NEAR Intents 拦截 Bitget 黑客约 50.3 万美元换币资金
NEAR Intents 称在换币过程中拦截了与 Bitget 3.88 亿美元被盗事件相关的约 50.3 万美元资金,另有约 16.6 万美元通过该服务流出。
NEAR Intents 称在换币过程中拦截了与 Bitget 3.88 亿美元被盗事件相关的约 50.3 万美元资金,另有约 16.6 万美元通过该服务流出。
BlockTower Capital 创始人兼首席投资官 Ari Paul 于 9 月 28 日在社交媒体指控 Coinbase 造成其公司约 2500 万美元损失并加以隐瞒。
Near Intents 的 SHIELD 安全系统在 Bitget 3.875 亿美元被盗事件后,识别出逾 5000 万美元的可疑洗白资金流,冻结执行中的 50.3 万美元,仅约 16.6 万美元通过。
DeFi 项目 THORChain 拒绝了 Bitget 提出的正式请求,即对与 Bitget 近期被盗事件相关的地址「拒绝服务」。Bitget 于周四晚间被盗超过 3.8 亿美元,其 CEO Gracy Chen 称攻击特征与已知朝鲜黑客组织高度一致,区块链安全公司 SlowMist 也支持追踪被盗资金。
多链去中心化交易所 DYORSWAP 在周末接入了一个伪造的 GIWA 链版本,超过一千名用户向假跨链桥合约发送了共 767 ETH,损失约 200 万美元,资金随后被诈骗者提取并转入 Tornado Cash。
THORChain 因拒绝应 Bitget CEO Gracy Chen 要求拉黑与攻击相关的地址而遭到抨击,其原生代币 RUNE 一周内上涨 50%。以太坊创始人 Vitalik Buterin 发文称以太坊正被重建为融合零知识证明、并行处理、隐私与后量子技术的混合架构,计划于明年上线的 Hegota 分叉可能是其最后一个"正常"分叉。
Bitget 在遭遇影响近 3.875 亿美元资产的安全事件后,于周一恢复比特币网络和 BNB Smart Chain 的 BTC 提现,并计划随后恢复其他资产与网络。
推荐理由:Bitget 在 3.875 亿美元被盗后恢复 BTC 提现,并给出 ETH、USDT 的后续恢复时间表。
Bitget CEO Gracy Chen 表示,该交易所近期 3.88 亿美元被盗事件源于一款第三方安全产品的漏洞,攻击者借此获得高级内部凭证并发出虚假提现指令,私钥未泄露、冷钱包未受影响。
NEAR Intents 表示其 SHIELD 系统检测并拦截了逾 5000 万美元与 Bitget 被盗资金相关的转账尝试,这些资金随后流向其他服务商。NEAR Intents 总经理 Alex Shevchenko 称,执行过程中冻结了 503,000 美元资金,另有约 166,000 美元疑似被盗资金通过。
Bitget 被盗事件中约 5400 万枚 XRP 已从最初持有资金的五个钱包中的三个转出,截至周六 12:41 UTC,两个原各持有 2000 万枚 XRP 的钱包分别只剩约 23 枚和 55 枚,第三个钱包降至约 580 万枚,五个原账户合计仍留有约 4900 万枚 XRP,价值约 7500 万美元。
链上分析师 Wazz 指控,7 月 10 日至 9 月 21 日期间 Robinhood Chain 上 53 次代币发行由同一卷款跑路操作所为,至少提取 1843 万美元;The Block 复核确认其中 10 次发行存在狙击模式,但未独立复现该总额。
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
THORChain 拒绝了 Bitget 提出的封锁黑客地址的要求,一个被 Bitget 标记的地址在该请求之后仍完成了 XRP 兑换比特币的交易。OKX 的 Star Xu 对 THORChain 与比特币的类比提出质疑。
Bitget 在遭遇 3.875 亿美元漏洞事件后已恢复比特币提现,ETH 与 USDT 提现仍处于暂停状态。CEO Gracy Chen 承诺本周将把保护基金补足至 3 亿美元以上。
推荐理由:交易所遭 3.875 亿美元漏洞事件后仅恢复比特币提现,ETH 与 USDT 仍暂停,保护基金补足承诺待兑现。
与 Bitget 黑客相关的钱包周一通过 THORChain 将约 2390 枚 ETH(价值 630 万美元)兑换为 75.2 枚 BTC,全部比特币打款流向同一地址。
Bitget 在遭遇 3.88 亿美元漏洞利用后启动分阶段恢复提现。该交易所表示已修复漏洞,事件损失将由用户保护基金全额覆盖。
Bitget 在 9 月 24 日安全事件后分阶段恢复提现,BTC 网络与 BSC 网络提现已于 9 月 28 日恢复,ETH 提现将于 9 月 29 日、USDT 提现将于 9 月 30 日恢复,其他代币、法币与 P2P 服务将于 10 月 2 日重新开放。
推荐理由:交易所披露攻击者利用第三方安全工具获取内部凭证,并给出分阶段恢复提现与约3.88亿美元损失口径。
Bitget 在 3.875 亿美元被盗事件后于 9 月 28 日恢复比特币提币,CEO Gracy Chen 称截至当日 17:00 UTC+8 已处理 9,585 笔提币订单、合计 4,098.036 BTC;DeFiLlama 数据显示其被追踪的比特币余额从 35,412 BTC 降至约 30,770 BTC,减少约 4,642 BTC,按当时价格约合 3.91 亿美元。
推荐理由:Bitget 恢复提币后链上追踪余额减少约 4,642 BTC,同时被盗资金经跨链与混币服务分散转移。
Bitget 与安全研究人员公开要求 THORChain 封锁与 9 月 24 日漏洞利用相关的地址,理由是攻击者资金正通过该协议进行跨链兑换。Bitget 于 9 月 25 日确认流向攻击者地址的金额为 3.875 亿美元,高于最初披露的 3.516 亿美元,因新增了 Zcash 和 Tron 资产;该交易所将漏洞归因于钱包设置中的后端系统,而非私钥被盗。
Bitget 表示已于 9 月 28 日开放比特币网络上的 BTC 提现,这是其分阶段恢复计划的第一步,但公告未说明是否已有客户提现完成。该交易所称 9 月 24 日 18:31 UTC 检测到部分热钱包出现未授权转账,随后暂停提现并保持交易与充值开放,最初估计受影响资产约 3.516 亿美元,9 月 25 日更新为约 3.875 亿美元,并称这一修正不反映新增的未授权转账。
推荐理由:Bitget 在 3.875 亿美元被盗后按计划分阶段恢复提现,先开 BTC,ETH 与 USDT 仍待后续日期。
River Financial 已就比特币挖矿服务起诉从 Blockstream 分拆的 Blockstream Services Canada,指控其自 2026 年 3 月 31 日起停止支付并违约一笔数百万美元和解款,至 9 月 11 日起诉时仍处违约状态。
与 Bitget 黑客关联的钱包通过 THORChain 完成 27 笔兑换,将 2390 枚 ETH 换成约 75.2 枚 BTC,价值约 630 万美元,比特币由单一接收地址收取,交易时段约为 03:55 至 06:23 UTC。
Bitget CEO Gracy Chen 表示,攻击者在盗走 3.88 亿美元前半小时进行了两笔小额测试转账。该说法来自 CEO 的表述,材料未提供更多细节。
推荐理由:Bitget CEO 称攻击者在盗走 3.88 亿美元前半小时先做了两笔小额测试转账,指向风控被试探的环节。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
Bitget 被盗事件中的黑客从三个持有钱包转出约 8300 万美元的 XRP,另有约 7500 万美元留在按 XRP Ledger 规则无法冻结的账户中。
推荐理由:链上记录显示被盗 XRP 已从三个持有钱包转出约 8300 万美元,且原生 XRP 无法被冻结,剩余约 7500 万美元去向待追踪。
币安就"地址投毒"加密骗局发出警告,称这类骗局不依赖黑客攻击,而是利用相似钱包地址与人为失误。攻击者用自动化工具生成与合法地址首尾字符相同的仿冒地址,先向目标钱包发送零值或小额"粉尘"交易,待用户从历史记录中复制错误地址后转走资金。由于区块链交易不可逆,转入投毒地址的资金可能无法追回,币安建议核对完整地址、使用地址簿白名单并先做小额测试转账。
Duelbits 联合创始人报告该平台发生约 700 万美元的被盗事件,平台目前仍处于离线状态。平台称客户余额未发生变化,将在重新开放后恢复提现;链上记录显示相关资金被归集为 ETH。
Circle 与 Tether 冻结了一个与 Bitget 被盗事件相关的钱包,在合约层面拉黑约 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。
推荐理由:记录了发行方在 Bitget 被盗后冻结约 31.8 万美元稳定币的具体时点与金额,同时指出约 17 万枚 ETH 无法被冻结。
Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。
推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。
Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。
推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。
周四,Payy Network、Duelbits 和 Meter 三个项目遭攻击,合计损失超 1100 万美元:Payy Network 跨链桥被掏空 180 万美元 USDC,Duelbits 疑因私钥泄露损失约 700 万美元,Meter 因区块验证漏洞被增发并抛售约 230 万美元的 MTR 与 MTRG。三起事件均已暂停相关业务,Meter 称链上状态已保留,恢复方案待定。
Bitget 因热钱包被攻击暂停提现,称受影响金额为 3.516 亿美元。该交易所表示冷钱包未受影响,此次事件落在规模超过 4.64 亿美元的用户保护基金覆盖范围内。
推荐理由:交易所自述热钱包被攻击后暂停提现,并给出受影响金额与用户保护基金规模,冷钱包未受影响。
Revolut 于 9 月 12 日确认,因收到带有有效域名认证信息的伪造政府请求邮件,将客户 KYC 文件与财务数据交给了冒充者,受影响人数在其超过 8000 万个人客户中“非常有限”,用户系统与资金未受影响。
22岁新加坡籍男子 Malone Lam 于9月8日在华盛顿特区联邦法院就 RICO 共谋指控认罪,该案涉及超2.45亿美元加密货币被盗。认罪协议确立约2.451亿美元赔偿及等额没收判决,Lam 还同意上缴可追溯至该犯罪的加密货币;量刑日期尚未确定,下次状态会议定于2026年12月8日。
Bybit 于 2026 年 8 月 7 日向美国哥伦比亚特区联邦地区法院提起民事诉讼,起诉朝鲜、侦察总局和 Lazarus Group,并取得初步禁令,禁止转移或耗散与 2025 年 2 月约 15 亿美元黑客攻击相关的资产。
Solana 衍生品交易所 Drift 的开发者在周二提出恢复计划,将把协议收入注入一个恢复池,向在 4 月攻击中受损的用户发行代表索赔权的恢复代币,并按各自损失比例分配。
Coinbase 与 Classnode 的二季度展望称,Anthropic 新 Claude Mythos AI 模型可自主利用安全漏洞,理论上威胁协议、交易所与基础设施,但机构对比特币的信心未受动摇。