同時關聯該項目與事件的快訊
鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。
Ostium 發佈 7 月 15 日攻擊事件後續及 OLP 持有者恢復方案。Ostium 表示,此次攻擊導致約 2375 萬美元從 Ostium Liquidity Pool(OLP)被提取,現有證據顯示攻擊可能由國家級攻擊者實施。截至目前,已追回 649,967 USDC,受影響用戶目前保留的金庫剩餘資產價值約爲事件前 OLP 持倉的 30%。Ostium 已於今日上線恢復門戶,並對事件發生時的 OLP 餘額進行快照,共識別出 3,666 個受影響錢包,其中 3,321 個、佔 90.59% 可通過第一階段方案獲得經覈實損失的全額補償。損失不超過 1,000 USDC 的用戶可直接領取等額 USDC;損失超過 1,000 USDC 的用戶可選擇領取 1,000 USDC 並放棄剩餘恢復額度,或參加第二階段按比例恢復計劃。第二階段資金將主要來自後續追回的攻擊者資金及 Ostium 協議收入分成,具體收入分成比例及相關安排將在 10 月 30 日前公佈。此前消息,Ostium 鏈下基礎設施於 7 月 15 日遭黑客攻擊,導致 OLP 金庫被提取約 2375 萬枚 USDC。
加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)
慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。
Bitget CEO Gracy Chen 表示,感謝 Circle 和 Tether 迅速採取行動。Bitget 資產追回懸賞計劃現已啓動,對協助凍結攻擊者資金和追回資產的參與者分別提供 5%的獎勵,並呼籲交易平臺、安全研究人員及鏈上調查人員參與。
據鏈上偵探 SomaXBT 披露,Circle 已凍結 Bitget 黑客關聯地址中的 99,989.91 枚 USDC,該地址另有約 21.8 萬枚 USDT 尚未被凍結。 據此前鏈上追蹤,該地址與 Bitget 初始被盜資金地址存在多跳資金關聯,相關 USDC 和 USDT 轉入後曾超過 2.5 小時未發生移動。社區此前已公開呼籲 Circle 和 Tether 對相關資產採取凍結措施,目前 Circle 已率先完成處理,SomaXBT 隨後再次喊話 Tether 跟進。
鏈上分析師 tanuki42 披露,地址 0xe07 持有的 10 萬枚 USDC 與 21.8 萬 USDT 來自 Bitget 被盜資金起始地址,這批資金靜置已超 2.5 小時,隨後其公開喊話 Circle 與 Tether 進行資產凍結。下午 5 時許,加密研究員 SomaXBT 發帖稱 Circle 已對 USDC 資產進行凍結,並點名 Tether 跟進。截至發稿時,Tether 暫無響應。
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。
據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。
隱私穩定幣支付網絡 Payy Network 確認其在以太坊上的跨鏈合約遭攻擊,其全部餘額被盜走。調查仍在進行中,Payy Network 的所有交易均已暫停,包括存款、取款、轉賬和銀行卡交易。Payy 已通知執法部門,並正在與多個事件響應組織合作。 此前消息,據 Specter Investigation 監測,Payy Network 疑似遭攻擊,約 180 萬 USDC 被轉走。
據 Scam Sniffer(@realScamSniffer)監測,Duelbits 在以太坊、BSC 及 Tron 上的熱錢包疑似遭私鑰泄露,約 420 萬美元資產流向新創建地址。被轉移資產包括 836 枚 ETH、162 萬枚 USDT、9.7 萬枚 USDC、209 枚 BNB 及 19.2 萬枚 TRX,目前大部分已被兌換爲 ETH。黑客 EVM 地址爲 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。
據監測,攻擊者此前通過隱私協議 Railgun 獲得初始資金,隨後將被盜 USDC 兌換爲 ETH,並將資金分散至 3 個地址。
據 The Defiant 報道,Cosmos Hub 在停止出塊 24 小時 48 分鐘後恢復運行。Neutron 攻擊者曾以 20,199 USDC 購買投票權,並在一項加急提案結束前 12 分鐘完成質押;相關錢包隨後轉移了 123 萬枚 ATOM。
Nostra 遭遇預言機攻擊。被操縱的 NSTR 預言機價格使單個賬戶在 Nostra 的 Starknet 貨幣市場以 NSTR 作爲抵押品借入約 350 萬美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI。攻擊者隨後已將約 192 萬美元的被盜資金,即 234.57 枚 ETH 和 130 萬枚 DAI,跨鏈至以太坊。
GoPlus 中文社區發佈安全警報稱,9 月 12 日,一個新啓用的外部賬戶地址向 Ampleforth 發起惡意治理提案。該提案以“爲 SPOT 生態分析工具申請已完成工作資助”爲名,試圖將金庫中的 250 萬 USDC 轉至提案者本人,金額幾乎佔金庫全部流動資金。
一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。
據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。
去中心化借貸協議 Secured Finance 借貸市場於 9 月 5 日遭受攻擊,損失約 10.4 萬美元。根本原因爲抵押品按當區塊訂單簿成交均價計價,攻擊者可通過自成交影響該價格,使虛假借貸頭寸被計爲有效抵押。攻擊者最初部署合約後未立即執行,隨後通過閃電貸和自成交拉高定價並提取 USDC。原攻擊錢包因 Gas 費不足回滾,約 48 秒後,通用搶跑機器人 coffeebabe 取走約 0.9 枚 WBTC,價值約 7.2 萬美元,並將其中約 28.8 枚 ETH 轉給 ultra sound money 構建者,自身僅保留約 29 美元。其後,另一機器人取走部分 USDC。
比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)