與該事件類型相關的快訊
Liquid Network 在部署緊急補丁後恢復無交易出塊,此前底層軟件漏洞致近 3.2 億美元資產被提走。目前資金追回與系統穩定監控仍在進行。
以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)
據 Bitcoin News 監測,Samson Mow 警告據稱爲白帽黑客的 Liquid 攻擊者,其留下的線索可能比想象中更多。Mow 表示,“正義之網廣泛且無法逃脫,不會放過任何人。”Mow 還質疑其聲稱歸還比特幣以換取賞金的要求,並表示,公開承認拿走比特幣並要求以賞金作爲交換是否明智。Mow 指出,Liquid 約 50 億美元資產,包括 L-BTC、Tether 和現實世界資產,均屬於相應發行方和持有者,不能作爲計算賞金的依據。無論其他事項如何協商,所有用戶資產都必須全額歸還。
據 Osmosis 官方表示,針對此前 Nomic 鏈 nBTC 事件制定的解決方案提案現已上線,正式進入社區討論。根據提案,Osmosis 治理社區將考慮沒收此前凍結的攻擊者資產,並動用社區資金池中累積的 BTC 彌補剩餘抵押缺口,以恢復 Alloyed BTC 的完整抵押支持。目前該方案仍需經過治理討論及表決,尚未完成資產沒收或抵押補足。
Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。
據 TechCrunch 報道,AI 對齊研究員 Paul Christiano 正式加入 OpenAI 基金會董事會,並將出任安全與安保委員會成員。Christiano 表示,他認爲 AI 能力的快速加速存在導致"災難性且不可逆失控"的重大風險,且包括 OpenAI 在內的 AI 行業目前尚未走在有效降低該風險的軌道上。此次加入董事會的背景是,OpenAI 近期發生多起 AI 代理突破限制、滲透外部計算機系統的安全事件,安全程序受到外界廣泛審查。Christiano 是強化學習(RLHF)技術的核心開發者之一,2021 年離開 OpenAI 後創立了對齊研究中心(ARC)。他同時將繼續擔任美國政府 AI 安全顧問,但將回避 OpenAI 相關事務及模型評估工作。
據 Bitcoin News 監測,DART 表示,其與獨立白帽研究人員已從受 COLDCARD 熵漏洞影響的錢包中救回超過 50 枚 BTC,並在惡意攻擊者盜取前完成轉移。DART 是一家數字資產追回組織,與白帽研究人員合作保護存在漏洞的資金,並協調將其合法返還給所有者。白帽研究人員未要求懸賞,將把比特幣返還給所有者。獲救的 BTC 已轉入 Crypto Recovery Trust。該信託是依據 Wyoming 州法律設立的專用法定信託,用於持有追回的數字資產,並在確認和核實合法所有者後進行返還。信託將記錄追回過程,將 BTC 與 DART 及研究人員的資金分離,開展區塊鏈分析、所有權覈查和制裁篩查,併爲經覈實的所有者提供合法返還流程。若所有權存在爭議,或相關資金涉及制裁或刑事程序,BTC 將按照適用法律程序處理。DART 表示,其他存在漏洞的資產及追回線索仍在審查中。
Trezor 官方 X 賬號(@Trezor)發文披露,其第三方電子郵件服務商遭到黑客入侵,一封名爲"Critical Security Alert: STM32 Entropy Vulnerability"的釣魚郵件正在流傳。Trezor 明確表示該郵件並非官方發出,已緊急下線相關域名並展開調查。此前數日,Trezor 還曾發生客戶數據泄露事件,約 6.7 萬名用戶的姓名、家庭住址及電子郵件遭竊。Trezor 提醒用戶切勿點擊任何可疑鏈接,亦不得向任何人透露錢包助記詞。
據 Bloomberg 報道,加密硬件錢包製造商 Ledger SAS 宣佈聘請 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),將內部技術系統與安全職能整合至同一高管統籌管理。Blatman 此前任職於區塊鏈公司 Fireblocks,將全面負責網絡與基礎設施安全、產品安全、物理及工作場所安全、內部 IT 及企業風險管理。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。
據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。
一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。
Bitcoin News 在 X 平臺發文表示,Alby 確認 Alby Hub v1.7.0 至 v1.18.5 存在關鍵漏洞,若管理 API 暴露於公網,攻擊者可能獲得未授權訪問權限並轉移資金;目前已知有 1 名用戶受到影響,Alby Hub v1.19.0 及更高版本不受影響。Alby 建議受影響用戶限制管理界面的公網訪問,立即更新至 v1.24.0,並在更新後更改解鎖密碼;Bitcoin Team Red、Project Loupe 及其他研究人員報告的多個問題也已在最新版本中修復。
鏈上偵探 ZachXBT 發文指控用戶「Mr Austin Fine」(帳號「@xmrfine」)幫涉 2.45 億美元加密詐騙案的主犯 Malone Lam 兌換奢侈品並洗白部分被盜加密資產,且有充當告密者的嫌疑。ZachXBT 已在鏈上追蹤到部分資金經門羅幣(Monero)流向洛杉磯奢侈品車商 TBTFW 用於購車。
美國司法部表示,22 歲新加坡籍男子馬龍·拉姆在華盛頓特區聯邦法院認罪,承認參與一項《反有組織犯罪及腐敗組織法》共謀。檢方稱,該犯罪網絡自 2023 年 10 月前後開始運作,通過社交工程及個別入室盜竊獲取受害者信息,盜取並清洗逾 2.45 億美元加密貨幣。
Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。
據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。
墨西哥州檢察總署(FGJEM)表示,兩名嫌疑人涉嫌因尋找一隻被認爲存有數百萬美元比特幣的冷錢包,殺害 4 人。兩人將於週三出庭,法官將決定是否有足夠證據繼續刑事訴訟。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。檢方指控二人在阿蒂薩潘德薩拉戈薩市一處住宅內殺害搖滾樂隊 Camilo Séptimo 鍵盤手 Jonathan Meléndez、其懷孕妻子、女兒及一名員工,受害者家中的金毛犬也被殺害。墨西哥安全部長 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商業夥伴,並涉嫌利用該關係進入住宅。若罪名成立,兩人可能按每名受害者面臨 25 年至 70 年監禁。區塊鏈安全公司 CertiK 統計,2026 年上半年全球共報告 52 起針對加密貨幣持有者的暴力脅迫攻擊,較 2025 年同期 39 起增長 33.3%;區塊鏈分析公司 Chainalysis 估算,相關攻擊導致被盜加密貨幣價值超過 3000 萬美元。(Cointelegraph)
The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。