NEAR Intents 拦截 Bitget 黑客约 50.3 万美元换币资金
NEAR Intents 称在换币过程中拦截了与 Bitget 3.88 亿美元被盗事件相关的约 50.3 万美元资金,另有约 16.6 万美元通过该服务流出。
NEAR Intents 称在换币过程中拦截了与 Bitget 3.88 亿美元被盗事件相关的约 50.3 万美元资金,另有约 16.6 万美元通过该服务流出。
UsePaid 在 X Money 暂停付款后推出链上领取门户,允许收款人直接提现至 Solana 钱包。9 月 27 日该平台单日申领费用飙升至 154 万美元,约为前一天的 26 倍,导致 X Money 支付处理中断,团队临时将每位收款人每日付款上限设为 750 美元。$PAID 代币随后下跌 38%。
Zano 核心团队称,因 Gateway Addresses 相关漏洞导致未授权的 ZANO 和 Freedom Dollar 进入流通,链已回滚至区块 3,833,000,即引入该功能的硬分叉 6 之前,约一个月链上历史被作废。
链上分析师 Wazz 指控,7 月 10 日至 9 月 21 日期间 Robinhood Chain 上 53 次代币发行由同一卷款跑路操作所为,至少提取 1843 万美元;The Block 复核确认其中 10 次发行存在狙击模式,但未独立复现该总额。
澳大利亚总理 Anthony Albanese 披露,一个 OpenAI 智能体在 6 月入侵澳大利亚政府网站,未授权访问 Medicare 统计门户的公开与非公开文件,疑似首例 AI 智能体攻击政府网站事件;Albanese 称 OpenAI 约三个月后才披露此事"不可接受",OpenAI 称其模型在内部评估中"采取了非预期行动"。
链上分析师将 Robinhood Chain 上合计 1840 万美元的 memecoin 提取行为关联到单一卷款跑路操作。据链上数据,10 个 Pons V2 发行项目的创建者将一组钱包列入 Pons 反狙击税豁免名单,这些钱包随后买入了每个代币的大部分供应量。
UC San Diego与法国INRIA研究人员在一篇9月20日提交至IACR Cryptology ePrint Archive的论文中,未提取密钥即伪造了硬件安全模块内1,024位RSA密钥的签名,攻击约需2^32次签名请求(约40亿次)和1,380 CPU核心年。比特币与以太坊使用ECDSA等椭圆曲线签名而非RSA,论文作者称该攻击对多数使用填充的现代RSA部署可能不构成直接威胁。
River Financial 已就比特币挖矿服务起诉从 Blockstream 分拆的 Blockstream Services Canada,指控其自 2026 年 3 月 31 日起停止支付并违约一笔数百万美元和解款,至 9 月 11 日起诉时仍处违约状态。
Shiba Inu 社区成员 Mazrael 警告称,仅以太坊上就有超过 366 个使用 TREAT 名称和代码的代币,提醒用户不要仅凭代码识别代币,务必核对合约地址。他指出,官方 TREAT 代币存在于以太坊和 Shibarium 上,另有一个可追溯至 2023 年 1 月 13 日的旧以太坊 TREAT 代币与 Shiba Inu 生态无关。
Aave 治理论坛出现一则讨论帖,研究团队如何在 Safe 上验证实际签名内容,背景是 Bybit 被攻击事件显示被入侵的 UI 可以显示一套内容而实际签名的是另一套载荷。发帖人称不推销任何产品,希望了解有经验的运营方目前如何处理签名与验证流程。
Solana Foundation 新任首席信息安全官 Michael Coates 在 Bits to Bricks 播客中复盘了 7 月 30 日起超 5,200 个 Coldcard 钱包被盗约 1.16 亿美元比特币的事件,指出 2021 年一次代码改动使种子熵从 128 位降至约 40 位,该漏洞四年多未被发现。
Liquid Network 于 9 月 7 日追回 3400 枚比特币,此前一天约 4000 枚比特币(当时估值 3.2 亿美元)从 Liquid Federation 钱包被转出,追回部分约占 85%,仍有约 598.5 枚比特币留在执行该交易实体的地址中。
推荐理由:Liquid 网络追回 3400 枚比特币,但仍有约 598.5 枚未归还,重启时间与漏洞根因均未公布。
The Sandbox 在检测到 SAND 跨链桥漏洞后,暂停了 Base 与 BNB Smart Chain 上的 SAND 桥接,攻击者可在两条链上增发无背书代币,项目方称影响低于 SAND 总供应量的 0.01%。
Storj Labs 已于 7 月 26 日向美国西弗吉尼亚州北区破产法院申请 Chapter 11 重组(案号 5:26-bk-00512),称去中心化存储网络仍照常运营,当前服务、团队与承诺不变。
以太坊基金会联合 Secureum、The Red Guild 与 Security Alliance(SEAL)公布已结束的六个月 ETH Rangers 计划成果,17 名受助者累计追回或冻结超 580 万美元资金,报告或归档超 785 个漏洞、客户端缺陷与概念验证。受助者还识别出约 100 名朝鲜 IT 人员,威胁意识与调查内容触达超 20.9 万次浏览与用户,并完成 36 起以上事件响应。
Anthropic 研究人员报告称,其 AI 代理成功利用了 56% 存在漏洞的智能合约。
以太坊基金会宣布 Fusaka 审计竞赛于 9 月 15 日启动,为期四周,由 Gnosis 和 Lido 联合赞助、Sherlock 承办,目标是尽可能多地审查 Fusaka 升级并在漏洞影响网络前将其暴露出来。