與該事件類型相關的快訊
鏈上分析師 SomaXBT 於 X 平臺發文表示,疑似 Lootbot 用戶遭遇錢包集體被盜事件,目前損失金額已擴大至超 60 萬美元(約 245 枚 ETH)。先有信息顯示,約有 50%的受害者均爲 Lootbot 訂閱用戶。值得一提的是,Lootbot 系此前軟 Rug 項目 gm.ai 創始人 dexter 創立項目之一,原爲 telegram 生態交易 bot 平臺。
據慢霧監測,某 Router 合約因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻擊,目前損失約 62.28 BNB。該 Router 未驗證調用方是否爲合法 V3 Pool,同時未將回調中的 payer 與原始交易上下文綁定。攻擊者通過僞造 V3 Pool/適配器並注入受害者地址作爲 payer,利用用戶此前授予 Router 的 ERC-20 授權執行 transferFrom() 轉移資產。曾向該 Router 提供足夠代幣授權的用戶,即使不進行進一步交互,相關已授權資產也可能被轉走。
據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。
據 Phoenix Veritas Foundation 披露,Hunter Biden 筆記本電腦主題文化代幣 LAPTOP 已在 Base 鏈上發行,代幣總供應量爲 10 億枚,TGE 初始流通量爲 3.5 億枚(35%)。代幣分配方面,創始人(含 Hunter Biden)及預測機制各佔 30%,社區空投佔 20%,流動性及基金會國庫各佔 10%,慈善分配佔 5%。創始人代幣設有 6 個月鎖定期及 24 個月線性解鎖。LAPTOP 不具備任何實用性,定位爲純文化數字收藏品,價值完全由社區情緒驅動。代幣合約已由 Hacken 於 2026 年 4 月完成安全審計,無重大漏洞。市場做市商方面,基金會已與 G20 及 GSR 簽訂合計 2,050 萬枚代幣的借貸協議。
據 Bitcoin News 監測,Blockstream 表示,Liquid Federation 成員正在準備協調重啓網絡,更新後的軟件已完成部署。此前 Liquid Network 發生安全事件並出現資金轉移。Blockstream 表示,其團隊仍專注於進一步強化網絡並確保資產返還。Blockstream 感謝 Bitcoin 社區的耐心、支持、建議和協助,並表示後續將發佈更多更新。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Liquid Network 遭白帽黑客攻擊,約 4,000 枚 BTC(約 3.2 億美元)從 Liquid Federation 錢包被轉移,資金被合併至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,並附有鏈上留言"我們是白帽,請通過鏈上聯繫我們"。隨後黑客與 Blockstream 完成鏈上談判,歸還 3,400 枚 BTC(約 3.15 億美元,佔總量 85%),保留約 598.5 枚 BTC(約 4,738 萬美元)作爲漏洞賞金。
Harmony 發佈 8 月 11 日事件後的交易所對賬進展,已與幣安、Gate、KuCoin、MEXC、OKX 及幣安。US 覈實鏈上充提和跨平臺資金流,優先協調恢復 ONE 充值、提現及交易,具體時間由各交易所另行公告。Harmony 表示,在匹配 295 筆、合計約 34.93 億枚 ONE 的跨交易所轉賬,並調整循環轉賬及迴流資金後,相關暫計缺口由約 102.34 億枚 ONE 降至 65.81 億枚,減少約 36.53 億枚。該變化屬於對賬口徑調整,不等同於新增追回資金。其中,幣安數據仍爲暫定上限估計,Gate 及 OKX 部分數據仍待最終覈實,交易所團隊已凍結大量 ONE 餘額及黑客收益。相關工作將與 ONE 遷移及驗證者過渡提案協調推進,驗證者可能自北京時間 9 月 10 日 22 時起停止運行。
CZ 在 X 平臺轉推澄清其賬號並未被盜,並表示自己此前只是取消關注了一些超過 30 天的非活躍賬號,並稱“僅此而已(that's all)”。
幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。
據美聯社報道,美國司法部指控馬龍·拉姆等 18 名被告參與一起價值超過 2.4 億美元的比特幣盜竊案。檢方稱,該團伙通過冒充谷歌及加密貨幣交易平臺 Gemini 工作人員,對一名華盛頓居民實施社交工程攻擊,騙取賬戶訪問權限及安全代碼,盜走逾 4,100 枚比特幣。涉案人員隨後通過多個交易平臺洗錢,並將資金用於購買跑車、豪宅、名錶、私人飛機服務及夜店消費等。
Blockstream 已通知白帽黑客漏洞修復完成,可安全返還約 4,000 枚 BTC。此前從 Liquid 網絡提取資金的黑客表示願歸還,但要求先修復漏洞,雙方通過比特幣 OP_RETURN 消息公開協商。黑客最初提議歸還“大部分”BTC,後改口要求先修漏洞:“確保每個節點都已打補丁,確認修復後我們會安全歸還。”黑客同時向 Blockstream 發送了加密漏洞細節。約兩小時前,Blockstream 以 PGP 簽名的 OP_RETURN 消息回應稱節點已打補丁。目前 3,998.5 枚 BTC 仍由黑客控制。
據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。
去中心化借貸協議 Secured Finance 借貸市場於 9 月 5 日遭受攻擊,損失約 10.4 萬美元。根本原因爲抵押品按當區塊訂單簿成交均價計價,攻擊者可通過自成交影響該價格,使虛假借貸頭寸被計爲有效抵押。攻擊者最初部署合約後未立即執行,隨後通過閃電貸和自成交拉高定價並提取 USDC。原攻擊錢包因 Gas 費不足回滾,約 48 秒後,通用搶跑機器人 coffeebabe 取走約 0.9 枚 WBTC,價值約 7.2 萬美元,並將其中約 28.8 枚 ETH 轉給 ultra sound money 構建者,自身僅保留約 29 美元。其後,另一機器人取走部分 USDC。
DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。
硅谷天使投資人 Liron Shapira(@liron)今晨於 X 發文表示:“我斷言(有 50% 的把握):由於 AI 將動搖人們曾經以爲比特幣所具備的安全與穩健性保證,未來兩年內 BTC 價格將暴跌超過 50%。”以太坊聯合創始人 Vitalik Buterin 就此駁斥表示:“我持完全相反的觀點。我的基本理由是,長遠來看,我對網絡安全相當樂觀,我認爲主要難點在於如何平穩度過過渡期。而且我認爲,BTC 至少能夠妥善處理所有不需要社會共識就能解決的問題(例如升級客戶端、礦池等以應對網絡層攻擊就屬於這一類),另外,我認爲哈希算法或工作量證明機制被真正攻破的概率微乎其微。我本想跟你打個賭,但考慮到我目前的資產配置(我猜你對以太坊 ETH 也是同樣的看法),我已經把大約 90% 的身家都押在這個賭注上了。”
據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。
據區塊鏈安全機構 SlowMist(@SlowMist_Team)監測,兩名攻擊者正在 BSC 鏈上覆制近期 Notional Finance 漏洞攻擊手法,已完成預攻擊階段,利用相同漏洞模式創建惡意 fCash 頭寸。目前攻擊尚未完全執行,惡意頭寸處於等待成熟狀態,一旦到期,攻擊者或可結算頭寸並從協議中提取資產。潛在受害地址爲 0x0795E2cd771788572b61BeA45Abd6E9a8FC8D9F0,SlowMist 強烈建議相關項目在頭寸成熟前立即採取緩解措施。 此前,Notional Finance V1 合約於 9 月 5 日遭遇漏洞攻擊,損失約 170 萬美元用戶資金,受影響合約已暫停。
Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。
據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。
據 Bitcoin News 監測,Liquid Network 一筆 peg-out 交易關聯的 4200 枚 BTC 中,約 4000 枚似乎同時發生轉移。隨後一筆交易附帶的 OP_RETURN 留言稱:“我們是白帽,請通過鏈上方式聯繫我們。”目前尚不清楚該交易的性質,以及這些資金是否通過漏洞利用完成轉移。