NEAR Intents 追回被盗 380 万美元并结束调查
NEAR Intents 表示 10 月 1 日被利用的 380 万美元已由攻击者全额返还,公司于周五结束调查。
近 14 天报道的安全事件、服务变更和期限提醒。来源中的适用范围、执行时间与后续进展,请结合原文核对。
NEAR Intents 表示 10 月 1 日被利用的 380 万美元已由攻击者全额返还,公司于周五结束调查。
据 Bitcoin News 报道,Blink 发布 9 月 19 日攻击事件完整复盘,24 个客户账户共计 6.61 枚 BTC 被盗。该漏洞自 2023 年 10 月起存在,任何拥有免费 Blink 账户的用户均可借此获得客服级权限、接管账户并提高提现限额;另有 3817 个账户的部分电话号码和电子邮箱地址被获取,姓名、身份证件、地址、密码及助记词未泄露。
据 GoPlus Security 监测,一名用户因遭受地址投毒攻击损失约 30.5 万美元 DAI。攻击者生成与受害者预期转账地址前缀和后缀一致的假地址,并发送小额粉尘资金,诱导受害者从历史交易记录中复制该假地址。GoPlus 提醒此类攻击已实现自动化,涵盖目标发现、地址伪造和混币器洗钱,建议用户核对完整地址、避免从历史记录复制地址,并在大额转账前先小额测试。
据Spot On Chain监测,Base链上某金库遭攻击,损失已扩大至约600万美元,涉及约1783枚wstETH。攻击者通过将新合约添加至金库白名单,从金库借出aBaswstETH,并将相关资产转移至攻击者控制的合约。
据安全公司Blockaid监测,Base链上某金库正遭受攻击,攻击者通过将一个全新合约添加至金库白名单,随后从中借出aBaswstETH并转移至攻击者合约。该攻击仍在持续,已有约4笔交易导致约202万美元资产被盗。
据 Scam Sniffer 监测,有用户在以太坊上签署了一项针对 Permit2 的钓鱼授权后,损失了价值 167,342 美元的 LINK 代币。该授权签署于 2025 年 8 月 18 日。
Chainalysis 将 9 月 24 日 Bitget 交易所 3.87 亿美元黑客攻击归因于朝鲜相关行为者,并称这使朝鲜相关组织 2026 年盗取加密货币总额突破 10 亿美元。
据 Bitcoin.com 报道,微软官方 X 账号遭黑客入侵,被用于推广一款以经典 Office 助手 Clippy 为主题的未授权 Meme 币,相关推文已被删除。
Solana生态永续合约交易所Velocity(原Drift)已开放4月被盗事件补偿申领,用户每损失1 USDT可获1枚DFX代币,当前兑付率约为每枚DFX兑0.0104 USDT,约合损失的1%。
据官方消息,Ronin Waypoint钱包即将停止服务,用户需在10月16日最终迁移期限前完成资产转移,否则遗留在Waypoint钱包中的资产可能无法访问。此次迁移主要涉及使用社交登录、无密钥或MPC钱包的用户,可迁移至支持邮箱或社交登录的Ronin Stash,或转入由助记词保护的Ronin Wallet;仅使用助记词钱包的用户不受影响。
Aave 创始人 Stani Kulechov 表示,攻击者利用第三方适配器漏洞从两个 Safe 多签钱包中盗走约 305,000 美元,Aave v3 本身未受影响。事件涉及第三方适配器而非 Aave 协议自身代码。
PANews 10月2日消息,Aave 创始人 Stani Kulechov 回应 Aave v3 Loop Safe 遭攻击事件,称遭利用的是构建在 Aave v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。
慢雾在社交媒体发文表示,Aave v3 Loop Safe 模块遭遇攻击,攻击者利用 FlashLoopAdapter 的 open()/close() 访问控制漏洞,通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 ETH,并偿还约 1300 WETH 债务以解锁抵押品。
Bitcoin Optech Newsletter #425 汇总了Eclair v0.13.1及更早版本中两个拒绝服务漏洞的负责任披露,两个漏洞均已在5月发布的v0.14.0中修复,攻击只需完成BOLT8握手即可触发,分别涉及init消息feature bit解析导致的约300 MB内存分配与gossip查询中无输出上限的zlib解压。
Chainalysis 披露其调查人员用自研 AI 构建定制自动化工具,追踪朝鲜关联攻击者从 Bitget 盗取的 3.87 亿美元资金。攻击发生后三小时内,资金经 23 笔转账分散至四条链:Ethereum 占 49.7%、XRP 占 40.8%、Zcash 占 7.6%、Tron 占 1.8%;据称超过 20 小时的手工跨链桥对账被压缩到 10 分钟以内。
NEAR联合创始人Illia Polosukhin表示,NEAR Intents及near.com已恢复上线,但少数受影响网络仍受限制。此次约380万美元攻击利用了Omni充提基础设施与NEAR Intents智能合约交互中的漏洞,影响限于BSC上的USDT。NEAR核心协议、NEAR代币及其他应用未受影响,受损用户将获全额赔偿。
Sweat基金会宣布,因现行模式未能实现可持续盈利,Sweat Wallet及SWEAT将于12月30日终止现有运营形式,具体后续安排拟于12月首周公布。基金会称,关闭领取及Grow Jar合约时,未领取SWEAT及储蓄余额将发送至所属NEAR账户;SWEAT代币仍将存在于NEAR及已桥接的EVM链上,由独立公司运营的Sweatcoin应用将正常运行。
Q3 加密货币安全损失达 12.6 亿美元,共发生 247 起事件,其中 9 月单月损失约 7.69 亿美元。Bitget 遭受的 3.88 亿美元黑客攻击是推高该季度损失的重要事件。
MetaMask发布安全事件跟进说明称,已与合作伙伴采取预防措施,退出受影响的验证者。根据迄今调查,尚无迹象表明MetaMask钱包或客户资金受到影响,团队仍在推进风险遏制和核实工作。
MetaMask 宣布因部分基础设施遭遇安全事件,正将其质押业务运行的以太坊验证者下线,并称目前未发现钱包面临直接威胁,正与外部伙伴合作修复。作为 Lido 协议的节点运营商,MetaMask Staking 已开始退出相关验证者,预计 10 月 7 日前完成退出但尚未完全提取,期间可能错过质押奖励并面临停机罚没。
MetaMask 正在应对影响其部分基础设施的持续安全事件,并作为预防措施开始将其在 Lido 协议中运营的以太坊验证者退出,双方均未说明其他验证者是否受影响。
PANews 10月1日消息,分析师Kaden在链上调查后表示,此前涉及MetaMask验证者的安全事件可能与区块奖励接收地址被篡改有关。
Solana质押协议Marinade Finance表示,9月25日其DAO遭攻击者试图通过两项恶意提案夺取治理控制权,两项提案均被DAO委员会否决,未发生资金转移,mSOL、Native Staking及SAM服务未受影响。
MetaMask 宣布因一起未披露的安全事件退出 Ethereum 验证者,并表示正在内部调查该威胁,尚未发现对其钱包构成直接威胁。原文未披露该安全事件的具体细节。
Bitget CEO Gracy Chen 表示,在导致 3.88 亿美元用户资金损失的安全事件后,平台正逐步恢复正常运营,所有代币提现将于周五恢复,BTC、ETH、USDT 的访问已恢复。
Drift基金会发布4月1日约2.954亿美元被盗事件的追偿进展,约920万美元涉案资金已被冻结,但追回仍需经过执法程序。被盗资金曾跨链至以太坊,约13.0259万枚ETH分布于四个钱包,其中三个钱包持有的约10.7165万枚ETH尚未移动,另一个钱包于7月23日将约2.3094万枚ETH转入Tornado Cash。
SlowMist 调查显示,与 Bitget 3.88 亿美元被盗相关的最早恶意活动可追溯至 8 月 31 日,攻击者利用影响第三方安全产品的零日漏洞,于 9 月 24 日(UTC)从 Bitget 热钱包转移资金至其控制的多个链上地址。
据慢雾余弦监测,慢雾 TrackAgent 发现朝鲜黑客采用 Cow Protocol 和 Chainflip 组合跨链操作 Bitget 被盗资金。黑客通过自动化脚本在 Cow Protocol 创建订单,将订单收款地址设为预先准备好的 Chainflip Deposit 合约地址,订单成功后即在 Chainflip 完成资产跨链并换成 BTC。
Velocity(原 Drift Protocol)联合创始人 Cindy 发文宣布卸任,协议将由现有团队继续运营。Cindy 回顾称,项目于 2021 年 11 月在 Solana 上线,累计交易量超 1500 亿美元;今年 4 月遭遇朝鲜黑客攻击,团队在 10 个不眠之夜后与 Tether 达成协议推动用户资产恢复,并在全面升级安全后重建交易所。
Rekt 复盘 Bitget 遭入侵事件:攻击者利用第三方安全产品零日漏洞获取内部凭证,伪造风控参数并调起钱包提现流程,在约三小时内从 Ethereum 等 EVM 网络、XRP、Zcash 和 TRON 转走 3.875 亿美元,为 DefiLlama 口径下 2026 年迄今最大加密盗窃。
Bitget CEO Gracy Chen 表示对完全冻结或追回上周安全事件中被盗的 3.88 亿美元加密资产并不乐观,她以 Bybit 2025 年 2 月被盗约 15 亿美元 ETH、一年后仅冻结约 8000 万美元(约 3.5%)作为参照。
NEAR Intents 称其 SHIELD 系统拦截了与 Bitget 遭窃 3.875 亿美元相关的逾 5000 万美元转账,执行中冻结 50.3 万美元,约 16.6 万美元疑似被盗资金流过。
Cointelegraph 本周 Hodler's Digest 报道,Bitget 首席执行官 Gracy Chen 公开呼吁 THORChain 封锁与攻击相关的地址,THORChain 拒绝照办,引发关于去中心化协议是否应配合封锁被盗资金的争论;THORChain 曾于 2025 年 2 月宣布退役具备封锁能力的管理员密钥,其原生代币 RUNE 一周内上涨 50%。
Elliptic 称 Bitget 交易所热钱包与温钱包在 2026 年 9 月 24 日约 18:31 UTC 发生未授权转账,损失超 3.5 亿美元,涉及 ETH。
9 月 24 日,攻击者从 Bitget 的热钱包和温钱包转走约 3.516 亿美元,横跨 Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BNB Chain 和 Base 七条链,为 2026 年迄今最大加密货币盗窃案。