跳到正文

内容形态

行业动态 最新动态

机构与交易所的经营动作和人事变动。

33 条精选近 30 天 32 条共收录 198 条

更新

精选归档 · 第 2 页

9月30日周三第 21–33 条
  1. BlockSec82

    BlockSec:Bitget 被盗 3.875 亿美元,仅不到 100 万美元被冻结

    BlockSec 发布 Bitget 被盗资金流向分析,称被盗金额为 3.875 亿美元,其中 1.83 亿美元在数小时内被兑换成 ETH。发行方冻结了 33.9 万美元,NEAR Intents 拦截了 5000 万美元的尝试但实际截获 50.3 万美元,THORChain 则全部放行。BlockSec 表示追踪有效但冻结无效,因为窗口只有数小时,大部分资金在首个冻结请求到达前已转移。

    推荐理由:BlockSec 的资金流分析显示被盗资金在数小时内完成兑换,可用于理解跨链与发行方冻结机制在响应速度上的差异。

  2. BlockSec78

    Bitget 因内部凭证被攻破损失 3.875 亿美元

    BlockSec 复盘称 Bitget 损失 3.875 亿美元,攻击者未窃取私钥、也未利用合约漏洞,而是攻破内部凭证后指示钱包系统转账。BlockSec 认为继 Bybit 之后,攻击面已从链上转移到链下,并发布了面向交易所和托管方的完整安全审查框架。

    推荐理由:复盘指出攻击面已从链上私钥与合约转向交易所内部凭证,并给出面向交易所和托管方的安全审查框架。

  3. rekt.news87

    Bitget 遭攻击损失 3.875 亿美元,私钥未泄露而钱包系统执行伪造提款指令

    Bitget 在 9 月 24 日遭攻击,损失 3.875 亿美元,涉及以太坊及其他 EVM 网络、XRP、Zcash 和 TRON,是 2026 年迄今规模最大的加密盗窃事件。

    推荐理由:复盘还原了攻击者借第三方安全产品零日漏洞获取内部凭证、由钱包系统执行伪造提款指令的路径,以及资金经 THORChain 等渠道转移与冻结的实际情况。

9月28日周一
  1. ZachXBT78

    ZachXBT:中国洗钱团伙公开为 Bitget 3.87 亿美元漏洞资金洗钱

    ZachXBT 称,为涉嫌朝鲜攻击者洗白 Bitget 3.87 亿美元漏洞资金的中国非法团伙,正公开在其使用的服务的 Discord 服务器和 Telegram 频道中寻求订单支持。

    推荐理由:链上侦探披露 Bitget 3.87 亿美元漏洞资金洗钱网络,读者可了解资金经跨链桥与混币器转移的当前状态。

9月25日周五
  1. Elliptic82

    Bitget 遭超 3.5 亿美元未授权转账,Elliptic 称朝鲜相关窃取 2026 年已超 10 亿美元

    Bitget 于 2026 年 9 月 24 日约 18:31 UTC 检测到热钱包与温钱包基础设施出现未授权转账,损失超 3.5 亿美元,涉及 ETH、XRP、BNB、AVAX、USDT、USDC,横跨以太坊、XRP Ledger、Arbitrum、Avalanche、Optimism、BSC 和 Base 网络;冷存储未受影响,交易所已暂停提现。

    推荐理由:Elliptic 用链上基础设施重叠与洗钱手法两条线索,说明这起交易所被盗案为何被归因于朝鲜相关团伙。

9月24日周四
9月22日周二
  1. a16z crypto62

    a16z 与 DeFi Education Fund 提议为 DEX 设立交易所注册安全港

    a16z crypto 与 DeFi Education Fund 向美国 SEC 提交提案,建议为去中心化交易所协议(DEX)及提供访问入口的应用(DEX App)设立安全港,使其在满足条件时不被认定为《交易法》下的交易所。

    推荐理由:a16z 与 DeFi Education Fund 联合提交的安全港提案,给出 DEX 与 DEX App 免于交易所注册的四项客观标准,可供比较不同监管路径。

  2. 慢雾 SlowMist72

    日美澳德联合报告:朝鲜黑客组织 WaterPlum 以招聘钓鱼窃取加密资产

    日本警察厅联合美国 FBI、美国国防部网络犯罪中心、澳大利亚信号局网络安全中心、德国联邦情报局和宪法保卫局发布联合报告,聚焦朝鲜支持的黑客组织 WaterPlum(又称 Contagious Interview)。

    推荐理由:报告披露朝鲜黑客以招聘钓鱼和笔记本农场渗透加密从业者,并给出可对照的识别信号与处置建议。

9月20日周日
  1. 慢雾 SlowMist85

    慢雾复盘 FomoPeek 恶意 App:1.1 与 1.2 版本植入内核漏洞框架,窃取钱包私钥并归集 57.9 万 USDT

    慢雾安全团队与 OKX 安全团队联合分析确认,FomoPeek 1.1 和 1.2 版本内置 apptrace 与 libapptracecore 两个恶意模块,具备远程配置、内核漏洞利用、沙箱逃逸、Keychain 解密和跨应用数据收集能力,通过官方 App Store 渠道分发。

    推荐理由:复盘完整还原了从 App Store 官方版本植入恶意框架到内核提权、Keychain 解密与资金跨链归集的全链条,可了解移动端钱包私钥泄露的路径与资金流向。

9月17日周四
  1. 美国 SEC 新闻稿80

    SEC 发布创新豁免,允许代币化 NMS 股票在 TSV 上交易并征求公众意见

    美国 SEC 于 9 月 17 日发布命令,向代币化证券交易场所(TSV)授予临时、有条件的豁免,使其不受《1934 年证券交易法》中“交易所”定义的约束,从而可通过许可制 AMM 流动性池交易代币化 NMS 股票。

    推荐理由:SEC 以临时豁免方式为代币化 NMS 股票的链上交易开出口子,读者可据此了解豁免的适用条件与期限安排。

9月14日周一
  1. a16z crypto65

    a16z 呼吁美国参议院通过 CLARITY 法案以防范下一次 FTX

    a16z crypto 的 Miles Jennings 发文称,美国参议院将于 9 月 15 日就 Digital Asset Market Clarity Act(CLARITY 法案)是否开启辩论进行投票,该法案要求面向美国用户的交易所落实客户资产隔离、合格托管、强制披露、上市标准、内部人减持限制和合规负责人等 FTX 缺失的保障措施。

    推荐理由:文章逐条回应参议院对 CLARITY 法案的三项反对意见,读者可据此理解美国数字资产市场结构立法的争议焦点与监管边界。

6月11日周四
  1. 香港金管局新闻稿60

    香港按揭证券公司完成120亿港元首笔数字债券发行

    香港按揭证券公司(HKMC)宣布在其300亿美元中期票据计划下完成首笔数字债券定价,总额约120亿港元等值,于2026年6月10日在香港完成簿记建档。此次发行分三档,包括60亿港元2年期、25亿港元5年期及30亿离岸人民币3年期数字债券,5年期港元档为迄今港元计价数字债券最长年期。

    推荐理由:香港按揭证券公司首发数字债券,读者可了解其分布式账本平台、结算周期缩短及机构认购结构。