GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

AMLBot:Bitget部分被盜資金疑似開始通過Wasabi CoinJoin混幣

據 AMLBot 監測,Bitget 黑客事件部分被盜資金疑似開始通過 Wasabi CoinJoin 進行混幣。相關資金最初來自 Bitget 的一個 TRON 錢包,攻擊者將 TRX 兌換爲 USDT 後,通過 USDT0 跨鏈至 Ethereum,並兌換爲約 145 ETH,隨後經 THORChain 換成約 4.59 BTC。這些 BTC 隨後被拆分並進行預處理,之後進入 CoinJoin。

謝家印:此次安全事件被盜方式與去年Bybit事件不同,因此採取不同的提現恢復安排

謝家印在 X 上發文表示,此次 Bitget 安全事件涉及多條非 EVM 鏈及 10 個幣種,且由於資產被盜方式不同,爲徹底排除潛在風險,因此在處理及恢復提現方面與去年 Bybit 安全事件採取了不同方式。此外,謝家印表示,其將與 Bitget CEO Gracy Chen 於週一提現恢復前 30 分鐘進行社區直播,討論此次安全事件並回答社區問題。Bitget 在 X 平臺發文宣佈將分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。

Bitget將於9月28日起分階段恢復提現,相關安全漏洞已完成修復

Bitget 在 X 平臺發文表示,9 月 24 日安全事件涉及的漏洞已被識別並修復,團隊正對提現基礎設施進行額外驗證和安全檢查,Mandiant 與 SlowMist 繼續協助調查。臨時暫停提現爲安全措施,與用戶資產可用性無關;用戶賬戶餘額未受影響,Bitget 保護基金將覆蓋此次全平臺事件的財務影響。Bitget 計劃分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。

謝家印:已精準定位黑客攻擊路徑與手法,被盜資金將由用戶保護基金全額覆蓋

Bitget 華語區負責人謝家印發布安全事件最新進展稱,安全團隊已精準定位本次黑客攻擊路徑與攻擊手法,並掌握攻擊者繞過安全防護的相關細節,目前距離溯源攻擊源頭已十分接近。第三方安全團隊 Mandiant 和 SlowMist 仍在進行事故調查,後續將發佈詳細報告。 鏈上追蹤確認,共計約 3.875 億美元資產被轉移至黑客地址,較此前預估的 3.516 億美元有所上調,此次修正新增統計 ZEC 和 TRX,並非發生新的資產被盜。目前未發現其他未經授權的轉移,Bitget 表示,本次平臺層面被盜資金將全部由用戶保護基金覆蓋,用戶資產不受損失。 Bitget 同時正式啓動資金恢復賞金計劃,自願主動凍結攻擊者資金和主動追回資金均可獲得 5% 賞金,此前已經提供的相關協助同樣適用。平臺已公佈攻擊者地址、即時資金追蹤儀表盤及信息提交入口,並表示將在 9 月 26 日中午 12 點前公佈提幣時間。

最新數據:Bitget被盜資產規模前3位爲XRP、ETH、USDT,XRP被盜資金超1.57億美元

LookonChain 監測,Bitget 此次被盜資產明細如下:1.0293 億枚 XRP(約合 1.5748 億美元);31,890 枚 ETH(價值 8575 萬美元);3475 萬 USDT(約合 3475 萬美元);2105 萬 USDC(2105 萬美元);1967 萬 USD₮0(1967 萬美元);3,000 XAUt(摺合 1282 萬美元);12,719 枚 BNB(價值 988 萬美元);821,012 枚 AVAX(價值 838 萬美元);2059 萬枚 $TRX(約合 707 萬美元)。

Bitget 被盜資產涉及 9 類代幣,XRP 價值最高達 1.57 億美元

據 Lookonchain 統計,Bitget 此次被盜資產共涉及 9 類代幣,總價值約 3.569 億美元。其中約 1.0293 億枚 XRP(約 1.5748 億美元),爲價值最高的一類;另包括 31,890 枚 ETH(約 8575 萬美元)。 其餘被盜資產包括約 3475 萬枚 USDT(約 3475 萬美元)、2106 萬枚 USDC(約 2106 萬美元)、1967 萬枚 USD₮0(約 1967 萬美元)、3000 枚 XAUt(約 1282 萬美元)、12,719 枚 BNB(約 988 萬美元)、82.10 萬枚 AVAX(約 838 萬美元)以及 2059 萬枚 TRX(約 707 萬美元)。

Duelbits 熱錢包疑遭私鑰泄露,約 420 萬美元資產被盜轉

據 Scam Sniffer(@realScamSniffer)監測,Duelbits 在以太坊、BSC 及 Tron 上的熱錢包疑似遭私鑰泄露,約 420 萬美元資產流向新創建地址。被轉移資產包括 836 枚 ETH、162 萬枚 USDT、9.7 萬枚 USDC、209 枚 BNB 及 19.2 萬枚 TRX,目前大部分已被兌換爲 ETH。黑客 EVM 地址爲 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。

Chainflip遭攻擊736,442枚USDT被盜,預計週一前後恢復

跨鏈協議 Chainflip 發文披露,昨日發生一起針對 Tron USDT 的攻擊事件,目前確認有 736,442.17 枚 USDT 通過 6 筆未經授權的支付被盜,另有 115,654.41 枚 USDT 的用戶兌換因支付失敗仍留在金庫中,其他資金均未受影響。Chainflip 表示,攻擊者利用 Tron 交易備忘錄(memo)機制漏洞,在驗證者已簽名的交易上附加自定義 memo,使系統將同一筆存款識別爲獨立兌換並再次退款,最終導致資金被重複支付。攻擊者在約 90 分鐘內實施了 8 次操作,並逐步擴大金額。Chainflip 稱已完成修復方案,並已向相關機構標記被盜資金以嘗試追回,預計最早於週一恢復運行,並將負責彌補受影響用戶的損失。

黑客藉助 Google Docs 與僞造 Claude AI 頁面竊取加密錢包數據

據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。

分析師:波場地址投毒攻擊4周已致15名受害者損失約940萬美元

鏈上分析師 Specter 披露,過去 4 周內波場(Tron)網絡發生系列地址投毒攻擊,已致 15 名受害者累計損失約 940 萬美元。其中兩名受害者各被盜 250 萬美元,另一名損失 200 萬美元。攻擊者得手後迅速將盜取資產全部兌換爲穩定幣 USDD 並轉至歸集地址,目前全部資金仍留存該地址。Specter 呼籲波場生態錢包服務商儘快採取攔截措施,並提醒用戶轉賬時仔細覈對地址。

浙江一黑客因非法控制 150 餘臺服務器並以虛擬貨幣藏匿贓款獲刑 4 年 4 個月

浙江衢州一名黑客周某因利用網站安全漏洞非法控制 150 餘臺政企服務器、致 157 家單位網站鏈接跳轉至境外涉黃網站,並通過轉賣控制權限牟利,被法院以非法控制計算機信息系統罪判處有期徒刑 4 年 4 個月,並處罰金。辦案機關披露,周某曾將違法所得以 USDT、TRX 等虛擬貨幣結算並分散藏匿於多個加密錢包,後通過數字貨幣溯源系統扣押摺合人民幣 4200 餘萬元資產,周某另退出違法所得 2800 餘萬元。

某黑客組織通過代幣騙局及X賬號劫持獲利超1400萬美元

鏈上分析師 Specter 表示,X 平臺上投資者 Keith Gill、Matt Furie 及 WinRAR 賬號遭劫持事件均與同一黑客組織有關。該組織通過劫持賬號推廣代幣、跨鏈洗錢等方式累計獲利超 1400 萬美元,資金流涉及 Solana、BNB Chain、以太坊、Tron 與 Hyperliquid 五條鏈。Specter 稱,該組織還可能與 2024 年一起價值 245 萬美元的 wstETH 釣魚攻擊有關。調查發現,黑客曾利用被盜賬號發行 Pepe 仿盤代幣,並內置 2% 自動手續費機制獲利;相關資金流與 bnbshare.fun 平臺及多個 Solana、Tron、以太坊地址存在關聯。分析還顯示,多個代幣(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用於拉高市值後拋售歸零。

Wasabi協議攻擊者已將全部被盜資金存入Tornado Cash

據鏈上分析師 Specter 監測,Wasabi 協議攻擊者已將全部被盜資金存入 Tornado Cash,攻擊者將約 590 萬美元轉入 Tornado Cash。此外,朝鮮黑客組織同樣通過 Tornado Cash 清洗 KelpDAO 及 LayerZero 被盜資金,其先將資產跨鏈至比特幣,再通過 Wasabi Mixer 進行路由,提取後跨鏈回以太坊,存入 Tornado Cash,隨後提取至新錢包並分散至多個地址,接着由新錢包部署代幣,使用被盜資金買入後從部署錢包移除流動性,再跨鏈至 Tron(USDT),持有數小時或數日後發送至 OTC 關聯錢包。

研究員破解15位ECC密鑰,獲得1枚比特幣獎勵

獨立研究員 Giancarlo Lelli 因成功破解保護比特幣的加密密鑰,獲得由量子安全初創公司 Project Eleven 頒發的 Q-Day 獎及 1 枚比特幣獎勵。Giancarlo Lelli 利用公開可用的量子硬件和 Shor 算法變體,在 32767 個可能性中成功破解 15 位加密密鑰。此次量子攻擊難度較 2025 年 9 月創下的 6 位密鑰記錄提升 512 倍。Project Eleven 首席執行官 Alex Pruden 表示,此類攻擊資源需求持續下降,目前約 690 萬枚比特幣處於易受攻擊的靜態地址中,其中包括中本聰持有的 100 萬枚比特幣。目前比特幣網絡已提出 BIP-360 提案以引入抗量子地址類型,Ethereum、Ripple 和 Tron 等平臺也已開始發佈向後量子防禦過渡的計劃。

俄羅斯交易所 Grinex 遭約 1500 萬美元攻擊後暫停運營

據 The Block 報道,俄羅斯相關的加密貨幣交易所 Grinex 在遭遇約 1500 萬美元黑客攻擊後,於週四已暫停提現與交易。 區塊鏈分析公司 Elliptic 表示,被盜資金爲 USDT,隨後經 Tron 和 Ethereum 網絡轉移,並兌換爲 TRX 和 ETH,以降低遭 Tether 凍結的風險。 Grinex 稱其錢包基礎設施遭“大規模網絡攻擊”,被盜金額超過 10 億盧布,約合 1310 萬美元。報道稱,Grinex 被普遍視爲受制裁交易所 Garantex 的繼任平臺之一,後者去年因協助數億美元非法資金流動遭美國當局打擊。

Aethir 阻止跨鏈橋接漏洞攻擊並承諾賠償

去中心化 GPU 雲計算基礎設施平臺 Aethir 確認其以太坊相關橋接合約遭遇攻擊,團隊已及時斷開受影響合約,並聯合主要交易所對黑客錢包進行黑名單處理,將損失控制在 9 萬美元以內。 此前區塊鏈安全公司 PeckShield 估算損失爲 40 萬美元,攻擊者利用 Aethir 的跨鏈智能合約 AethirOFTAdapter,將被盜資金從 BNB Chain 轉移至 Tron。Aethir 表示其以太坊主網 ATH 代幣供應未受影響,計劃於下週公佈詳細賠償方案及事件分析,並與 Binance、Upbit、Bithumb 等交易所協作凍結資金。Web3 安全平臺 ZeroShadow 參與調查。Aethir 2025 年實現收入 1.278 億美元,全球部署超 44 萬 GPU 容器。