同時關聯該項目與事件的快訊
Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)
跨鏈兌換服務 Near Intents 表示,此前漏洞攻擊中被盜的 380 萬美元資金已全額返還,團隊已停止調查。Near Intents 總經理 Alex Shevchenko 此前向攻擊者發出 48 小時返還期限,並提供比特幣、BNB、以太坊和 Solana 地址。攻擊者在鏈上留言中承認行爲不當,稱已返還全部資金,並呼籲其他人通過漏洞賞金計劃報告問題。此次事件源於其 Omni 充值與提現層和主智能合約交互存在漏洞,Near Intents 曾暫停服務並承諾全額補償用戶。(Decrypt)
Aave 創始人 Stani Kulechov 在 X 上發文表示,遭利用的是構建在 Aave v3 之上的第三方外部適配器,Aave v3 合約本身未受影響。涉事 Aave v3 Loop Safe 模塊的 FlashLoopAdapter 存在 open()和 close()訪問控制漏洞,攻擊者通過僞造 Safe 認證及任意模塊執行,從兩個 Safe 多籤地址竊取約 114.09 枚 ETH,並償還約 1300 枚 WETH 債務以解鎖抵押品。
慢霧發佈安全警報稱,Aave V3 Loop Safe Module 出現安全漏洞,攻擊者通過僞造 Safe 身份驗證並利用任意 Module 執行,從兩個 Safe 多籤錢包中竊取約 114.09 ETH。攻擊者通過僞造始終返回真值的 Safe 繞過認證,並利用可任意控制的 router 和 calldata 執行模塊交易,轉移 weETH 及 Aave 抵押品。攻擊者償還約 1300 枚 WETH 債務後解鎖抵押品。
Ethena創始人Guy Young表示,USDe支持資產目前不持有stETH或其他流動性質押代幣的直接敞口,預計此次事件不會影響Ethena。
ether.fi表示,已知悉此前發生的以太坊節點運營商安全事件,目前weETH未受到影響且不存在相關敞口,用戶資金均處於安全狀態。
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
據 Quit 監測,Payment Processor V2(PPV2)漏洞攻擊仍在持續。即使用戶未在 9 月 25 日的事件中受到影響,只要尚未撤銷相關授權,資產仍可能面臨風險,建議立即撤銷授權。約 1 小時前,某地址在接受報價並收到資金後的下一個區塊內損失 0.15246 枚 WETH。攻擊者將其中 99%作爲小費支付給 Titan Builder,僅保留約 0.0015 枚 ETH,幾乎無法通過搶先交易救回資金。Quit 建議,OpenSea 可在用戶接受報價前檢查其是否仍存在風險授權,並要求用戶先行撤銷;轉移 NFT 時,也應檢查接收地址是否留有相關授權。
加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)
據 Bitget CEO 監測,9 月 24 日 Bitget 遭黑客攻擊,約 3.875 億美元資金被盜,其中大量資金經跨鏈流轉並主要彙集至以太坊。NEAR Intents 發佈的報告顯示,其風險情報層 SHIELD 檢測到超過 5000 萬美元疑似洗錢資金流轉嘗試;其中 16.6 萬美元資金通過,50.3 萬美元資金在執行過程中被凍結。被凍結資金目前仍受限制,等待後續法律及追回程序處理。
據 Lookonchain 監測,Bitget 黑客 (0xf7bC...96C3) 通過 THORChain 將 ETH 兌換爲 BTC,曾盜取 3.516 億美元。
DYORSWAP 發佈《關於虛假 GIWA 主網 9134 事件的官方聲明》稱,此次事件並非 DYOR 合約漏洞,而是一個冒充 GIWA Chain 9134 的欺詐網絡所致。該網絡搭有類似 OP Stack 的橋和 batcher,於 2026 年 9 月 27 日 02:10:59(UTC+8)部署。部署前約 8.5 小時,該地址從 ChangeHero 相關地址收到約 0.045 ETH。數據顯示,共有 1,335 個地址向其跨入約 767.65 ETH,其中約 766.25 ETH 最終被從跨鏈橋轉走。DYORSWAP 表示,目前已使用自有資金向受影響用戶賠付超過 200 ETH。此外,團隊目前仍在追蹤跨鏈橋部署者、資金來源、早期測試錢包以及被轉走資金的後續流向。
Bitget 宣佈約 3.875 億美元被盜,CEO 要求 THORchain 黑掉地址遭拒;Vitalik Buterin 表示以太坊正演變爲“密碼學世界計算機”。
慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。
MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。
今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。
OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。
據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。
據 Lookonchain 監測,疑似 Bitget 黑客相關錢包 (0x4885...7c8E) 於 11 小時前從幣安提取 257.6 枚 ETH 和 54.5 萬枚 USDT,價值約 123 萬美元;隨後將 54.5 萬枚 USDT 兌換爲 200.2 枚 ETH。該錢包於 1 小時前將全部 457.9 枚 ETH,價值約 123 萬美元,轉入 Bitget 黑客錢包。
Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,此前因 Payment Processor 漏洞 NFT 被盜事件資產申領網站已上線,但如果某 NFT 系列採用 ERC721C 或 ERC1155C 標準,其持有者可能暫時無法通過 NFT 申領網站領取資產,目前已有部分 NFT 系列受到該問題影響,Yuga Labs 控制的相關係列預計將於明日完成修復,用戶暫時可以在轉移驗證器設置中啓用“7702 delegate OTC”,或者將指定的以太坊地址及 ApeChain 地址列入 7702 委託地址白名單以解除相關限制。