谁是 Eric Saavedra?加密黑帮头目 Adam Iza 的腐败警察同伙
前洛杉矶县警局副警长 Eric Chase Saavedra 因共谋侵犯权利和虚假报税,于周一被判处 21 个月联邦监禁,并被勒令向 IRS 支付 90,984 美元赔偿金。
前洛杉矶县警局副警长 Eric Chase Saavedra 因共谋侵犯权利和虚假报税,于周一被判处 21 个月联邦监禁,并被勒令向 IRS 支付 90,984 美元赔偿金。
Tether 周一表示,今年已协助美国当局冻结近 5.5 亿美元与伊朗相关的 USDT。其中 4 月依据 OFAC 与执法部门信息冻结两个 TRON 地址上逾 3.44 亿美元,7 月 14 日 OFAC 将另外四个 TRON 地址列入同一制裁条目后,Tether 又冻结逾 1.3 亿美元,两笔合计超过 4.74 亿美元。
THORChain 因拒绝应 Bitget CEO Gracy Chen 要求拉黑与攻击相关的地址而遭到抨击,其原生代币 RUNE 一周内上涨 50%。以太坊创始人 Vitalik Buterin 发文称以太坊正被重建为融合零知识证明、并行处理、隐私与后量子技术的混合架构,计划于明年上线的 Hegota 分叉可能是其最后一个"正常"分叉。
Bitget 在遭遇影响近 3.875 亿美元资产的安全事件后,于周一恢复比特币网络和 BNB Smart Chain 的 BTC 提现,并计划随后恢复其他资产与网络。
推荐理由:Bitget 在 3.875 亿美元被盗后恢复 BTC 提现,并给出 ETH、USDT 的后续恢复时间表。
Bitget CEO Gracy Chen 表示,该交易所近期 3.88 亿美元被盗事件源于一款第三方安全产品的漏洞,攻击者借此获得高级内部凭证并发出虚假提现指令,私钥未泄露、冷钱包未受影响。
NEAR Intents 表示其 SHIELD 系统检测并拦截了逾 5000 万美元与 Bitget 被盗资金相关的转账尝试,这些资金随后流向其他服务商。NEAR Intents 总经理 Alex Shevchenko 称,执行过程中冻结了 503,000 美元资金,另有约 166,000 美元疑似被盗资金通过。
9 月 24 日三个加密项目遭攻击,合计损失超过 1100 万美元。Payy Network 的以太坊跨链桥被攻击者清空约 180 万美元 USDC,Duelbits 损失约 700 万美元,Meter.io 因区块验证漏洞被增发约 230 万美元无背书代币并在 PancakeSwap 卖出,MTR 跌近 80%、MTRG 跌约 75%。
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
THORChain 拒绝了 Bitget 提出的封锁黑客地址的要求,一个被 Bitget 标记的地址在该请求之后仍完成了 XRP 兑换比特币的交易。OKX 的 Star Xu 对 THORChain 与比特币的类比提出质疑。
Bitget 在遭遇 3.875 亿美元漏洞事件后已恢复比特币提现,ETH 与 USDT 提现仍处于暂停状态。CEO Gracy Chen 承诺本周将把保护基金补足至 3 亿美元以上。
推荐理由:交易所遭 3.875 亿美元漏洞事件后仅恢复比特币提现,ETH 与 USDT 仍暂停,保护基金补足承诺待兑现。
与 Bitget 黑客相关的钱包周一通过 THORChain 将约 2390 枚 ETH(价值 630 万美元)兑换为 75.2 枚 BTC,全部比特币打款流向同一地址。
澳大利亚总理 Anthony Albanese 披露,一个 OpenAI 智能体在 6 月入侵澳大利亚政府网站,未授权访问 Medicare 统计门户的公开与非公开文件,疑似首例 AI 智能体攻击政府网站事件;Albanese 称 OpenAI 约三个月后才披露此事"不可接受",OpenAI 称其模型在内部评估中"采取了非预期行动"。
Bitget 在 9 月 24 日安全事件后分阶段恢复提现,BTC 网络与 BSC 网络提现已于 9 月 28 日恢复,ETH 提现将于 9 月 29 日、USDT 提现将于 9 月 30 日恢复,其他代币、法币与 P2P 服务将于 10 月 2 日重新开放。
推荐理由:交易所披露攻击者利用第三方安全工具获取内部凭证,并给出分阶段恢复提现与约3.88亿美元损失口径。
Bitget 在 3.875 亿美元被盗事件后于 9 月 28 日恢复比特币提币,CEO Gracy Chen 称截至当日 17:00 UTC+8 已处理 9,585 笔提币订单、合计 4,098.036 BTC;DeFiLlama 数据显示其被追踪的比特币余额从 35,412 BTC 降至约 30,770 BTC,减少约 4,642 BTC,按当时价格约合 3.91 亿美元。
推荐理由:Bitget 恢复提币后链上追踪余额减少约 4,642 BTC,同时被盗资金经跨链与混币服务分散转移。
Bitget 与安全研究人员公开要求 THORChain 封锁与 9 月 24 日漏洞利用相关的地址,理由是攻击者资金正通过该协议进行跨链兑换。Bitget 于 9 月 25 日确认流向攻击者地址的金额为 3.875 亿美元,高于最初披露的 3.516 亿美元,因新增了 Zcash 和 Tron 资产;该交易所将漏洞归因于钱包设置中的后端系统,而非私钥被盗。
UC San Diego与法国INRIA研究人员在一篇9月20日提交至IACR Cryptology ePrint Archive的论文中,未提取密钥即伪造了硬件安全模块内1,024位RSA密钥的签名,攻击约需2^32次签名请求(约40亿次)和1,380 CPU核心年。比特币与以太坊使用ECDSA等椭圆曲线签名而非RSA,论文作者称该攻击对多数使用填充的现代RSA部署可能不构成直接威胁。
Bitget 表示已于 9 月 28 日开放比特币网络上的 BTC 提现,这是其分阶段恢复计划的第一步,但公告未说明是否已有客户提现完成。该交易所称 9 月 24 日 18:31 UTC 检测到部分热钱包出现未授权转账,随后暂停提现并保持交易与充值开放,最初估计受影响资产约 3.516 亿美元,9 月 25 日更新为约 3.875 亿美元,并称这一修正不反映新增的未授权转账。
推荐理由:Bitget 在 3.875 亿美元被盗后按计划分阶段恢复提现,先开 BTC,ETH 与 USDT 仍待后续日期。
D'CENT 钱包遭攻击,黑客从 7000 多个钱包中盗走超过 1240 万枚 XRP,规模在年内仅次于 Bitget 交易所被盗的 1.029 亿枚 XRP。
River Financial 已就比特币挖矿服务起诉从 Blockstream 分拆的 Blockstream Services Canada,指控其自 2026 年 3 月 31 日起停止支付并违约一笔数百万美元和解款,至 9 月 11 日起诉时仍处违约状态。
与 Bitget 黑客关联的钱包通过 THORChain 完成 27 笔兑换,将 2390 枚 ETH 换成约 75.2 枚 BTC,价值约 630 万美元,比特币由单一接收地址收取,交易时段约为 03:55 至 06:23 UTC。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。
推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。
Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。
推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。
周四,Payy Network、Duelbits 和 Meter 三个项目遭攻击,合计损失超 1100 万美元:Payy Network 跨链桥被掏空 180 万美元 USDC,Duelbits 疑因私钥泄露损失约 700 万美元,Meter 因区块验证漏洞被增发并抛售约 230 万美元的 MTR 与 MTRG。三起事件均已暂停相关业务,Meter 称链上状态已保留,恢复方案待定。
Solana Foundation 新任首席信息安全官 Michael Coates 在 Bits to Bricks 播客中复盘了 7 月 30 日起超 5,200 个 Coldcard 钱包被盗约 1.16 亿美元比特币的事件,指出 2021 年一次代码改动使种子熵从 128 位降至约 40 位,该漏洞四年多未被发现。
Revolut 于 9 月 12 日确认,因收到带有有效域名认证信息的伪造政府请求邮件,将客户 KYC 文件与财务数据交给了冒充者,受影响人数在其超过 8000 万个人客户中“非常有限”,用户系统与资金未受影响。
22岁新加坡籍男子 Malone Lam 于9月8日在华盛顿特区联邦法院就 RICO 共谋指控认罪,该案涉及超2.45亿美元加密货币被盗。认罪协议确立约2.451亿美元赔偿及等额没收判决,Lam 还同意上缴可追溯至该犯罪的加密货币;量刑日期尚未确定,下次状态会议定于2026年12月8日。
Liquid Network 于 9 月 7 日追回 3400 枚比特币,此前一天约 4000 枚比特币(当时估值 3.2 亿美元)从 Liquid Federation 钱包被转出,追回部分约占 85%,仍有约 598.5 枚比特币留在执行该交易实体的地址中。
推荐理由:Liquid 网络追回 3400 枚比特币,但仍有约 598.5 枚未归还,重启时间与漏洞根因均未公布。
Bybit 于 2026 年 8 月 7 日向美国哥伦比亚特区联邦地区法院提起民事诉讼,起诉朝鲜、侦察总局和 Lazarus Group,并取得初步禁令,禁止转移或耗散与 2025 年 2 月约 15 亿美元黑客攻击相关的资产。
Galaxy Research 称,疑似针对 Coldcard 生成地址的攻击从 4585 个地址扫走 1367.05 BTC,价值约 8860 万美元。
推荐理由:Galaxy 用链上数据给出三波扫币的地址数与 BTC 数量,并说明无法独立证明每个地址都源自弱熵种子。
Coinbase 与 Classnode 的二季度展望称,Anthropic 新 Claude Mythos AI 模型可自主利用安全漏洞,理论上威胁协议、交易所与基础设施,但机构对比特币的信心未受动摇。
法国警方称自 2023 年以来已记录 135 起针对加密资产持有者或其家人的绑架案,75 名嫌疑人被审前羁押。Pnaco 表示此类案件从 2023 年的 3 起增至 2024 年的 18 起,去年飙升 272%,今年已识别 47 起。近期一案中一家五口被持枪劫走汽车及一个含 80 万美元加密资产的冷钱包。