同時關聯該項目與事件的快訊
MetaMask表示正退出非託管質押業務中受影響的驗證者節點,目前沒有跡象表明錢包或客戶資金受到影響。
MetaMask表示,部分基礎設施受到安全事件影響,但目前尚未發現MetaMask錢包存在直接威脅,並已主動退出受影響的驗證節點。
Bitget 在 X 平臺發文表示,Google Cloud 旗下 Mandiant 對 Bitget 9 月 24 日安全事件的調查發現,攻擊者未經授權訪問了部分第三方安全設備,隨後橫向進入 Bitget 交易所錢包環境,並獲取了溫錢包和熱錢包的訪問權限。該調查結果與 Bitget 此前披露的攻擊路徑一致。
OKX 創始人 Star 在 X 平臺發文談及 Bitget 黑客事件表示,THORChain 是加密行業中“非常特殊”的一部分。Bitget 遭攻擊後,OKX 交易所和 OKX Wallet 均立即採取行動,並隨時準備協助識別、追蹤被盜資金流向,並在可能的情況下阻止被盜資金轉移。Star 表示,韌性是每家加密企業都應具備的重要品質;當安全事件發生時,行業需要迅速響應、共享信息並展開合作,以保護用戶並防止類似攻擊再次發生。他強調:“安全不是競爭,而是共同責任。”
Bitget CEO Gracy Chen 發佈安全事件最新進展稱,平臺正與獨立第三方安全團隊 Mandiant 和慢霧合作,對此次事件展開全面調查。 Gracy Chen 表示,目前用戶賬戶餘額保持完整,此次平臺層面安全事件造成的影響將由 Bitget 用戶保護基金覆蓋;Bitget Wallet 採用自託管模式,其基礎設施與 Bitget Exchange 相互獨立,因此未受到此次事件影響。 目前 Bitget Exchange 的充值、交易及獎勵等功能繼續運行,但提幣仍暫時暫停,平臺正在進行額外安全覈查,確認安全後將恢復。Bitget 官方公告也顯示,提幣服務目前仍處於暫停狀態,充值和交易正常運行。 Bitget 表示,後續調查進展及安全事件相關信息將通過官方渠道持續公佈。
Bitget 首席執行官 Gracy Chen 在 X 平臺發佈安全事件 12 小時進展通報,包括:1、受影響資產包括 ETH、XRP(單鏈損失最大)、BNB、AVAX、USDT、USDC 及其他代幣。涉及鏈包括:以太坊、XRP 賬本、Arbitrum、Avalanche、Optimism、BSC、Base。所有鏈上冷錢包已確認安全,未受波及。2、已聯繫所有受影響鏈的基金會,其中有基金會已確認凍結黑客錢包地址。3、根據 IP 行爲特徵及鏈上分析,此次攻擊手法與朝鮮黑客組織的已知模式高度一致。已上報相關機構,並全面配合開展全球調查。4、 Bitget Wallet(去中心化錢包)與 Bitget 交易所基礎設施完全獨立運行,本次事件對其無任何影響。Bitget Wallet 資產完全安全。5、關於平臺財務狀況的透明說明:除逾 4.64 億美元保護基金(均存放於可公開覈查的錢包地址)外,Bitget 自有資產超過 10 億美元。用戶資金以 1:1 比例覆蓋,所有數據均可鏈上覈實。6、關於提幣恢復時間:目標是儘快完成全面恢復。確認具體時間窗口後將第一時間公告,不會承諾無法兌現的時間節點。
幣安錢包宣佈上線針對高風險簽名場景的即時檢測與風險攔截功能,以防範利用 DeFi 項目授權機制實施的釣魚攻擊。 幣安表示,部分攻擊僅需誘導用戶完成無需 Gas 費的離線簽名,即可能導致資產被盜。後續將繼續拓展風險識別場景及安全防護覆蓋範圍。
Bitget Wallet 在 X 平臺發文表示,其與 Bitget 交易所獨立運營,屬於自託管錢包,用戶資產始終在鏈上並由用戶自行控制,與 Bitget 交易所的託管基礎設施相互隔離。針對近期 Bitget 發生的安全事件,Bitget Wallet 已對內部系統進行預防性檢查,未發現該事件對 Bitget Wallet 系統或用戶自託管資產造成安全影響。目前 Bitget Wallet 運行正常,同時提醒用戶警惕釣魚及冒充行爲,並通過官方渠道獲取最新信息。
據 Scam Sniffer(@realScamSniffer)監測,Duelbits 在以太坊、BSC 及 Tron 上的熱錢包疑似遭私鑰泄露,約 420 萬美元資產流向新創建地址。被轉移資產包括 836 枚 ETH、162 萬枚 USDT、9.7 萬枚 USDC、209 枚 BNB 及 19.2 萬枚 TRX,目前大部分已被兌換爲 ETH。黑客 EVM 地址爲 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。
據 The Defiant 報道,Cosmos Hub 在停止出塊 24 小時 48 分鐘後恢復運行。Neutron 攻擊者曾以 20,199 USDC 購買投票權,並在一項加急提案結束前 12 分鐘完成質押;相關錢包隨後轉移了 123 萬枚 ATOM。
區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)
據韓國聯合通訊社報道,釜山警察廳披露,9月 12 日上午,有人非法入侵釜山沙上區一家複合購物中心營銷部門所使用的短信發送代理公司賬戶,向 26 萬餘名不特定人羣批量發送詐騙短信,聲稱"加密貨幣錢包已更新"並誘導快速安裝。用戶一旦點擊附帶鏈接,即可能遭遇虛擬資產被盜的釣魚攻擊(Smishing)。目前警方已封鎖相關賬戶訪問權限,並對非法入侵者展開追蹤調查。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)
Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。
幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。
據慢霧安全團隊披露,其監測到一項僞裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號爲 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。
Malwarebytes 研究人員發現,一個僞裝成《俠盜獵車手 6》(GTA 6)粉絲倒計時頁面的網站,誘導用戶購買所謂“泄露版”遊戲,並在用戶連接加密貨幣錢包後加載錢包盜取程序。該惡意代碼可檢查錢包餘額、識別代幣和 NFT,並在用戶批准交易或授權後轉移資產。
據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。