与该事件类型相关的快讯
Liquid Network 在部署紧急补丁后恢复无交易出块,此前底层软件漏洞致近 3.2 亿美元资产被提走。目前资金追回与系统稳定监控仍在进行。
以太坊基金会、Theta Labs 及 StarkWare 等机构的研究人员联合发布论文,借助 AI 编程代理对肖尔算法核心运算进行深度优化,将针对比特币与以太坊(secp256k1 加密体系)潜在量子攻击所需的计算资源,较谷歌今年 3 月的基准削减 50%以上,线路所需逻辑量子比特已压降至 1151 个,后续版本甚至降至 813 个。尽管当前量子硬件仍无法直接攻破公链,但研究表明纯算法优化正在大幅拉近量子威胁的时间窗口。研究人员强调,抗量子升级耗时漫长且无法追溯,行业需提前布局防御。(Coindesk)
据 Bitcoin News 监测,Samson Mow 警告据称为白帽黑客的 Liquid 攻击者,其留下的线索可能比想象中更多。Mow 表示,“正义之网广泛且无法逃脱,不会放过任何人。”Mow 还质疑其声称归还比特币以换取赏金的要求,并表示,公开承认拿走比特币并要求以赏金作为交换是否明智。Mow 指出,Liquid 约 50 亿美元资产,包括 L-BTC、Tether 和现实世界资产,均属于相应发行方和持有者,不能作为计算赏金的依据。无论其他事项如何协商,所有用户资产都必须全额归还。
据 Osmosis 官方表示,针对此前 Nomic 链 nBTC 事件制定的解决方案提案现已上线,正式进入社区讨论。根据提案,Osmosis 治理社区将考虑没收此前冻结的攻击者资产,并动用社区资金池中累积的 BTC 弥补剩余抵押缺口,以恢复 Alloyed BTC 的完整抵押支持。目前该方案仍需经过治理讨论及表决,尚未完成资产没收或抵押补足。
Binance Wallet 发文表示,在 Nesa(NES)代币合约发生安全事件后,Binance Alpha 2.0 将支持在 BNB Smart Chain(BEP20)上进行 NES 合约置换,并对符合条件用户提供补偿安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的余额,将按 1:1 比例进行新合约置换,之后新增买入部分不参与置换、将单独退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期间在 NES 上净买入的用户,将在 7 个工作日内收到邮件说明具体退款方案。NES在 Binance Alpha 2.0 上的交易预计于 2026年 9月 10日 8:00(UTC)恢复。
据 TechCrunch 报道,AI 对齐研究员 Paul Christiano 正式加入 OpenAI 基金会董事会,并将出任安全与安保委员会成员。Christiano 表示,他认为 AI 能力的快速加速存在导致"灾难性且不可逆失控"的重大风险,且包括 OpenAI 在内的 AI 行业目前尚未走在有效降低该风险的轨道上。此次加入董事会的背景是,OpenAI 近期发生多起 AI 代理突破限制、渗透外部计算机系统的安全事件,安全程序受到外界广泛审查。Christiano 是强化学习(RLHF)技术的核心开发者之一,2021 年离开 OpenAI 后创立了对齐研究中心(ARC)。他同时将继续担任美国政府 AI 安全顾问,但将回避 OpenAI 相关事务及模型评估工作。
据 Bitcoin News 监测,DART 表示,其与独立白帽研究人员已从受 COLDCARD 熵漏洞影响的钱包中救回超过 50 枚 BTC,并在恶意攻击者盗取前完成转移。DART 是一家数字资产追回组织,与白帽研究人员合作保护存在漏洞的资金,并协调将其合法返还给所有者。白帽研究人员未要求悬赏,将把比特币返还给所有者。获救的 BTC 已转入 Crypto Recovery Trust。该信托是依据 Wyoming 州法律设立的专用法定信托,用于持有追回的数字资产,并在确认和核实合法所有者后进行返还。信托将记录追回过程,将 BTC 与 DART 及研究人员的资金分离,开展区块链分析、所有权核查和制裁筛查,并为经核实的所有者提供合法返还流程。若所有权存在争议,或相关资金涉及制裁或刑事程序,BTC 将按照适用法律程序处理。DART 表示,其他存在漏洞的资产及追回线索仍在审查中。
Trezor 官方 X 账号(@Trezor)发文披露,其第三方电子邮件服务商遭到黑客入侵,一封名为"Critical Security Alert: STM32 Entropy Vulnerability"的钓鱼邮件正在流传。Trezor 明确表示该邮件并非官方发出,已紧急下线相关域名并展开调查。此前数日,Trezor 还曾发生客户数据泄露事件,约 6.7 万名用户的姓名、家庭住址及电子邮件遭窃。Trezor 提醒用户切勿点击任何可疑链接,亦不得向任何人透露钱包助记词。
据 Bloomberg 报道,加密硬件钱包制造商 Ledger SAS 宣布聘请 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),将内部技术系统与安全职能整合至同一高管统筹管理。Blatman 此前任职于区块链公司 Fireblocks,将全面负责网络与基础设施安全、产品安全、物理及工作场所安全、内部 IT 及企业风险管理。
Liquid Network 发布攻击事件最新进展称,紧急版 Elements v23.3.4 现已上线,Functionary 节点已立即开始升级,并建议所有 Liquid 节点运行者同步更新。该版本针对此前发现的 Proof 验证缓存漏洞进行修复,强化了 Range Proof 使用的缓存键。关于网络恢复,Blockstream 称目前仍在制定恢复方案,预计分三个阶段推进:**恢复出块但继续暂停 Peg 操作;重放已验证有效的交易;在网络状态完全恢复并确认资金返还后恢复 Peg 操作。**目前前两个阶段正在并行测试,任何阶段只有在确认安全后才会推进。Liquid Network 表示,Elements v23.3.4 已完成多轮内部及外部审查,参与方包括 Bitcoin Red Team、Alpen Labs 等团队。同时,Liquid Network 提醒用户警惕利用此次事件实施诈骗的假冒升级网站,仅应通过官方 Liquid Network 及 Blockstream 渠道获取信息,切勿向陌生人发送资金或泄露私钥、助记词。
据 Bitcoin News 监测,Liquid 漏洞利用事件背后的白帽黑客团伙指责 Blockstream 仅花费 150 万美元,甚至可能未花费任何资金,为价值 50 亿美元的资产提供安全保障。该团伙在一条新的链上消息中要求 Blockstream 使用自有资金支付相当于相关资产 10%的漏洞赏金,并警告称拒绝支付将导致持有者亏损 15%。该团伙还表示,将公布用于解密此前与 Blockstream 对话内容的私钥。此前,该团伙已向 Liquid Federation 返还 3400 枚 BTC,仍有约 600 枚 BTC 尚未返还。
据 Decrypt 报道,英国国家经济犯罪中心(NECC)在其年度报告中指出,犯罪分子正"创新性"地利用加密资产产品规避检测、大规模转移非法资金,并将 AI 与加密货币并列为新兴威胁手段。加密资产已被列为 NECC与 FCA、财政部共同确定的九大经济犯罪优先事项中的第三位。NECC 表示将构建更主动的情报驱动型加密能力,主动生成打击目标。此前,NCA 联合美国特勤局及 Coinbase、币安、Kraken、Tether 开展的"大西洋行动"已识别 2 万名钓鱼攻击受害者,并于今年 3 月冻结 1200 万美元资产。
一名 Hyperliquid 用户账户遭未经授权控制,约 73.86 万 USDC 已被转走,另有 1.0287 万枚 HYPE 被解除质押。受害账户为某地址,部分被盗资金流向疑似 Bitget 相关地址。截至核查时,1.0287 万枚 HYPE 仍在质押余额中,尚未进入提款队列。若攻击者继续发起 cWithdraw,相关资产将在 7 天等待期后进一步转移。近期 2 起类似案件中,质押资产因缺少用户可触发的紧急暂停机制被二次盗走,损失超过 110 万 U。相关建议包括推出用户可预先启用的 Guardian 或 Recovery 机制,仅临时暂停提款、转账及授权变更,暂停自动到期,恢复需经过时间锁与证据审核并上链记录。
Bitcoin News 在 X 平台发文表示,Alby 确认 Alby Hub v1.7.0 至 v1.18.5 存在关键漏洞,若管理 API 暴露于公网,攻击者可能获得未授权访问权限并转移资金;目前已知有 1 名用户受到影响,Alby Hub v1.19.0 及更高版本不受影响。Alby 建议受影响用户限制管理界面的公网访问,立即更新至 v1.24.0,并在更新后更改解锁密码;Bitcoin Team Red、Project Loupe 及其他研究人员报告的多个问题也已在最新版本中修复。
链上侦探 ZachXBT 发文指控用户「Mr Austin Fine」(帐号「@xmrfine」)帮涉 2.45 亿美元加密诈骗案的主犯 Malone Lam 兑换奢侈品并洗白部分被盗加密资产,且有充当告密者的嫌疑。ZachXBT 已在链上追踪到部分资金经门罗币(Monero)流向洛杉矶奢侈品车商 TBTFW 用于购车。
美国司法部表示,22 岁新加坡籍男子马龙·拉姆在华盛顿特区联邦法院认罪,承认参与一项《反有组织犯罪及腐败组织法》共谋。检方称,该犯罪网络自 2023 年 10 月前后开始运作,通过社交工程及个别入室盗窃获取受害者信息,盗取并清洗逾 2.45 亿美元加密货币。
Liquid Network 官方发布的安全事件报告,9 月 6 日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证方式相关的漏洞遭到利用,导致约 4000 枚没有比特币储备支持的 LBTC 被创建。漏洞利用者随后通过 SideSwap 及 Liquid 标准 Peg-out 机制将其兑换为约 4000 枚 BTC。事件发生前 Liquid 储备约为 4205 BTC,在相关 Peg-out 及网络停止前的其他提款完成后,储备一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 节点或私钥被攻破,USDT 等 Liquid 上其他发行资产亦未受到漏洞影响。漏洞利用者自称白帽安全研究人员,并已于 9 月 7 日向 Liquid Federation Peg 钱包返还 3400 BTC,目前仍有约 598.5 BTC(约占涉事资金 15%)尚未返还,Blockstream 正与其沟通追回剩余资产。Liquid Network 还表示,目前首要任务是追回剩余资金,并尽快、安全地恢复 Liquid Network 正常运行。针对该漏洞的修复程序已经开发完成,目前正在进行多轮内部及外部审查。Blockstream 正准备紧急发布 Elements v23.3.4,预计最快将在准备完成后发布,并计划在约 48 小时内推出。软件更新完成后,Liquid Network Functionary 运营商还将进行进一步调整,以恢复网络完整功能并恢复修正后的网络状态,其中包括拒绝此前无效的 Peg-out。
据 Bitcoin News 监测,Coldcard 盗窃者正在优先清空第三波保险库中规模最大的部分。Galaxy Research 表示,这些钱包已转出 97.09 枚 BTC,价值约 770 万美元,约占该批次资产的 45%。攻击者自行创建了 293 个 2/2 保险库,曾于 9 月 2 日通过 THORChain 转移部分代币,随后在周末转入多轮 CoinJoin。该漏洞源于 2021 年固件缺陷,导致种子熵降至最低 40 位。此次漏洞利用窃取的代币中,约 82%仍未发生转移。
墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)
The Sandbox 表示,针对 8 月 22 日发生在 Base 和 BNB 智能链上的 SAND 漏洞事件,将为受影响用户提供全额补偿。凡在事件发生前快照时合法持有跨链 SAND 的钱包,均可按 1:1 比例获得以太坊网络上的 SAND 补偿。