苹果修复与加密攻击相关的 iPhone 严重漏洞,SlowMist 提示钱包数据风险
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
NEAR Intents 称在换币过程中拦截了与 Bitget 3.88 亿美元被盗事件相关的约 50.3 万美元资金,另有约 16.6 万美元通过该服务流出。
BlockTower Capital 创始人兼首席投资官 Ari Paul 于 9 月 28 日在社交媒体指控 Coinbase 造成其公司约 2500 万美元损失并加以隐瞒。
Tether 周一表示,今年已协助美国当局冻结近 5.5 亿美元与伊朗相关的 USDT。其中 4 月依据 OFAC 与执法部门信息冻结两个 TRON 地址上逾 3.44 亿美元,7 月 14 日 OFAC 将另外四个 TRON 地址列入同一制裁条目后,Tether 又冻结逾 1.3 亿美元,两笔合计超过 4.74 亿美元。
匿名链上分析师 Wazz 发布调查,称与 Robinhood Chain 上 53 次代币发行相关的一次有组织提取操作在两个多月内至少提取 1843 万美元,并承认实际金额可能更高,因为分析只涵盖能在链上直接关联的活动。
UsePaid 在 X Money 暂停付款后推出链上领取门户,允许收款人直接提现至 Solana 钱包。9 月 27 日该平台单日申领费用飙升至 154 万美元,约为前一天的 26 倍,导致 X Money 支付处理中断,团队临时将每位收款人每日付款上限设为 750 美元。$PAID 代币随后下跌 38%。
Near Intents 的 SHIELD 安全系统在 Bitget 3.875 亿美元被盗事件后,识别出逾 5000 万美元的可疑洗白资金流,冻结执行中的 50.3 万美元,仅约 16.6 万美元通过。
DeFi 项目 THORChain 拒绝了 Bitget 提出的正式请求,即对与 Bitget 近期被盗事件相关的地址「拒绝服务」。Bitget 于周四晚间被盗超过 3.8 亿美元,其 CEO Gracy Chen 称攻击特征与已知朝鲜黑客组织高度一致,区块链安全公司 SlowMist 也支持追踪被盗资金。
多链去中心化交易所 DYORSWAP 在周末接入了一个伪造的 GIWA 链版本,超过一千名用户向假跨链桥合约发送了共 767 ETH,损失约 200 万美元,资金随后被诈骗者提取并转入 Tornado Cash。
THORChain 因拒绝应 Bitget CEO Gracy Chen 要求拉黑与攻击相关的地址而遭到抨击,其原生代币 RUNE 一周内上涨 50%。以太坊创始人 Vitalik Buterin 发文称以太坊正被重建为融合零知识证明、并行处理、隐私与后量子技术的混合架构,计划于明年上线的 Hegota 分叉可能是其最后一个"正常"分叉。
Zano 核心团队称,因 Gateway Addresses 相关漏洞导致未授权的 ZANO 和 Freedom Dollar 进入流通,链已回滚至区块 3,833,000,即引入该功能的硬分叉 6 之前,约一个月链上历史被作废。
诈骗者利用假冒的 GIWA 网络从 DYORSWAP 骗走价值 200 万美元的 ETH。Cointelegraph 未披露更多作案细节与涉事方回应。
Bitget 在遭遇影响近 3.875 亿美元资产的安全事件后,于周一恢复比特币网络和 BNB Smart Chain 的 BTC 提现,并计划随后恢复其他资产与网络。
推荐理由:Bitget 在 3.875 亿美元被盗后恢复 BTC 提现,并给出 ETH、USDT 的后续恢复时间表。
Bitget CEO Gracy Chen 表示,该交易所近期 3.88 亿美元被盗事件源于一款第三方安全产品的漏洞,攻击者借此获得高级内部凭证并发出虚假提现指令,私钥未泄露、冷钱包未受影响。
NEAR Intents 表示其 SHIELD 系统检测并拦截了逾 5000 万美元与 Bitget 被盗资金相关的转账尝试,这些资金随后流向其他服务商。NEAR Intents 总经理 Alex Shevchenko 称,执行过程中冻结了 503,000 美元资金,另有约 166,000 美元疑似被盗资金通过。
9 月 24 日三个加密项目遭攻击,合计损失超过 1100 万美元。Payy Network 的以太坊跨链桥被攻击者清空约 180 万美元 USDC,Duelbits 损失约 700 万美元,Meter.io 因区块验证漏洞被增发约 230 万美元无背书代币并在 PancakeSwap 卖出,MTR 跌近 80%、MTRG 跌约 75%。
Bitget 被盗事件中约 5400 万枚 XRP 已从最初持有资金的五个钱包中的三个转出,截至周六 12:41 UTC,两个原各持有 2000 万枚 XRP 的钱包分别只剩约 23 枚和 55 枚,第三个钱包降至约 580 万枚,五个原账户合计仍留有约 4900 万枚 XRP,价值约 7500 万美元。
链上分析师 Wazz 指控,7 月 10 日至 9 月 21 日期间 Robinhood Chain 上 53 次代币发行由同一卷款跑路操作所为,至少提取 1843 万美元;The Block 复核确认其中 10 次发行存在狙击模式,但未独立复现该总额。
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
THORChain 拒绝了 Bitget 提出的封锁黑客地址的要求,一个被 Bitget 标记的地址在该请求之后仍完成了 XRP 兑换比特币的交易。OKX 的 Star Xu 对 THORChain 与比特币的类比提出质疑。
一个假冒 GIWA Layer 2 跨链桥被掏空 766 ETH,DYORSWAP 误将该网络当作 Upbit 支持的项目。DYORSWAP 承诺,对跨链金额低于 5 ETH 的合格钱包按 40% 比例补偿。
Bitget 在遭遇 3.875 亿美元漏洞事件后已恢复比特币提现,ETH 与 USDT 提现仍处于暂停状态。CEO Gracy Chen 承诺本周将把保护基金补足至 3 亿美元以上。
推荐理由:交易所遭 3.875 亿美元漏洞事件后仅恢复比特币提现,ETH 与 USDT 仍暂停,保护基金补足承诺待兑现。
Tether 表示其协助冻结了近 5.5 亿美元与伊朗相关的 USDT。同日发布的一份参议院少数党报告称,在其研究的 846 个与伊朗及其代理网络相关的钱包中,USDT 占活动量的 84%。
与 Bitget 黑客相关的钱包周一通过 THORChain 将约 2390 枚 ETH(价值 630 万美元)兑换为 75.2 枚 BTC,全部比特币打款流向同一地址。
澳大利亚总理 Anthony Albanese 披露,一个 OpenAI 智能体在 6 月入侵澳大利亚政府网站,未授权访问 Medicare 统计门户的公开与非公开文件,疑似首例 AI 智能体攻击政府网站事件;Albanese 称 OpenAI 约三个月后才披露此事"不可接受",OpenAI 称其模型在内部评估中"采取了非预期行动"。
链上分析师将 Robinhood Chain 上合计 1840 万美元的 memecoin 提取行为关联到单一卷款跑路操作。据链上数据,10 个 Pons V2 发行项目的创建者将一组钱包列入 Pons 反狙击税豁免名单,这些钱包随后买入了每个代币的大部分供应量。
Bitget 在遭遇 3.88 亿美元漏洞利用后启动分阶段恢复提现。该交易所表示已修复漏洞,事件损失将由用户保护基金全额覆盖。
Bitget 在 9 月 24 日安全事件后分阶段恢复提现,BTC 网络与 BSC 网络提现已于 9 月 28 日恢复,ETH 提现将于 9 月 29 日、USDT 提现将于 9 月 30 日恢复,其他代币、法币与 P2P 服务将于 10 月 2 日重新开放。
推荐理由:交易所披露攻击者利用第三方安全工具获取内部凭证,并给出分阶段恢复提现与约3.88亿美元损失口径。
区块链安全公司 GoPlus 于 9 月 28 日表示,在 Robinhood Chain 上识别出一个高风险操作,涉及数百个 Meme 币,过去 30 天通过一个共同的资金归集网络流转超过 900 万美元。
Bitget 在 3.875 亿美元被盗事件后于 9 月 28 日恢复比特币提币,CEO Gracy Chen 称截至当日 17:00 UTC+8 已处理 9,585 笔提币订单、合计 4,098.036 BTC;DeFiLlama 数据显示其被追踪的比特币余额从 35,412 BTC 降至约 30,770 BTC,减少约 4,642 BTC,按当时价格约合 3.91 亿美元。
推荐理由:Bitget 恢复提币后链上追踪余额减少约 4,642 BTC,同时被盗资金经跨链与混币服务分散转移。
Bitget 与安全研究人员公开要求 THORChain 封锁与 9 月 24 日漏洞利用相关的地址,理由是攻击者资金正通过该协议进行跨链兑换。Bitget 于 9 月 25 日确认流向攻击者地址的金额为 3.875 亿美元,高于最初披露的 3.516 亿美元,因新增了 Zcash 和 Tron 资产;该交易所将漏洞归因于钱包设置中的后端系统,而非私钥被盗。
UC San Diego与法国INRIA研究人员在一篇9月20日提交至IACR Cryptology ePrint Archive的论文中,未提取密钥即伪造了硬件安全模块内1,024位RSA密钥的签名,攻击约需2^32次签名请求(约40亿次)和1,380 CPU核心年。比特币与以太坊使用ECDSA等椭圆曲线签名而非RSA,论文作者称该攻击对多数使用填充的现代RSA部署可能不构成直接威胁。
Bitget 表示已于 9 月 28 日开放比特币网络上的 BTC 提现,这是其分阶段恢复计划的第一步,但公告未说明是否已有客户提现完成。该交易所称 9 月 24 日 18:31 UTC 检测到部分热钱包出现未授权转账,随后暂停提现并保持交易与充值开放,最初估计受影响资产约 3.516 亿美元,9 月 25 日更新为约 3.875 亿美元,并称这一修正不反映新增的未授权转账。
推荐理由:Bitget 在 3.875 亿美元被盗后按计划分阶段恢复提现,先开 BTC,ETH 与 USDT 仍待后续日期。
24岁的Pepijn van der Stap于9月16日在荷兰被捕,涉嫌协助加密黑客团伙ShinyHunters,警方称其将于9月29日在鹿特丹地区法院出庭,美国也参与此案。他曾以“Umbreon”为代号实施数据窃取与勒索,获四年缓刑,2025年12月出狱。其被捕六天后,ShinyHunters声称窃取5000名FBI特工数据。
D'CENT 钱包遭攻击,黑客从 7000 多个钱包中盗走超过 1240 万枚 XRP,规模在年内仅次于 Bitget 交易所被盗的 1.029 亿枚 XRP。
River Financial 已就比特币挖矿服务起诉从 Blockstream 分拆的 Blockstream Services Canada,指控其自 2026 年 3 月 31 日起停止支付并违约一笔数百万美元和解款,至 9 月 11 日起诉时仍处违约状态。
与 Bitget 黑客关联的钱包通过 THORChain 完成 27 笔兑换,将 2390 枚 ETH 换成约 75.2 枚 BTC,价值约 630 万美元,比特币由单一接收地址收取,交易时段约为 03:55 至 06:23 UTC。
Bitget CEO Gracy Chen 表示,攻击者在盗走 3.88 亿美元前半小时进行了两笔小额测试转账。该说法来自 CEO 的表述,材料未提供更多细节。
推荐理由:Bitget CEO 称攻击者在盗走 3.88 亿美元前半小时先做了两笔小额测试转账,指向风控被试探的环节。
基于 Solana 的 DeFi 协议 UsePaid 在交易量激增后出现"支付问题",已暂停 X Money 支付,称现有余额安全、费用将继续累积,并将提供临时申领网页门户。此前 24 小时内其交易量达 154 万美元,较此前纪录增长 26 倍;更早前 ACH 存款未能入账,UsePaid 称在 9 月 28 日 ACH 存款到账前将每人提款上限设为 750 美元。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。