GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

價值4.7億美元被扣押加密資產轉移,美國政府關聯錢包涉及4695枚BTC及WBTC、USDT

據 Bitcoin News 監測,Arkham 稱,美國政府關聯錢包今日通過一系列交易轉移了約 4695 枚 BTC,以及 WBTC 和 USDT,涉及資產總額約 4.7 億美元。鏈上分析師@TimechainIndex 獨立標記了同一批約 4695 枚 BTC,分佈於 4 筆交易中。相關資產與 Bitfinex 黑客攻擊及 FTX/Alameda 相關的扣押行動有關,部分資產已發送至 Coinbase Prime 存款地址。此次轉移發生在美國政府昨日向 Coinbase Prime 進行額外轉賬之後。

ZachXBT臥底Lazarus Group關聯洗錢團伙:投入近350萬美元進行OTC交易,對方化名Jimmy Green

鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。

Drift Foundation:DFX 並非錨定 1 USDT,當前恢復池僅覆蓋約 1%索賠

Drift Foundation 就協議遭受黑客攻擊後的賠償方案作出說明:用戶每損失 1 USDT 可獲得 1 枚 DFX 代幣,贖回金額取決於恢復池餘額,當前恢復池僅覆蓋總索賠量的約 1%;Tether 承諾提供最高 1.275 億 USDT 支持協議重啓及用戶賠償,資金將與 Velocity 淨協議收入掛鉤匹配,並非一次性撥付;索賠截止日期爲 2028 年 1 月 1 日,用戶可選擇持有 DFX 或在 Raydium 等二級市場交易,唯一官方鏈接爲 dfx.drift.trade。

Drift黑客事件受害者啓動兌付,311萬美元恢復池僅可兌付約1美分/美元

Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)

約2.95億美元用戶資產被盜,Drift Foundation上線DFX索賠與贖回

據 Drift Foundation 監測,DFX 索賠與贖回已上線。4 月 1 日事件中經驗證存在損失的用戶,可按每損失 1 USDT 領取 1 DFX。每枚 DFX 對應 Recovery Pool 的索賠權,目前池內約有 311 萬 USDT,資金來源包括 Velocity 每日部分協議淨收入、Tether 最高 1.275 億 USDT 的配套資金、戰略合作伙伴最高 2000 萬 USDT,以及後續追回的資產。DFX 可按“Recovery Pool 餘額÷DFX 未償供應量”計算的贖回金額兌換 USDT,贖回後的 DFX 將被銷燬,交易不可撤銷。索賠窗口將於 2028 年 1 月 1 日 00:00 UTC 關閉,屆時未領取的 DFX 將被銷燬。昨日,Drift Foundation 公佈 4 月 1 日安全事件資金追回進展,約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,其中 Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。

NEAR聯創:NEAR Intents及near.com已恢復,攻擊影響限於BSC上的USDT

Illia Polosukhin表示,約380萬美元攻擊僅影響BSC上的USDT,NEAR Intents及near.com已恢復上線,受損用戶將獲全額賠償。

90萬美元比特幣盜竊案:美國申請沒收11.03萬USDT

美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)

3.88億美元加密資產遭竊,Bitget CEO稱對全部追回不太樂觀

加密貨幣交易所 Bitget CEO Gracy Chen 表示,公司對追回上週安全事件中損失的 3.88 億美元加密資產並不樂觀。她以 2025 年 Bybit 遭攻擊事件爲參考,稱該事件發生約一年後僅約 3.5%被盜資金被凍結,且不等同於完成追回。Bitget 已設立懸賞計劃,對被凍結資金和追回資金分別提供 5%獎勵。NEAR Intents 團隊稱已攔截與攻擊相關的逾 5000 萬美元資產並凍結約 50 萬美元;Tether 和 Circle 已將相關錢包列入黑名單,凍結價值 31.8 萬美元的 USDT 和 USDC。Gracy Chen 表示,初步調查顯示攻擊可能與朝鮮相關團體使用的 VPN 地址匹配,但 Bitget 尚未完全排除內部人員作案可能。Bitget 已分階段恢復提現,週一先恢復比特幣交易,週二繼續恢復 ETH 交易。(Cointelegraph)

MEXC 用戶遭賬戶入侵,API 後門致 34 萬美元資產被盜

據用戶 @shuangfei8 發文披露,其 MEXC 賬戶於 9月 25 日遭攻擊者通過僞造證件材料,在 10 分鐘內完成安全項重置併入侵賬戶。MEXC 雖隨後凍結賬戶並協助找回,但未撤銷攻擊者在控制期間創建的 API。9月 27日 04:12,24 小時提幣限制解除僅 27 分鐘後,攻擊者通過該殘留 API 繞過谷歌驗證及郵箱驗證,分 6 筆將賬戶內 322,110 USDT 及 9,133,999 ONE(合計約 34 萬美元)悉數提走。該用戶已向 MEXC 提交正式索賠並嘗試報警,要求平臺保全日誌、書面答覆安全漏洞問題並返還被盜資產。此外,近期已有多名 MEXC 用戶反映收到類似"申請重置安全項"的可疑郵件,MEXC 用戶建議立即前往【API 管理】自查是否存在未知 API。

慢霧餘弦談THORChain:去中心化不是口號,不應以“無權干涉”回應行業安全事件

慢霧餘弦在 X 平臺發文表示,Bitget 被盜事件傳播廣、涉案金額巨大,且相關資金很快被關聯至朝鮮黑客。Circle、Tether 等機構已及時協助凍結相關資金,其中 Circle 凍結了黑客持有的 USDC。針對 THORChain,餘弦指出,THORChain 此前自身遭遇被盜事件時,也曾迅速干預其所謂的“去中心化”平臺;但此次面對行業重大安全事件,卻以“去中心化、無權干涉”爲由回應,並將自身與比特幣、以太坊相提並論,同時繼續從黑客的大額跨鏈交易中獲得手續費。其表示,去中心化不應只是一句口號,在重大安全事件發生後,關鍵是分清哪些問題需要行業共同解決。他同時認爲,不應輕易將 THORChain 等平臺與比特幣及以太坊相提並論,不同系統的去中心化程度和機制存在明顯差異。

AMLBot:Bitget部分被盜資金疑似開始通過Wasabi CoinJoin混幣

據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。

Bitget 資產追回懸賞計劃已啓動,凍結及追回攻擊者資金各獎勵 5%

Bitget CEO Gracy Chen 表示,感謝 Circle 和 Tether 迅速採取行動。Bitget 資產追回懸賞計劃現已啓動,對協助凍結攻擊者資金和追回資產的參與者分別提供 5%的獎勵,並呼籲交易平臺、安全研究人員及鏈上調查人員參與。

疑似Bitget黑客相關錢包從幣安提取123萬美元資產並轉入黑客地址

據 Lookonchain 監測,疑似 Bitget 黑客相關錢包 (0x4885...7c8E) 於 11 小時前從幣安提取 257.6 枚 ETH 和 54.5 萬枚 USDT,價值約 123 萬美元;隨後將 54.5 萬枚 USDT 兌換爲 200.2 枚 ETH。該錢包於 1 小時前將全部 457.9 枚 ETH,價值約 123 萬美元,轉入 Bitget 黑客錢包。

謝家印:此次安全事件被盜方式與去年Bybit事件不同,因此採取不同的提現恢復安排

謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。

Bitget將於9月28日起分階段恢復提現,相關安全漏洞已完成修復

Bitget 在 X 平臺發文表示,9 月 24 日安全事件涉及的漏洞已被識別並修復,團隊正對提現基礎設施進行額外驗證和安全檢查,Mandiant 與 SlowMist 繼續協助調查。臨時暫停提現爲安全措施,與用戶資產可用性無關;用戶賬戶餘額未受影響,Bitget 保護基金將覆蓋此次全平臺事件的財務影響。Bitget 計劃分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。

Bitget 被盜資金追蹤:Circle 已凍結關聯地址近 10 萬枚 USDC,21.8 萬枚 USDT 仍可轉移

據鏈上偵探 SomaXBT 披露,Circle 已凍結 Bitget 黑客關聯地址中的 99,989.91 枚 USDC,該地址另有約 21.8 萬枚 USDT 尚未被凍結。 據此前鏈上追蹤,該地址與 Bitget 初始被盜資金地址存在多跳資金關聯,相關 USDC 和 USDT 轉入後曾超過 2.5 小時未發生移動。社區此前已公開呼籲 Circle 和 Tether 對相關資產採取凍結措施,目前 Circle 已率先完成處理,SomaXBT 隨後再次喊話 Tether 跟進。

Bitget安全事件響應競賽:Circle快速凍結某黑客相關地址10萬枚USDC資產,Tether暫無對應行動

鏈上分析師 tanuki42 披露,地址 0xe07 持有的 10 萬枚 USDC 與 21.8 萬 USDT 來自 Bitget 被盜資金起始地址,這批資金靜置已超 2.5 小時,隨後其公開喊話 Circle 與 Tether 進行資產凍結。下午 5 時許,加密研究員 SomaXBT 發帖稱 Circle 已對 USDC 資產進行凍結,並點名 Tether 跟進。截至發稿時,Tether 暫無響應。

Bitget安全事件12小時進展通報:冷錢包安全,暫不承諾無法兌現的提幣恢復時間節點

Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。

最新數據:Bitget被盜資產規模前3位爲XRP、ETH、USDT,XRP被盜資金超1.57億美元

LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。

Bitget 被盜資產涉及 9 類代幣,XRP 價值最高達 1.57 億美元

據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。