10-2NEAR 跨鏈兌換協議 Intents 週四遭入侵損失約 380 萬美元,服務暫停建立於 NEAR 的跨鏈兌換協議 NEAR Intents 於週四遭安全漏洞攻擊,損失約 380 萬美元,並已暫停服務。該協議在此前一週曾公開攔截多達 5,000 萬美元、與 Bitget 攻擊者相關的被盜資金。團隊表示漏洞已修復,並將向用戶全額賠付。NEAR+3.87%10-2
9-28Bitget直播更新安全事件:BTC提現已恢復並於UTC+8 17:00前處理9,585宗、4,098.036枚BTCBitget在直播中披露安全事件最新進展:BTC提現已在比特幣主網及BSC上線,截至北京時間17時已處理9,585筆訂單、4,098.036枚BTC。平台稱,ETH、USDT等資產將由明日起分階段開放提現。Bitget表示,事件由第三方產品漏洞導致內部憑證外洩,攻擊者利用憑證發出欺詐性提現指令繞過風控,但私鑰未被洩露、冷錢包未受影響。平台稱用戶資金由Bitget保護基金100%覆蓋,並將於本週內以自有資金把基金補充至3億美元以上。BTC+1.53%9-28
9-25Payy 跨鏈橋遭利用漏洞攻擊,加密卡服務全面凍結Payy 跨鏈橋協議遭遇安全漏洞攻擊,導致其加密銀行卡服務全面凍結,用戶帳戶內餘額不再安全。攻擊者利用橋接合約漏洞非法轉移資產,涉及 USDC 等穩定幣。受影響用戶目前無法進行支付或提款操作。該事件暴露了 Payy 在資產託管及跨鏈橋安全方面的嚴重缺陷,並直接衝擊依賴其服務的加密支付應用。USDC+0.00%9-25
9-25Bitget:$351M 安全事件波及多條公鏈及 ETH、XRP、BNB 等資產Bitget 行政總裁 Gracy Chen 表示,該交易所一宗涉 $351M 的安全事件影響多個主流區塊鏈網絡,包括 Ethereum、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 及 Base。受影響資產包括 ETH、XRP、BNB、AVAX、USDT 及 USDC。Bitget 強調其鏈上冷錢包仍然安全,並已聯絡各受影響鏈的基金會,部分基金會已凍結疑似黑客地址。交易所尚未提供全面恢復的固定時間表。ETH+0.76%9-25
9-25Bitget 行政總裁直播披露平台安全事故:熱錢包資產遭盜涉 ETH、XRP 等多幣,XRP 為單鏈最大損失Bitget 行政總裁在直播中表示,平台發生安全事故,熱錢包資產被盜,涉及 ETH、XRP(單鏈最大損失)、BNB、AVAX、USDT、USDC 等多個資產,事件橫跨以太坊、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 及 Base 七條鏈。鏈上分析指出,攻擊手法與朝鮮相關黑客組織一致。Bitget 強調其錢包基礎設施與交易所完全分離,並披露保護基金規模超過 4.64 億美元、自有資產超過 10 億美元,以穩定市場信心。ETH+0.76%9-25
9-25交易平台指第三方工具漏洞致1.03億枚XRP與31,890枚ETH被盜,涉資約3.57億美元某交易平台披露,後台第三方工具出現漏洞,令錢包審批流程被偽造指令蒙騙,導致約1.03億枚XRP及31,890枚ETH被盜,總值約3.57億美元,較此前估算的3.516億略為上修。平台表示,現時暫停提現是因漏洞是否已完全堵塞仍未確認,擔心貿然恢復或再度被盜。平台同時稱,攻擊IP地址特徵與已知朝鮮關聯黑客組織常用的VPN模式相符。XRP+1.54%9-25
9-24D'CENT App Wallet 9月15日至20日遭盜約1170萬枚XRP,6678個錢包受影響9月15日至20日,D'CENT App Wallet 發生安全事件,約1170萬枚XRP(約2000萬美元)被盜,涉及6678個錢包。攻擊者使用其已控制的密鑰,在6次協同行動中發起具有效簽名的交易,並刪除5001個帳戶以提取儲備金,其中2470個此前從未被清掃。約560萬枚XRP經THORChain 轉到以太坊,其餘則透過幣安及 NEAR Intents 流出,且多數在數小時內完成出金;截至9月21日,攻擊者地址仍持有約130萬枚XRP。D'CENT 表示硬件錢包未受影響,但尚未公布賠償安排。XRP+1.54%9-24
9-9Liquid Network 遇黑客盗走近乎全部比特幣後暫停新交易,修補漏洞後對方歸還大部分資金Liquid Network 遭黑客攻擊,近乎全部比特幣被盜,但在漏洞修補後,黑客歸還了大部分資金。網絡其後已暫停新增交易以進行修復。事件突顯比特幣側鏈的安全風險,雖然實際資產損失有限,但引發市場對側鏈技術可靠性的疑慮。目前網絡恢復時間仍未有明確說法。BTC+1.53%9-9
9-7Liquid 跨鏈橋遭非預期轉出 4,000 BTC,OP_RETURN 自稱白帽並要求鏈上聯絡4,000 枚比特幣(BTC)從 Liquid 側鏈跨鏈橋被非預期轉出,交易的 OP_RETURN 備註聲稱操作方為「白帽」,並要求鏈上聯絡。該行為模式被指與 Ronin 網絡約 6.25 億美元被盜事件,以及 Euler 攻擊者事後以「談判」方式協商歸還的手法相似。市場普遍質疑這並非善意安全研究,而是利用橋接漏洞或驗證者密鑰進行的大規模資產竊取。資金去向與攻擊者真實意圖目前仍未明確。BTC+1.53%9-7
9-5GoMining 遭黑客入侵清空逾600個錢包,贓款兌換歸集為 $2.8M 以太幣GoMining 項目發生安全事件,黑客攻擊導致逾600個錢包被清空,累計損失約280萬美元加密資產。攻擊者其後把贓款兌換為 ETH 並進行歸集。事件直接威脅 GOMINING 代幣持有者的資金安全,亦暴露項目在錢包安全方面的嚴重漏洞。相關代幣價格或受負面影響,同時集中兌換 ETH 的行為或為以太坊市場帶來額外賣壓。GOMINING+0.51%9-5