Tether 将 THORChain 的 TRON 链 USDT 金库列入黑名单,约 145 万枚 USDT 被冻结
据 THORChain 技术联合创始人 Chad Barraford 称,Tether 已将 THORChain 位于 TRON 区块链上的 USDT 金库列入黑名单。
据 THORChain 技术联合创始人 Chad Barraford 称,Tether 已将 THORChain 位于 TRON 区块链上的 USDT 金库列入黑名单。
据Lookonchain监测,一名用户约一周前从经销商CryptoBillis购买Ledger设备,并将全部80枚BTC存入其中,现已全部被盗。该用户4个月前以约6.5万美元均价买入这80枚BTC(约520万美元),一度浮盈138万美元。链上数据显示,这笔BTC于9月29日存入,10月9日被转至此前分析师标记的盗币地址。
Onchain Lens 在 X 平台发帖称,Ledger 经销商 CryptoBillis 盗币事件的疑似黑客已通过 4 个钱包向 Tornado Cash 转入 430.2 枚 ETH(约 107 万美元)。
Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者。23pds指出,安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。
一个钱包从 Tornado Cash 收到 263 枚 ETH,卖出换成 64.3 万 USDC 并存入 Hyperliquid,随后以 40 倍最高杠杆在 83,068 美元价位全仓开空 305.5 枚 BTC,仓位规模约 2538 万美元,清算价 84,088 美元,目前浮盈约 16 万美元。
Bubblemaps 在 X 平台发帖称,pump.fun 上拥有 8.8 万粉丝的 KOL 0xEthan 涉嫌运行"收割"模式:先买入代币,再向粉丝发布喊单推荐,随后通过关联小号卖出。其已发布 49 次喊单,累计获利约 12.5 万美元。
据《华尔街日报》援引币安内部报告,受美制裁的伊朗金融家Babak Zanjani关联的21个币安账户交易额约8.5亿美元,其中至少6700万美元流向伊朗革命卫队(IRGC)相关钱包。币安称已封禁相关账户,并指出交易总额不等于流向IRGC的资金。报告还提到币安高价值客户Sukhrob Oimakhmadov收到逾1000万美元,其账户多次从德黑兰登录。
10月9日起,多名Ledger用户称助记词未外泄、设备未与外部交互,资产仍被转走。链上平台YFarmX追踪显示,攻击者从7条区块链上的471个地址转走约9340万美元,其中波场损失约6998万美元USDT,比特币网络损失1759万美元;超300万美元ETH已转入Tornado Cash,Tether冻结了1000万美元USDT,另有1460万美元以USDD形式持有无法冻结。
推荐理由:梳理了Ledger被盗事件的资金分布、经销商易主与间谍模块猜测,读者可了解硬件钱包供应链风险的多个可能环节。
据区块链安全机构 Salus 监测,Triple-A 攻击者已将 4,970 ETH(约 1,240 万美元)转入 Tornado Cash。
一位数字资产持有人将约500万美元加密投资收益变现并转入本人香港银行账户后,银行启动客户尽职调查及资金来源审查,审核未通过并通知将在规定期限内终止账户服务,但账户未被冻结、资金仍可正常转出。文章指出,资金是否合法与银行是否愿意维持客户关系是两个不同判断,香港《银行营运守则》第20.2条要求银行原则上至少提前30天通知关户并提供理由,客户可申请复核。
Bitget 于 2026 年 9 月 25 日更新安全事件调查,把转入攻击者地址的资产估值从约 3.516 亿美元修正为约 3.875 亿美元,称变动源于对 Zcash、TRON 等资产的补充核算而非新的盗窃,部分资产已在行业伙伴协助下被冻结。
据 Arkham 数据,一个标记为“U.S. Government: Bitfinex Hacker Seized Funds”的地址于 10 月 8 日 13:33 UTC 转出 12,267 BTC,价值约 10.1 亿美元。
朝鲜黑客越来越多依赖专业洗钱网络,把盗取的加密资产转换为可用资金,这些中间方会提前接管被盗资产、扣除费用后向攻击者付款,并承担后续转移和变现的风险。2025年2月 Bybit 被盗 15 亿美元后,zeroShadow 估计 2025 年 2 月至 6 月间有超过 10 亿美元被盗资金被洗白,但这不代表全部金额已换成法币。
美国司法部称,暗网市场 Empire Market 联合创始人 Raheim Hamilton 因毒品共谋罪被判处 40 年联邦监禁,并处罚金 500 万美元。
Ledger 表示正在调查东南亚用户从经销商 CryptoBilis 购买设备后资金被盗的报告,已要求该经销商暂停销售和发货,并建议过去 90 天内购买设备的用户不要初始化,已设置设备的用户将资产转移到使用新助记词的新 Ledger 签名器。
美国财政部长 Scott Bessent 在华盛顿 NPolicy 峰会上表示,美国本周可能扣押约10亿美元与伊朗相关的加密货币,并称当局知道这些资产的位置。他称此举是绝对孤立行动的一部分,还包括海上封锁、飞行限制和关闭伊朗陆路通道。Bessent 曾在5月表示美国已扣押约10亿美元伊朗关联加密资产,目前尚不清楚此次目标是否在先前已宣布的扣押之外。
美国参议院常设调查小组委员会民主党首席 Richard Blumenthal 致函 Cantor Fitzgerald CEO Brandon Lutnick,要求说明该公司与稳定币发行方 Tether 的关系。
曼哈顿陪审团裁定 36 岁的 Jonathan Spalletta 计算机欺诈和洗钱罪名成立,涉及 2021 年对去中心化交易所 Uranium Finance 的两次攻击。
据 Arkham 数据,与 Bitfinex 黑客案没收资金相关的美国政府钱包周四转移了 12,267 枚 BTC,价值约 10.1 亿美元,几乎全部转入一个新的未标注地址,另有 0.0012 BTC 转入第二个钱包。
美国伊利诺伊州北区联邦检察官办公室称,暗网毒品平台 Empire Market 联合创建者 Raheim Hamilton 被芝加哥联邦法官判处 40 年监禁,并同意没收 1230 枚比特币(约 1.01 亿美元)、24.4 枚 ETH(约 6 万美元)及三处房产,另被处以 500 万美元罚款。
伦敦男子 Ajay Shinjin 因参与 SIM 卡交换诈骗盗取近 20 万英镑(约 26.5 万美元)加密资产,被判处两年半监禁,其个人分得逾 4.4 万英镑并用于迪拜度假、金丝雀码头高端公寓和镀金牙套。
美国伊利诺伊州北区检察官办公室称,暗网市场 Empire Market 联合创始人 Raheim Hamilton 被判处 40 年联邦监禁并罚款 500 万美元。
Ledger 正在调查与其东南亚经销商 CryptoBilis 所售设备相关的资金被盗报告,链上调查者 Specter 称可能有超过 8600 万美元加密资产从数百个钱包被盗,但损失金额与关联性均未获独立证实。
英国外交、联邦和发展办公室周四宣布对三家加密交易所和两家支付平台实施制裁,指其涉嫌帮助俄罗斯规避金融制裁。被制裁对象包括英国称拥有 Cryptomus 的加拿大公司 Xeltox Enterprises,以及位于比什凯克的吉尔吉斯斯坦公司 TokenSpot 和 Tsunami Payments。
Ledger 正在调查东南亚用户通过经销商 CryptoBilis 购买硬件钱包后资金丢失的报告,已要求该经销商暂停所有 Ledger 设备的销售和发货,并建议过去 90 天内购买的用户不要设置设备,已设置的用户考虑把资产转移到使用新助记词的新 Ledger 签名设备。
一名用户将存放超 8 年的旧钱包资产转移至新钱包后,因 Ledger 安全事件攻击损失 59 枚 ETH,价值约 14.68 万美元。据 Lookonchain 监测,该旧钱包曾超 4 年处于非活跃状态,攻击者在其转移资产一个月后窃取了新钱包中的全部 ETH。
据区块链安全机构 Salus 监测,Triple-A 的攻击者于 10 月 9 日将 4,970 枚 ETH(价值约合 1,240 万美元)转入混币协议 Tornado Cash。
Ledger 于 10 月 9 日发布声明,称正在调查东南亚用户通过授权经销商 CryptoBilis 购买设备后出现的资金损失,要求该经销商暂停销售与发货,并建议过去 90 天内从该渠道购机的用户暂勿开机或转移资产。
推荐理由:梳理授权经销商股权变更与物理篡改路径,并说明 Ledger 现有赔付条款为何难以覆盖散户损失。
链上调查显示,从东南亚经销商 CryptoBilis 购买的 Ledger 设备疑似被植入恶意模块,攻击者通过接入屏幕 SPI 总线记录助记词并经 LTE 传出,涉及约 98 个钱包,估算损失超过 8600 万美元,Bitquery 覆盖 311 个钱包估算约 9290 万美元。
推荐理由:梳理了硬件钱包供应链攻击的损失分布与拆机证据,读者可据此理解自托管安全边界为何从芯片延伸到物流环节。
链上侦探 Specter 监测到数百个 Ledger 用户钱包被盗,涉案地址从以太坊、TRON、比特币等多条链累计收到超 8600 万美元资金。Ledger 将调查线索指向东南亚经销商 CryptoBilis,要求其暂停销售发货,并建议过去 90 天内通过该渠道购买设备的用户暂勿初始化。
推荐理由:梳理 Ledger 供应链被盗事件的资金规模、疑似硬件篡改路径与经销商股权疑点,并说明赃款冻结与混币的进展。
慢雾 CISO @im23pds 发推推测 Ledger 设备被攻击路径:若如 Mt.Gox 前 CEO Mark Karpelès 所说改动发生在 PCB 上,则种子在安全元件内生成、助记词显示在屏幕上时,恶意模块接入屏幕数据线(如 SPI)录下单词,凑齐后通过 LTE 或 eSIM 外传,攻击者取得助记词后转走资产。
推荐理由:梳理了 Ledger 设备疑似被植入硬件模块的攻击路径推测,读者可了解硬件钱包供应链环节的风险点。
美国司法部正在审查币安是否违反了其 2023 年和解协议,背景是有关可能违反伊朗制裁的调查。联邦检察官寻求没收约 6100 万美元,据称与伊朗石油销售相关并通过币安洗钱。若认定违约,币安可能面临重新刑事起诉和数十亿美元额外罚款。目前调查未指控币安或其员工存在不当行为,币安表示将继续加强合规管控并配合执法。
Tether 在 TRON 上临时将四个 THORChain 金库地址列入黑名单,冻结约 145 万 USDT,导致 THORChain 暂停 TRON 相关兑换及部分功能。
CertiK 称 9 月 30 日 NEAR 上的 HOT Omni Bridge 遭漏洞攻击,共观察到 5 笔 BSC 国库付款,合计 386 万美元,资金随后被归还。CertiK 发布了完整分析报告。
链上分析师 @SpecterAnalyst 表示,X 和 Reddit 上有 Ledger 用户报告钱包资产被盗。其追踪被盗资金流入地址后发现,资金来自以太坊、TRON 和比特币等多条区块链上的数百个受害者钱包,损失总额超 8600 万美元。
美国财政部长贝森特周四在华盛顿 Newsmax 举办的 NPolicy Summit 上表示,美国本周可能查扣约 10 亿美元的加密货币,并称美方知道这些资产在哪里、正在孤立伊朗。他称特朗普政府对伊朗的举措已从极限施压转为绝对孤立,措施包括海上封锁、限制航空出行及切断陆路通道,阿联酋和阿曼正与美方合作,美方也在与巴基斯坦和土耳其合作切断所有进出伊朗的陆路通道。
CertiK Alert 称,攻击者已向项目团队归还 15K BNB,价值约 1100 万美元,并附上 BscScan 上的对应交易哈希。
美国财政部 OFAC 与跨境货运公司 Pegasus Worldwide Logistics 达成和解,后者同意支付 175,015 美元,了结其涉嫌违反《非法毒品贩运制裁条例》四项及《报告、程序与处罚条例》六项的潜在民事责任。OFAC 同时发布国际刑事法院相关通用许可 13 至 16,并将国际刑事法院列入 SDN 名单,另删除缅甸相关个人条目。
慢雾 TI Alert 显示,BitBay 因 Vault 合约 `_withdraw()` 函数漏洞损失约 14,838.47 DAI。该函数在 `liquidity == 0` 时会转出全部代币余额,而非按用户份额限制支付;攻击者通过 `reposition()` 触发零流动性状态,仅赎回 1 个最小份额单位即耗尽资金。
1/ 79AU 官方公告 👇 https://x.com/79thVault/status/2108244949963833685 在 CertiK 安全报告仪表盘查看我们的全部数据 👇 https://certik.com/certik-report/dashboard