Bitget 恢复比特币提现,攻击者经 THORChain 将 ETH 换成 BTC
Bitget 在遭遇影响近 3.875 亿美元资产的安全事件后,于周一恢复比特币网络和 BNB Smart Chain 的 BTC 提现,并计划随后恢复其他资产与网络。
推荐理由:Bitget 在 3.875 亿美元被盗后恢复 BTC 提现,并给出 ETH、USDT 的后续恢复时间表。
协议被攻击与漏洞、资金被盗与追回、交易所安全事故、脱锚与挤兑、偿付能力与清算:金额、路径与处置安排。
Bitget 在遭遇影响近 3.875 亿美元资产的安全事件后,于周一恢复比特币网络和 BNB Smart Chain 的 BTC 提现,并计划随后恢复其他资产与网络。
推荐理由:Bitget 在 3.875 亿美元被盗后恢复 BTC 提现,并给出 ETH、USDT 的后续恢复时间表。
Bitget CEO Gracy Chen 在 X 直播中披露,9 月 24 日攻击者利用第三方安全产品漏洞获取高级内部凭证,向钱包系统发送欺诈性提现指令,绕过风控执行异常转账,事件共涉及约 3.88 亿美元资产。
推荐理由:Bitget 披露攻击者利用第三方安全产品漏洞获取内部凭证,约 3.88 亿美元资产被转出,并给出分阶段恢复提现的时间表。
Bitget 在遭遇 3.875 亿美元漏洞事件后已恢复比特币提现,ETH 与 USDT 提现仍处于暂停状态。CEO Gracy Chen 承诺本周将把保护基金补足至 3 亿美元以上。
推荐理由:交易所遭 3.875 亿美元漏洞事件后仅恢复比特币提现,ETH 与 USDT 仍暂停,保护基金补足承诺待兑现。
Bitget 在遭遇 3.88 亿美元漏洞利用后启动分阶段恢复提现。该交易所表示已修复漏洞,事件损失将由用户保护基金全额覆盖。
Bitget 在 9 月 24 日安全事件后分阶段恢复提现,BTC 网络与 BSC 网络提现已于 9 月 28 日恢复,ETH 提现将于 9 月 29 日、USDT 提现将于 9 月 30 日恢复,其他代币、法币与 P2P 服务将于 10 月 2 日重新开放。
推荐理由:交易所披露攻击者利用第三方安全工具获取内部凭证,并给出分阶段恢复提现与约3.88亿美元损失口径。
Bitget 在 3.875 亿美元被盗事件后于 9 月 28 日恢复比特币提币,CEO Gracy Chen 称截至当日 17:00 UTC+8 已处理 9,585 笔提币订单、合计 4,098.036 BTC;DeFiLlama 数据显示其被追踪的比特币余额从 35,412 BTC 降至约 30,770 BTC,减少约 4,642 BTC,按当时价格约合 3.91 亿美元。
推荐理由:Bitget 恢复提币后链上追踪余额减少约 4,642 BTC,同时被盗资金经跨链与混币服务分散转移。
Bitget 表示已于 9 月 28 日开放比特币网络上的 BTC 提现,这是其分阶段恢复计划的第一步,但公告未说明是否已有客户提现完成。该交易所称 9 月 24 日 18:31 UTC 检测到部分热钱包出现未授权转账,随后暂停提现并保持交易与充值开放,最初估计受影响资产约 3.516 亿美元,9 月 25 日更新为约 3.875 亿美元,并称这一修正不反映新增的未授权转账。
推荐理由:Bitget 在 3.875 亿美元被盗后按计划分阶段恢复提现,先开 BTC,ETH 与 USDT 仍待后续日期。
Bitget CEO Gracy Chen 表示,攻击者在盗走 3.88 亿美元前半小时进行了两笔小额测试转账。该说法来自 CEO 的表述,材料未提供更多细节。
推荐理由:Bitget CEO 称攻击者在盗走 3.88 亿美元前半小时先做了两笔小额测试转账,指向风控被试探的环节。
Bitget 将确认转移至攻击者控制地址的资产规模从 3.516 亿美元上修至约 3.875 亿美元,称新增部分来自交易追踪中新识别的资产,而非第二波未授权转账。
推荐理由:Bitget 将被盗资产确认规模从 3.516 亿美元上修至约 3.875 亿美元,并给出 9 月 28 日起分阶段恢复提现的时间表。
Bitget 被盗事件中的黑客从三个持有钱包转出约 8300 万美元的 XRP,另有约 7500 万美元留在按 XRP Ledger 规则无法冻结的账户中。
推荐理由:链上记录显示被盗 XRP 已从三个持有钱包转出约 8300 万美元,且原生 XRP 无法被冻结,剩余约 7500 万美元去向待追踪。
AlphaFi 在发生预言机错误后停止运营,新存款和借贷已被禁用,Sui 基金会提供支持。Slush 用户被要求立即退出四项策略并即时提款。
推荐理由:AlphaFi 因预言机错误停止新存款与借贷,Slush 用户被要求立即退出四项策略。
Circle 与 Tether 冻结了一个与 Bitget 被盗事件相关的钱包,在合约层面拉黑约 99,990 USDC 和 218,023 USDT,合计约 31.8 万美元。
推荐理由:记录了发行方在 Bitget 被盗后冻结约 31.8 万美元稳定币的具体时点与金额,同时指出约 17 万枚 ETH 无法被冻结。
Bitget 确认 9 月 24 日检测到约 3.875 亿美元未经授权转账,攻击者通过伪造交易数据触发钱包授权流程,而非窃取私钥。被盗资产中最大一笔为约 1.03 亿枚 XRP,价值约 1.57 亿美元。CEO Gracy Chen 称部分 IP 地址与链上特征匹配朝鲜相关黑客组织手法,但攻击者身份尚未确认,执法部门正在调查;用户保护基金持有逾 4.64 亿美元将覆盖全部损失,提现暂停至次日。
推荐理由:Bitget 确认热钱包与温钱包被伪造交易数据转出 3.875 亿美元,攻击者身份尚未确认,提现暂停至次日。
Magic Eden 警告,2024 年约 2 月至 10 月期间在其已关闭的 EVM 市场上架的 NFT,可能受 Limit Break 的 Payment Processor V2 漏洞影响。
推荐理由:披露旧 NFT 挂单授权残留被利用,白帽救回 23155 枚 NFT,660 WETH 未能追回。
Yuga Labs 的 0xQuit 表示,Magic Eden 旧合约授权被利用后,白帽已保住 23,155 枚 NFT,价值超过 570 万美元。持有人仍需撤销这些存在漏洞的合约的 NFT 与代币授权。
推荐理由:披露了 Magic Eden 旧合约授权被利用的规模,白帽已保住 23,155 枚 NFT,持有人仍需撤销授权。
Magic Eden 的遗留授权使价值 570 万美元的 NFT 暴露于漏洞利用风险,白帽随后抢救了 23,155 枚代币。
推荐理由:披露 Magic Eden 遗留授权导致 570 万美元 NFT 暴露于漏洞利用,白帽已抢救 23,155 枚代币。
Bitget CEO Gracy Chen 承认,该交易所最新一次黑客攻击约盗走 3.52 亿美元,很可能由朝鲜方面负责。此前有地址被标记为 Bitget 热钱包和冷钱包并出现大额提现,加密调查者 Specter Analyst 将攻击与朝鲜黑客组织 Lazarus Group 关联,Chen 在直播中确认攻击呈现朝鲜操作的特征。
推荐理由:Bitget 约 3.52 亿美元被盗,CEO 称攻击呈现朝鲜操作特征,并披露钱包后端被入侵的路径。
KelpDAO 背后的 Evercrest Technologies 已向不列颠哥伦比亚省最高法院提交民事索赔通知,起诉 LayerZero Labs Ltd.、LayerZero Labs Canada Inc. 及联合创始人 Bryan Pellegrino,指控其过失性虚假陈述、过失和诽谤,并寻求加重与惩罚性赔偿。
推荐理由:KelpDAO 开发方在加拿大法院起诉 LayerZero 及其联合创始人,指控其书面认可了后来被归咎的 1-of-1 跨链桥配置。
Bitget 因热钱包被攻击暂停提现,称受影响金额为 3.516 亿美元。该交易所表示冷钱包未受影响,此次事件落在规模超过 4.64 亿美元的用户保护基金覆盖范围内。
推荐理由:交易所自述热钱包被攻击后暂停提现,并给出受影响金额与用户保护基金规模,冷钱包未受影响。
Payy 在约 192 万美元 USDC 被转出后暂停了网络,已暂停充值、提现和卡支付。初步所得资金被兑换成约 683 ETH,其中大部分随后被转入三个钱包。
推荐理由:Payy 在约 192 万美元 USDC 被转出后暂停网络,资金已换成约 683 ETH 并分散至三个钱包。