Bitget 将被盗资产规模上修至 3.875 亿美元,并公布分阶段恢复提现计划
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
美国检方指控 37 岁越南籍男子 Trung Nguyen Van 两项洗钱罪名,称其控制的加密钱包收到约 5330 万美元与"杀猪盘"诈骗相关的资产,随后转出约 5320 万美元。一名受害者据称在 2024 年夏季向名为 Triangle 的虚假加密投资平台转入约 1600 万美元,后无法提现。案件由 FBI 调查,相关指控尚未经审判证实。
KelpDAO 背后的 Evercrest Technologies 已在加拿大不列颠哥伦比亚省最高法院对 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及联合创始人 Bryan Pellegrino 提起民事诉讼,指控涉及过失、过失性虚假陈述和诽谤。
Shiba Inu 社区成员 Mazrael 警告称,仅以太坊上就有超过 366 个使用 TREAT 名称和代码的代币,提醒用户不要仅凭代码识别代币,务必核对合约地址。他指出,官方 TREAT 代币存在于以太坊和 Shibarium 上,另有一个可追溯至 2023 年 1 月 13 日的旧以太坊 TREAT 代币与 Shiba Inu 生态无关。
Bitget 被盗事件中的黑客从三个持有钱包转出约 8300 万美元的 XRP,另有约 7500 万美元留在按 XRP Ledger 规则无法冻结的账户中。
推荐理由:链上记录显示被盗 XRP 已从三个持有钱包转出约 8300 万美元,且原生 XRP 无法被冻结,剩余约 7500 万美元去向待追踪。
币安就"地址投毒"加密骗局发出警告,称这类骗局不依赖黑客攻击,而是利用相似钱包地址与人为失误。攻击者用自动化工具生成与合法地址首尾字符相同的仿冒地址,先向目标钱包发送零值或小额"粉尘"交易,待用户从历史记录中复制错误地址后转走资金。由于区块链交易不可逆,转入投毒地址的资金可能无法追回,币安建议核对完整地址、使用地址簿白名单并先做小额测试转账。
AlphaFi 在发生预言机错误后停止运营,新存款和借贷已被禁用,Sui 基金会提供支持。Slush 用户被要求立即退出四项策略并即时提款。
推荐理由:AlphaFi 因预言机错误停止新存款与借贷,Slush 用户被要求立即退出四项策略。
Duelbits 联合创始人报告该平台发生约 700 万美元的被盗事件,平台目前仍处于离线状态。平台称客户余额未发生变化,将在重新开放后恢复提现;链上记录显示相关资金被归集为 ETH。
Circle 与 Tether 冻结了一个与 Bitget 被盗事件相关的钱包,在合约层面拉黑约 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。
推荐理由:记录了发行方在 Bitget 被盗后冻结约 31.8 万美元稳定币的具体时点与金额,同时指出约 17 万枚 ETH 无法被冻结。
一名男子因参与一起"大规模杀猪盘"骗局、骗取他人价值数百万美元加密资产而被起诉。该案涉案金额达 1600 万美元。
Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。
推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。
Magic Eden 警告,2024 年约 2 月至 10 月期间在其已关闭的 EVM 市场上架的 NFT,可能受 Limit Break 的 Payment Processor V2 漏洞影响。
推荐理由:披露旧 NFT 挂单授权残留被利用,白帽救回 23155 枚 NFT,660 WETH 未能追回。
Yuga Labs 的 0xQuit 表示,Magic Eden 旧合约授权被利用后,白帽已保住 23,155 枚 NFT,价值超过 570 万美元。持有人仍需撤销这些存在漏洞的合约的 NFT 与代币授权。
推荐理由:披露了 Magic Eden 旧合约授权被利用的规模,白帽已保住 23,155 枚 NFT,持有人仍需撤销授权。
Tether 表示其对 EQIBank 的风险敞口低于集团资产的 0.034%。此前一份联邦法院命令列出被扣押金额为 7910 万美元。
Magic Eden 的遗留授权使价值 570 万美元的 NFT 暴露于漏洞利用风险,白帽随后抢救了 23,155 枚代币。
推荐理由:披露 Magic Eden 遗留授权导致 570 万美元 NFT 暴露于漏洞利用,白帽已抢救 23,155 枚代币。
Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。
推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。
周四,Payy Network、Duelbits 和 Meter 三个项目遭攻击,合计损失超 1100 万美元:Payy Network 跨链桥被掏空 180 万美元 USDC,Duelbits 疑因私钥泄露损失约 700 万美元,Meter 因区块验证漏洞被增发并抛售约 230 万美元的 MTR 与 MTRG。三起事件均已暂停相关业务,Meter 称链上状态已保留,恢复方案待定。
一名用户向 Aave 治理论坛提交恢复请求,称其于 2024 年 12 月 10 日误将 83.71815 UNI 直接转入 BNB Smart Chain 上的 Aave 代币合约,该笔 UNI 目前仍由该合约持有。用户表示经 Aave Labs Support 邮件指引发帖,请求 Aave 治理、BGD Labs 及相关技术贡献者评估将其纳入未来的 Rescue Mission。
KelpDAO 背后的 Evercrest Technologies 已向不列颠哥伦比亚省最高法院提交民事索赔通知,起诉 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及联合创始人 Bryan Pellegrino,指控其过失性虚假陈述、过失和诽谤,并寻求加重与惩罚性赔偿。
推荐理由:KelpDAO 开发方在加拿大法院起诉 LayerZero 及其联合创始人,指控其书面认可了后来被归咎的 1-of-1 跨链桥配置。
据 XRP Ledger 上的 DEX 与分析平台 xrpl.to 披露,D'CENT App Wallet 的资金流失仍在继续,自 9 月 21 日以来同一批密钥又盗走 640,370 XRP,本周被盗总额达 640,370 XRP。
Bitget 因热钱包被攻击暂停提现,称受影响金额为 3.516 亿美元。该交易所表示冷钱包未受影响,此次事件落在规模超过 4.64 亿美元的用户保护基金覆盖范围内。
推荐理由:交易所自述热钱包被攻击后暂停提现,并给出受影响金额与用户保护基金规模,冷钱包未受影响。
Payy 在约 192 万美元 USDC 被转出后暂停了网络,已暂停充值、提现和卡支付。初步所得资金被兑换成约 683 ETH,其中大部分随后被转入三个钱包。
推荐理由:Payy 在约 192 万美元 USDC 被转出后暂停网络,资金已换成约 683 ETH 并分散至三个钱包。
一名用户向 Aave Governance 提交恢复请求,称其从 Bitget 账户误将 1070.21 USDT 通过 Arbitrum One 转入一个 Aave 相关地址。该用户请求 Aave Governance、BGD Labs 及相关技术贡献者评估这些 USDT 是否可被技术性恢复并纳入未来的 Rescue Mission,并表示若可恢复,同意将资金退回交易记录的原始发送地址。
Cosmos Hub 在停止出块 24 小时 48 分钟后重启,123 万枚 ATOM 已从 Neutron 攻击者钱包转出。攻击者以 20,199 USDC 买入投票权,并在 Neutron 一项加急提案截止前 12 分钟完成质押。
推荐理由:Cosmos Hub 停块 24 小时 48 分钟后重启,攻击者用 2.02 万 USDC 买入投票权并在 Neutron 提案截止前 12 分钟完成质押。
Aave 治理论坛出现一则讨论帖,研究团队如何在 Safe 上验证实际签名内容,背景是 Bybit 被攻击事件显示被入侵的 UI 可以显示一套内容而实际签名的是另一套载荷。发帖人称不推销任何产品,希望了解有经验的运营方目前如何处理签名与验证流程。
Solana Foundation 新任首席信息安全官 Michael Coates 在 Bits to Bricks 播客中复盘了 7 月 30 日起超 5,200 个 Coldcard 钱包被盗约 1.16 亿美元比特币的事件,指出 2021 年一次代码改动使种子熵从 128 位降至约 40 位,该漏洞四年多未被发现。
Revolut 于 9 月 12 日确认,因收到带有有效域名认证信息的伪造政府请求邮件,将客户 KYC 文件与财务数据交给了冒充者,受影响人数在其超过 8000 万个人客户中“非常有限”,用户系统与资金未受影响。
22岁新加坡籍男子 Malone Lam 于9月8日在华盛顿特区联邦法院就 RICO 共谋指控认罪,该案涉及超2.45亿美元加密货币被盗。认罪协议确立约2.451亿美元赔偿及等额没收判决,Lam 还同意上缴可追溯至该犯罪的加密货币;量刑日期尚未确定,下次状态会议定于2026年12月8日。
Tether 于 9 月 8 日冻结了 MistTrack 标记为与 Xinbi Guarantee 相关的 10 个 Tron 地址上的 39,273,713 USDT,其中最大钱包持有超过 1070 万 USDT,占总价值的 27% 以上。
推荐理由:Tether 冻结 10 个 Tron 地址上的 3927 万 USDT,与 OFAC 制裁和司法部查封同日推进,但冻结请求方与是否计入 5200 万美元总额仍未披露。
Liquid Network 于 9 月 7 日追回 3400 枚比特币,此前一天约 4000 枚比特币(当时估值 3.2 亿美元)从 Liquid Federation 钱包被转出,追回部分约占 85%,仍有约 598.5 枚比特币留在执行该交易实体的地址中。
推荐理由:Liquid 网络追回 3400 枚比特币,但仍有约 598.5 枚未归还,重启时间与漏洞根因均未公布。
The Sandbox 在检测到 SAND 跨链桥漏洞后,暂停了 Base 与 BNB Smart Chain 上的 SAND 桥接,攻击者可在两条链上增发无背书代币,项目方称影响低于 SAND 总供应量的 0.01%。
Bybit 于 2026 年 8 月 7 日向美国哥伦比亚特区联邦地区法院提起民事诉讼,起诉朝鲜、侦察总局和 Lazarus Group,并取得初步禁令,禁止转移或耗散与 2025 年 2 月约 15 亿美元黑客攻击相关的资产。
Galaxy Research 称,疑似针对 Coldcard 生成地址的攻击从 4585 个地址扫走 1367.05 BTC,价值约 8860 万美元。
推荐理由:Galaxy 用链上数据给出三波扫币的地址数与 BTC 数量,并说明无法独立证明每个地址都源自弱熵种子。
Storj Labs 已于 7 月 26 日向美国西弗吉尼亚州北区破产法院申请 Chapter 11 重组(案号 5:26-bk-00512),称去中心化存储网络仍照常运营,当前服务、团队与承诺不变。
Allbridge Core 在 Solana 上遭闪电贷攻击后暂停运营,约 166 万美元从协议流动性池中被抽走,事件发生在 7 月 19 日约 17:51 UTC。
推荐理由:披露攻击发生在 Solana 上 Allbridge Core 的稳定币池,约 166 万美元被抽走,并给出九步流程与资金追踪去向。
安全研究员 voltgzer0 就 Uniswap Labs 由 Cantina 运营的 1500 万美元漏洞赏金计划提出程序性审查请求,称其 6 月 5 日提交的 Critical 级发现 #784(ContinuousClearingAuction)当日被驳回,同日提起的争议已在 Cantina 平台停滞 29 天,无 Step-4 分诊、无指派审查人、无回应。
Solana 衍生品交易所 Drift 的开发者在周二提出恢复计划,将把协议收入注入一个恢复池,向在 4 月攻击中受损的用户发行代表索赔权的恢复代币,并按各自损失比例分配。
Aave LLC 向纽约联邦法院提交紧急申请,要求撤销一项禁止 Arbitrum DAO 转移约 7100 万美元被盗加密资产的限制令,称该冻结可能对 Aave 协议、其用户及整个 DeFi 系统造成灾难性损害。
推荐理由:Aave 就冻结约 7100 万美元被盗资产的限制令申请紧急听证,法院周三开庭,Arbitrum DAO 投票 5 月 7 日结束。
据 DefiLlama 数据,4 月共有 29 个加密项目遭到黑客攻击或漏洞利用,为行业历史上单月最高纪录。
推荐理由:DefiLlama 数据显示 4 月共 29 起攻击创单月新高,其中 24 起源自代码漏洞,损失却只占当月 6.35 亿美元中的 4200 万美元。
Coinbase 与 Classnode 的二季度展望称,Anthropic 新 Claude Mythos AI 模型可自主利用安全漏洞,理论上威胁协议、交易所与基础设施,但机构对比特币的信心未受动摇。