(0x321D...8bfD9)。
Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"