Bitget 披露 3.88 亿美元安全事件,BTC 提现已恢复
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
最新进展9月29日 06:50Bitget遭3.875亿美元黑客攻击后恢复提现
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
最新进展9月29日 06:50Bitget遭3.875亿美元黑客攻击后恢复提现
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
Bitget 被盗事件中的黑客从三个持有钱包转出约 8300 万美元的 XRP,另有约 7500 万美元留在按 XRP Ledger 规则无法冻结的账户中。
推荐理由:链上记录显示被盗 XRP 已从三个持有钱包转出约 8300 万美元,且原生 XRP 无法被冻结,剩余约 7500 万美元去向待追踪。
AlphaFi 在发生预言机错误后停止运营,新存款和借贷已被禁用,Sui 基金会提供支持。Slush 用户被要求立即退出四项策略并即时提款。
推荐理由:AlphaFi 因预言机错误停止新存款与借贷,Slush 用户被要求立即退出四项策略。
Circle 与 Tether 冻结了一个与 Bitget 被盗事件相关的钱包,在合约层面拉黑约 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。
推荐理由:记录了发行方在 Bitget 被盗后冻结约 31.8 万美元稳定币的具体时点与金额,同时指出约 17 万枚 ETH 无法被冻结。
Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。
推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。
Magic Eden 警告,2024 年约 2 月至 10 月期间在其已关闭的 EVM 市场上架的 NFT,可能受 Limit Break 的 Payment Processor V2 漏洞影响。
推荐理由:披露旧 NFT 挂单授权残留被利用,白帽救回 23155 枚 NFT,660 WETH 未能追回。
Yuga Labs 的 0xQuit 表示,Magic Eden 旧合约授权被利用后,白帽已保住 23,155 枚 NFT,价值超过 570 万美元。持有人仍需撤销这些存在漏洞的合约的 NFT 与代币授权。
推荐理由:披露了 Magic Eden 旧合约授权被利用的规模,白帽已保住 23,155 枚 NFT,持有人仍需撤销授权。
Magic Eden 的遗留授权使价值 570 万美元的 NFT 暴露于漏洞利用风险,白帽随后抢救了 23,155 枚代币。
推荐理由:披露 Magic Eden 遗留授权导致 570 万美元 NFT 暴露于漏洞利用,白帽已抢救 23,155 枚代币。
Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。
推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。
KelpDAO 背后的 Evercrest Technologies 已向不列颠哥伦比亚省最高法院提交民事索赔通知,起诉 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及联合创始人 Bryan Pellegrino,指控其过失性虚假陈述、过失和诽谤,并寻求加重与惩罚性赔偿。
推荐理由:KelpDAO 开发方在加拿大法院起诉 LayerZero 及其联合创始人,指控其书面认可了后来被归咎的 1-of-1 跨链桥配置。
Bitget 因热钱包被攻击暂停提现,称受影响金额为 3.516 亿美元。该交易所表示冷钱包未受影响,此次事件落在规模超过 4.64 亿美元的用户保护基金覆盖范围内。
推荐理由:交易所自述热钱包被攻击后暂停提现,并给出受影响金额与用户保护基金规模,冷钱包未受影响。
Payy 在约 192 万美元 USDC 被转出后暂停了网络,已暂停充值、提现和卡支付。初步所得资金被兑换成约 683 ETH,其中大部分随后被转入三个钱包。
推荐理由:Payy 在约 192 万美元 USDC 被转出后暂停网络,资金已换成约 683 ETH 并分散至三个钱包。
Cosmos Hub 在停止出块 24 小时 48 分钟后重启,123 万枚 ATOM 已从 Neutron 攻击者钱包转出。攻击者以 20,199 USDC 买入投票权,并在 Neutron 一项加急提案截止前 12 分钟完成质押。
推荐理由:Cosmos Hub 停块 24 小时 48 分钟后重启,攻击者用 2.02 万 USDC 买入投票权并在 Neutron 提案截止前 12 分钟完成质押。
Tether 于 9 月 8 日冻结了 MistTrack 标记为与 Xinbi Guarantee 相关的 10 个 Tron 地址上的 39,273,713 USDT,其中最大钱包持有超过 1070 万 USDT,占总价值的 27% 以上。
推荐理由:Tether 冻结 10 个 Tron 地址上的 3927 万 USDT,与 OFAC 制裁和司法部查封同日推进,但冻结请求方与是否计入 5200 万美元总额仍未披露。
Liquid Network 于 9 月 7 日追回 3400 枚比特币,此前一天约 4000 枚比特币(当时估值 3.2 亿美元)从 Liquid Federation 钱包被转出,追回部分约占 85%,仍有约 598.5 枚比特币留在执行该交易实体的地址中。
推荐理由:Liquid 网络追回 3400 枚比特币,但仍有约 598.5 枚未归还,重启时间与漏洞根因均未公布。
Galaxy Research 称,疑似针对 Coldcard 生成地址的攻击从 4585 个地址扫走 1367.05 BTC,价值约 8860 万美元。
推荐理由:Galaxy 用链上数据给出三波扫币的地址数与 BTC 数量,并说明无法独立证明每个地址都源自弱熵种子。
Allbridge Core 在 Solana 上遭闪电贷攻击后暂停运营,约 166 万美元从协议流动性池中被抽走,事件发生在 7 月 19 日约 17:51 UTC。
推荐理由:披露攻击发生在 Solana 上 Allbridge Core 的稳定币池,约 166 万美元被抽走,并给出九步流程与资金追踪去向。
Aave LLC 向纽约联邦法院提交紧急申请,要求撤销一项禁止 Arbitrum DAO 转移约 7100 万美元被盗加密资产的限制令,称该冻结可能对 Aave 协议、其用户及整个 DeFi 系统造成灾难性损害。
推荐理由:Aave 就冻结约 7100 万美元被盗资产的限制令申请紧急听证,法院周三开庭,Arbitrum DAO 投票 5 月 7 日结束。
据 DefiLlama 数据,4 月共有 29 个加密项目遭到黑客攻击或漏洞利用,为行业历史上单月最高纪录。
推荐理由:DefiLlama 数据显示 4 月共 29 起攻击创单月新高,其中 24 起源自代码漏洞,损失却只占当月 6.35 亿美元中的 4200 万美元。