Binance Square
吴说区块链
52.8k 投稿

吴说区块链

厳選トピック確認済
1 フォロー
25.4K+ フォロワー
412 いいね
投稿
·
--
翻訳参照
比特币矿企 Bitdeer 公布周度数据,截至 2026 年 9 月 25 日的周度数据显示,公司本周产出 288.1 枚 BTC,出售 288.4 枚 BTC,其中包含来自其他经营活动的 0.3 枚 BTC。目前其比特币自有持仓为 0 BTC(不包括客户存款),自 2 月 20 日降至零后一直维持至今。
比特币矿企 Bitdeer 公布周度数据,截至 2026 年 9 月 25 日的周度数据显示,公司本周产出 288.1 枚 BTC,出售 288.4 枚 BTC,其中包含来自其他经营活动的 0.3 枚 BTC。目前其比特币自有持仓为 0 BTC(不包括客户存款),自 2 月 20 日降至零后一直维持至今。
翻訳参照
据 Lookonchain 监测,0x4885 开头地址约 11 小时前从 Binance 提取 257.6 枚 ETH(约 69.2 万美元)及 54.5 万枚 USDT,随后将 USDT 兑换为约 200.2 枚 ETH,并于约 1 小时前将合计约 457.9 枚 ETH(约 123 万美元)转入 Bitget 黑客地址。Lookonchain 据此推测,该提现地址可能与 Bitget 黑客有关。
据 Lookonchain 监测,0x4885 开头地址约 11 小时前从 Binance 提取 257.6 枚 ETH(约 69.2 万美元)及 54.5 万枚 USDT,随后将 USDT 兑换为约 200.2 枚 ETH,并于约 1 小时前将合计约 457.9 枚 ETH(约 123 万美元)转入 Bitget 黑客地址。Lookonchain 据此推测,该提现地址可能与 Bitget 黑客有关。
翻訳参照
美东 9 月 25 日比特币现货 ETF 净流入 1.34 亿美元,连续 7 日净流入据 SoSoValue 数据,美东时间 9 月 25 日,比特币现货 ETF 总净流入 1.34 亿美元,连续 7 日录得净流入。其中,贝莱德 IBIT 净流入 9699.18 万美元,富达 FBTC 净流入 4932.12 万美元;Bitwise BITB 净流出 1184.78 万美元。 以太坊现货 ETF 总净流入 8694.69 万美元,连续 6 日录得净流入。其中,贝莱德 ETHA 净流入 5037.01 万美元,贝莱德 Staked ETH ETF ETHB 净流入 3188.45 万美元。截至发稿,比特币与以太坊现货 ETF 总资产净值分别为 1084.23 亿美元和 177.79 亿美元,历史累计净流入分别为 575.47 亿美元和 139.40 亿美元。

美东 9 月 25 日比特币现货 ETF 净流入 1.34 亿美元,连续 7 日净流入

据 SoSoValue 数据,美东时间 9 月 25 日,比特币现货 ETF 总净流入 1.34 亿美元,连续 7 日录得净流入。其中,贝莱德 IBIT 净流入 9699.18 万美元,富达 FBTC 净流入 4932.12 万美元;Bitwise BITB 净流出 1184.78 万美元。
以太坊现货 ETF 总净流入 8694.69 万美元,连续 6 日录得净流入。其中,贝莱德 ETHA 净流入 5037.01 万美元,贝莱德 Staked ETH ETF ETHB 净流入 3188.45 万美元。截至发稿,比特币与以太坊现货 ETF 总资产净值分别为 1084.23 亿美元和 177.79 亿美元,历史累计净流入分别为 575.47 亿美元和 139.40 亿美元。
翻訳参照
Bitget 公告称,9 月 24 日安全事件涉及的漏洞已确认并修复,计划在完成安全检查后分阶段恢复提现。按北京时间,BTC 提现拟于 9 月 28 日 16:00 恢复,ETH 于 9 月 29 日 16:00 恢复,USDT 于 9 月 30 日 16:00 恢复,其他代币、法币及 P2P 服务于 10 月 2 日 16:00 恢复。Bitget 表示,用户账户余额未受影响,平台保护基金将覆盖此次事件造成的财务损失,目前交易及充值正常运行。Mandiant 与慢雾正继续协助调查。
Bitget 公告称,9 月 24 日安全事件涉及的漏洞已确认并修复,计划在完成安全检查后分阶段恢复提现。按北京时间,BTC 提现拟于 9 月 28 日 16:00 恢复,ETH 于 9 月 29 日 16:00 恢复,USDT 于 9 月 30 日 16:00 恢复,其他代币、法币及 P2P 服务于 10 月 2 日 16:00 恢复。Bitget 表示,用户账户余额未受影响,平台保护基金将覆盖此次事件造成的财务损失,目前交易及充值正常运行。Mandiant 与慢雾正继续协助调查。
翻訳参照
SingularityNET 遭攻击复盘:23 亿枚代币被凭空铸造,攻击者套现约 229 万美元原文链接:https://rekt.news/singularitynet-rekt 资料来源:SingularityNET、慢雾、Bitquery、PeckShield、ASI Alliance、Blockaid、Uniswap、Baltex、AMLBot、NuNet、Fetch.ai。 声明:本文为转载内容,读者可通过原文链接获得更多信息。如作者对转载形式有任何异议,请联系我们,我们将按照作者要求进行修改。转载仅用于信息分享,不构成任何投资建议,不代表吴说观点与立场。 SingularityNET 多年来一直致力于推广一个供自主 AI 智能体使用的市场。 然而,9 月 19 日晚,其网络上最忙碌的“智能体”,却是一段并非由 SingularityNET 团队编写的脚本。 攻击者通过入侵该项目的云基础设施,获取了暴露的签名权限,仅凭一次签名便抽干了以太坊上兑换合约中的 FET 流动性,随后在九个小时内凭空铸造了总计 23 亿枚 AGIX、NTX、WMTX 和 CGV 代币。部分报道将被盗金额列为 1,677 万美元。但逐笔交易还原显示,攻击者实际获得的已变现资金总额约为 229 万美元,大部分增发代币并未售出。所有用于签名的密钥都是真实有效的。每一个执行指令的合约,也都在按既定逻辑运行。 但这场攻击造成的影响远不止资金损失。数日过去,相关各方仍未发布完整的事后调查报告。 当整个 AI 项目联盟的密钥都存放在同一套云基础设施中时,究竟是谁真正掌控着这台机器? 资料来源:SingularityNET、慢雾、Bitquery、PeckShield、ASI Alliance、Blockaid、Uniswap、Baltex、AMLBot、NuNet、Fetch.ai。 最先出现的资产损失是 FET,但攻击并未止步于此。 9 月 19 日 20:21,攻击者完成了对 FET 的转移。仅过了 2 分 24 秒,被转走的约 870 万枚 FET 就全部兑换成了 522.78 枚 ETH。21:40,Blockaid 就这笔 FET 资金流出发出警报,并指出,同一个钱包还接收了由 NuNet 部署者地址大量铸造的 NTX。Blockaid 最初将其称为 Fetch.ai 遭攻击事件,但 SingularityNET 随后确认,被入侵的是自身的基础设施。这场起初看似只涉及 Fetch.ai 的事件,影响范围比最初预想的更广。 到 9 月 20 日 02:47,慢雾已识别出攻击机制:只要控制授权者密钥,就足以抽干跨链桥。一把泄露的密钥,加上一个信任它的合约——这样的故事已经反复上演。 FET 被转走并不是攻击的终点。29 分钟后,也就是 9 月 19 日 20:50,攻击者利用 NuNet 的铸币权限,直接在代币合约上创建了约 4.085 亿枚 NTX。更大规模的增发从次日 03:13 开始,攻击者以每批 1,000 万枚的规模未经授权铸造 AGIX;03:38,WMTX 的非法铸造也随之开始。AGIX 的铸造一直持续到 04:21,随后,CGV 在 04:34 至 04:38 之间经历了 50 次铸币调用。 到天亮时,公开警报已将事件范围从跨链桥资金被抽干,扩大为多个代币的权限遭到入侵。早期钱包快照将攻击者持仓的名义价值估为约 1,677 万美元,但这一估值实际上假设,那些刚刚铸造、交易深度不足的代币都能按市场报价卖出。 攻击并未随着夜晚结束。9 月 20 日 13:10,SingularityNET 的一个付款合约将全部 289,575.10 枚 USDC 余额,转给了此前入侵期间已被清空的一个钱包。12 秒后,这笔资金便进入攻击者的第二个归集钱包。 一份被盗用的签名,为何能通过一次调用就抽干跨链桥?链上又为何没有任何机制阻止它? 从未发起交易的密钥 SingularityNET 跨链桥支持的代币横跨两条链。对于其支持的 Cardano 至以太坊转移路径,代币先在 Cardano 上销毁,再由以太坊侧的跨链桥铸造或释放对应代币。然而,以太坊侧合约并不会独立验证 Cardano 上的销毁是否真实发生,而是将预设授权者提供的签名,视为销毁已完成的证明。 Bitquery 在受影响的跨链桥中统计出五个授权者地址,这些地址此前从未发送过链上交易。这种模式与用于批准跨链桥资产释放、而非直接发起交易的链下签名密钥相符。SingularityNET 后来表示,一名未经授权的第三方“访问了我们的部分云基础设施”,但没有说明对方如何取得访问权限。 这种设计使每座跨链桥的信任,集中在掌握其签名权限的一方手中。 被抽干全部 FET 余额的跨链兑换合约:0xab424a430cc09864fa1277a38193111705adf3a3 签名批准此次资金转出的兑换授权者:0x69e5446b07b23de0a76730062c3252152216c85c 释放 8,721,530.40 枚 FET 的攻击交易:0xfe12c63b322d52727c615f3342222138d1563400a9880cebb516a9a162ac69e2 Athena 为 ASI Alliance 编制的一份取证报告,从此次转出操作的签名中恢复出签名者地址,并确认其与合约当前配置的授权者一致。报告称,自该兑换合约于 2024 年 9 月部署以来,这一授权者从未变更。 两项设计选择放大了授权权限失陷造成的影响。首先,conversionIn() 将单个外部账户(EOA)的签名作为唯一授权检查;其次,该函数没有采用 conversionOut() 中使用的 checkLimits(amount) 限额检查。因此,合约配置的 100 至 100 万枚 FET 限额并不约束 conversionIn(),合约最终接受了约 872 万枚 FET 的释放请求,约为其标示最高限额的 8.7 倍。 Athena 的取证报告还发现,全部 100 次正常的 ConversionIn 事件,都使用了 SingularityNET 后端生成的 UUID 格式标识符。此次攻击使用的标识符却是一串原始的非 ASCII 字节,是唯一的例外。这笔交易并不符合正常跨链桥操作的特征。 NuNet 部分的攻击则涉及更直接的权限。约 4.085 亿枚 NTX 根本没有经过兑换合约,而是由一个持有 NuNet 链上铸币角色的地址,直接调用代币合约中的 mint() 函数生成。 铸造 408,532,878.13 枚 NTX 的交易:0xe14442f6171d8a652e79d44336e58c00cdab271bdb69c668493d420e03ee13ab AGIX 的批量铸造则通过 SingularityNET 的部署者地址执行:0xA7A31d206042B8A3E81aa4cf8c68c1B76856eE48 AGIX、WMTX 和 CGV 的兑换合约调用,都以一笔不同于常规批量数量的铸币操作结束。这种模式与自动化铸币持续运行、直至触及某项操作约束的情况相符。 World Mobile 的 WMTX 兑换合约确实设置了单次调用限额,但它没有阻止攻击,只是迫使攻击者将铸造拆成了 503 次调用。其中大多数调用恰好铸造 100 万枚 WMTX,单个区块内最多出现了十次。 Bitquery 表示,在任何代币被铸造之前,已有 16 个钱包在 21 分钟内遭到清空,同一时间段内还出现了相关的 BNB Chain 活动。根据其地址目录,其中四个钱包带有 SingularityNET 或 NuNet 员工标签,包括一个于 2022 年部署相关兑换合约的账户。这表明,事件涉及受影响项目的多条授权路径。 一个恢复地址修改了 NuNet、Cogito 和 Rejuve 兑换合约的授权者配置,随后冻结了 NTX。Bitquery 称,AGIX 和 WMTX 兑换合约未能通过相同方式得到及时处置,因为它们的所有者分别是一个 Gnosis Safe 多签钱包,以及一个需要四名签名者中三人批准的 Safe 多签钱包。权限交接处理期间,AGIX 和 WMTX 的铸造又持续了约一个小时。 SingularityNET 写道:“我们的系统定期接受审计,并遵循行业安全标准。”审计可以评估智能合约代码,但仅凭审计,并不能证明用于生成签名或行使签名权限的链下系统及私钥是安全的。与受影响项目相关的授权密钥提供了有效签名,继而使大量额外代币得以生成。 那么,报道中的高额损失究竟有多少已经变成流动性资产,又有多少只是市场可能根本无法消化的新铸造代币? 账面上的数百万美元 本文中的不同数字,衡量的是不同的事情。未经授权从合约中转走代币,属于直接的资产损失;未经授权铸造代币,则破坏了代币供应。归属于攻击者的地址通过出售代币或直接提取资产获得的 ETH 和稳定币,才属于已经实现的收益。按代币市场报价计算出的钱包余额,既不自动等于现金,也不自动等于能够收回的价值。早期报道反复混淆了这些概念。 铸造 23 亿枚代币很容易,找到买家却并不容易。跨链桥中被转走的 FET,构成了已识别出的最大单笔变现操作。通过 MetaMask 路由完成的一笔兑换,在扣除该路径可见的费用后,将这些 FET 换成了 522.78 枚 ETH。 约 872 万枚 FET 兑换为 522.78 枚 ETH 的交易:0x98f6e59b54fd4d2c086cc7cab4e7070edff6410210a1bf1fbaffd62da3b76d1c 两个地址接收了已识别收益及增发代币中的大部分。攻击者的主要归集地址接收了被转走的 FET 和新铸造的 NTX。根据此次交易还原,它还是 90 次 AGIX 铸币调用中前 26 次,以及 503 次 WMTX 铸币调用中前 54 次的接收方。 攻击者主要归集地址:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 第二个钱包接收了剩余 64 次 AGIX 铸币调用、449 次 WMTX 铸币调用、全部 50 次 CGV 铸币调用所生成的代币,以及来自付款合约的 USDC。 第二个钱包地址:0x83f4424a401a9bb75f90314f21adaea6a9ce09c5 Bitquery 将主要归集地址的早期资金来源追溯至 ChangeNOW。 ChangeNOW 提供资金的交易:0xa99a8b71bd90d295db305639fc976339a057812c2693f3e44ae9288e5c13ebe1 该归集地址的以太坊历史记录还显示,9 月 1 日有一笔通过 Across 跨链桥完成的交付。 9 月 1 日的 Across 跨链交付交易:0xb56d3b900b5ac694d56d6efb9552a89fc0a14641eceefa7e16107cb8ccb0ea6d 9 月 20 日 04:04,第二个钱包收到用于支付 Gas 的 ETH,并在约一分钟后开始卖出代币。 第二个钱包收到 Gas 资金的交易:0x4e8894823caaf8fefaf0849cf69b30148ae5ddcee9e7f9bd0c1be0dae0c720c2 第二个钱包授权 MetaMask Swap Router 使用 100,000 枚 WMTX 的交易:0x8fcaa005da0c1a5ab138898571e2974ba8aa8f0b9864381e5b2b98b81e702da9 第二个钱包首次出售 WMTX 的交易:100,000 枚 WMTX 在扣除显示的 MetaMask 费用后,兑换为 0.832455441 枚 ETH:0xcf4b119f38d0da10dccac787234e05c6cabe3440dfe303f4f407daa92ab8829e 资产分散在两个钱包中,使报道中的统计更加复杂。PeckShield 的早期警报,将其认定属于攻击者的资产估值为 1,677 万美元,包括 1.983 亿枚 AGIX、649 枚 ETH 和 3,353.8 万枚 WMTX。 实际销售结果则揭示了账面估值与变现能力的差异。一笔通过 MetaMask 路由、经由 Mayan 执行的兑换,将 1,000 万枚 NTX 换成了 940.39 枚 USDT。与此同时,第二个钱包使用 UniswapX 订单,由第三方订单执行者提供 ETH 对价。结算记录并不能说明,这些执行者如何筹措资金、进行对冲,或最终如何处理收到的 WMTX。 NTX 经 MetaMask/Mayan 路径兑换的交易:投入 10,000,000 枚 NTX,940.5087 枚 USDT 到达 Mayan 在以太坊上的源链合约,用于在 BNB Chain 上结算:0xb6ecca4deeb2a616507a3f5779cb12db4fd986e5ee37c1832237fae2a1f1258f CGV 是最极端的例子:将 2.462 亿枚 CGV 卖入 Cogito 的 Uniswap 池,只换回了 0.0123 枚 ETH。 246,200,000 枚 CGV 兑换为 0.0123 枚 ETH 的交易:0x69a28fb152b2b1b4158ec3db17f7baf565b644859a5150c38729bbb2d198bfad 此外,付款合约转出的 289,575.10 枚 USDC 最终进入第二个钱包,成为另一笔大额稳定币收入。这笔资金不需要通过出售增发代币获得。 付款合约向中转地址发送 289,575.1047 枚 USDC 的交易:0x869343d87a137a52aebce119c8c35e2fc3500205bf7a8c574ec2e8f4ab677c18 中转地址将 289,575.1047 枚 USDC 转入第二个钱包的交易:0xca9facda3f3629fa72ff98b4c8e663d3b415011979d749fab96ed9eda287e66f 截至 9 月 22 日,此次逐笔交易还原发现,两个主要地址共收到约 742.7 枚 ETH 等值资产,以及价值 362,075 美元的稳定币。这一统计不包含尚未出售的 AGIX、WMTX、CGV 和 NTX,将 WETH 与 ETH 按 1∶1 计算,统计的是总收入,而非净利润。 相当一部分流动性资产并未留在这两个主要钱包中。最迟到 9 月 21 日 00:00,三个不同的钱包分别向 Chainflip 存入 75,000 枚 USDC、向 Baltex 存入 75,000 枚 USDC,以及向 Chainflip 存入 118,015.16 枚 USDC。 Baltex 将其服务描述为无需 KYC,并宣传一条涉及门罗币的“隐私”兑换路径。另据 AMLBot 披露,Chainflip 的一家经纪商拒绝了一笔 ETH 存款,AMLBot 将该笔存款归因于同一攻击者。 向 Chainflip 转入 75,000 枚 USDC 的交易:0x3c8b12fedf147d82c8a5506edf3fcad4b7e25c8b96e4fb13b10cf2915aba0076 向 Baltex 转入 75,000 枚 USDC 的交易:0x05d6d42c75356900e523116d34892b480e9f9134ba195db698d7b1448e0b0696 最后一笔向 Chainflip 转入 118,015.16 枚 USDC 的交易:0xea254b148da1a6d028050f3a59f87845e3dc177ca37ef6441c7eb6cff47eb8ed 临近 UTC 午夜时,第二个钱包向一个接收地址发送了 93.70 枚 ETH。本文引用的公开来源均未确认该地址的所有者。约 40 分钟后,攻击者的主要归集钱包又发起了两笔转账,每笔恰好为 100 枚 ETH。 第二个钱包转出 93.70 枚 ETH 的交易:0x605d803890ae4eddc684f82f6de1a82c49a6a3f5646295c1a01fd897fa2a7577 接收钱包:0x2fD3285C93437077EF5FA6cecc367FD24d0fF726 攻击者主要归集钱包转出第一笔 100 枚 ETH 的交易:0xa8511628388c330db78fcdcfe7af5577e1f300adee795b578508fb21203b4756 攻击者主要归集钱包转出第二笔 100 枚 ETH 的交易:0x14399c61687de491461f76e961a91d2c0dcda4c6bb00ba332ec18b19d394822f AMLBot 随后描述了两笔各 100 枚 ETH 的独立资金转移。它表示,其中一笔被兑换为约 266,000 枚 USDC,再经 CCTP、Arbitrum 和 Hyperliquid 转入“FXMR”;另一笔遭 Chainflip 经纪商拒绝后,据称通过 THORChain 兑换为约 3.28 枚 BTC。AMLBot 并未公布这些资金的来源地址。 两个钱包还都出现了小额“撒尘”转账和伪造的代币转账记录,发送地址刻意模仿此前交易对手的地址,符合地址投毒攻击的特征。如果这确实是其目的,那就是有人试图再偷一次攻击者的钱。 截至 9 月 25 日,攻击者的主要归集钱包持有约 433 枚 ETH、15.94 枚 WETH 和 52,395 枚 mUSD,与 AMLBot 前一天报告的约 433 枚 ETH 余额相符。此外,该钱包还持有约 1.983 亿枚 AGIX 和 3,354 万枚 WMTX。第二个钱包则持有约 18,109 枚 USDC、6.2586 亿枚 AGIX、1.6649 亿枚 WMTX 和 2.46 亿枚 CGV。 这些代币显示出来的价值,并不等于实际能够卖出的价值。如此大规模的持仓一旦出售,可能面临流动性不足和严重的价格冲击。真正的问题不是余额界面显示了多少钱,而是在不击穿市场的情况下,究竟能卖出多少。 根据此次交易还原,攻击行动带来的已变现流动性资产总额约为 229 万美元。已变现的资金可以转移,剩余约 12.7 亿枚代币却难以同样变现。如果这些持仓最终被卖出,代价将由谁来承担? 七成代币来自非法增发 价格可以恢复,供应结构却无法自行复原。 Bitquery 在跨链核对中统计出约 12.8 亿枚 AGIX,其中约 8.9596 亿枚是在攻击期间铸造的,占所统计总量的 70.1%;剩余约 3.8265 亿枚则可追溯至攻击前的供应。同一份分析显示,未经授权铸造的代币分别占所统计 CGV 供应量的 81.1%、WMTX 供应量的 32.4%,以及 NTX 供应量的 29.0%。 此次 NTX 增发,使其被统计到的跨链总供应量升至约 14.1 亿枚,超过了 NuNet 文档规定的 10 亿枚供应量。约 4,010 万枚非法增发的 NTX 跨链进入 Cardano,其中约 4,000 万枚流入了普通流动性池。交易记录可以追踪这些代币的路径,但一旦它们进入池中,流动性池就无法将其与合法发行的 NTX 区分开来。 FET 的问题不是非法增发,而是跨链桥能否兑付。负责释放从 Cardano 跨链而来的 FET 的以太坊兑换合约已被抽空,而 Cardano 上仍有约 8.7 亿枚 FET。根据该分析,自资金被转走以来,还没有人尝试将 FET 从 Cardano 转往以太坊,因此,尚未出现用户因兑换合约余额耗尽而等待兑付的情况。 NTX 面临的则是另一种问题:约 4,000 万枚非法增发代币已经进入 Cardano 的普通流动性池,尽管来源未经授权,池子仍会像对待其他 NTX 一样处理它们。 SingularityNET 表示,已撤销遭入侵的访问权限,停用受影响的跨链桥和兑换合约,并暂停以太坊上的 AGIX 和 NTX 转账。项目方称,相关跨链桥将继续保持离线,直到独立安全审查确认可以安全恢复。Bitquery 则发现,截至 9 月 20 日,五个授权者密钥中仍有三个未被更换。在跨链桥关闭的情况下,这些密钥是否仍可被利用,只有恢复运行后才会受到实际检验。 对于 AGIX 持有人,SingularityNET 最初表示,正在为符合条件的持有人制定一条“合法、经过验证的后续处理路径”。此后,项目方宣布将停用原有 AGIX 代币,并为受影响持有人发行替代代币,但尚未解释谁具备资格,也未说明替代代币将如何分配。以太坊上的 AGIX 转账仍处于暂停状态。 在所统计的 AGIX 中,约每十枚就有七枚是在攻击期间铸造的,因此,资格认定仍是最棘手的问题。任何替代方案,都必须决定如何处理那些在非法增发后、又通过正常市场交易流转的持仓。 Fetch.ai 表示,其合约没有受到影响。ASI Alliance 则确认,兑换合约中有价值 156 万美元的 FET 被转走,并承诺发布完整报告。但截至原文发布时,该报告仍未出现,也没有公布面向持有人,或那些支付了真实资金买入非法增发代币的订单执行者和流动性提供者的赔偿方案。 跨链桥合约接受的签名是真实有效的。合约检查了签名并执行指令,却没有核实签名所声称的跨链事件是否真的发生。NuNet 的 NTX 铸造则走了另一条路径:攻击者直接使用了代币自身的铸币权限。 一个以去中心化 AI 为愿景的联盟,却让四种代币的铸造权限,以及从兑换合约中释放 FET 的权限,都暴露在一次基础设施入侵能够触及的范围内。 如果这些项目所描绘的未来是自主运行的软件,那么,掌握密钥的软件又由谁来监督? 跨链桥和兑换合约接受了指定授权者的签名。在跨链铸币过程中,合约将这些签名视为另一条链上对应事件已经发生的证明,而没有自行核实该事件。NTX 的铸造则不同:攻击者利用其铸币权限,直接调用了代币合约中的 mint() 函数。 SingularityNET 表示,一名未经授权的第三方访问了其部分云基础设施,并借此通过跨链桥基础设施铸造代币、提取资产。Fetch.ai 则表示,自身合约未受影响。但公开声明并未解释攻击者如何获得访问权限,也没有准确说明各项权限是如何暴露的。 链上记录可以追踪这些权限所放行的交易,却无法证明攻击者如何取得访问权限,也无法确定背后由谁作出了相关安全决策。Bitquery 发现,五个跨链桥授权者地址此前从未发起交易,这与它们用于链下消息签名的用途相符。合约检查了签名。 当签名被当作证明时,谁来核实它所证明的事情是否真实?

SingularityNET 遭攻击复盘:23 亿枚代币被凭空铸造,攻击者套现约 229 万美元

原文链接:https://rekt.news/singularitynet-rekt
资料来源:SingularityNET、慢雾、Bitquery、PeckShield、ASI Alliance、Blockaid、Uniswap、Baltex、AMLBot、NuNet、Fetch.ai。
声明:本文为转载内容,读者可通过原文链接获得更多信息。如作者对转载形式有任何异议,请联系我们,我们将按照作者要求进行修改。转载仅用于信息分享,不构成任何投资建议,不代表吴说观点与立场。
SingularityNET 多年来一直致力于推广一个供自主 AI 智能体使用的市场。
然而,9 月 19 日晚,其网络上最忙碌的“智能体”,却是一段并非由 SingularityNET 团队编写的脚本。
攻击者通过入侵该项目的云基础设施,获取了暴露的签名权限,仅凭一次签名便抽干了以太坊上兑换合约中的 FET 流动性,随后在九个小时内凭空铸造了总计 23 亿枚 AGIX、NTX、WMTX 和 CGV 代币。部分报道将被盗金额列为 1,677 万美元。但逐笔交易还原显示,攻击者实际获得的已变现资金总额约为 229 万美元,大部分增发代币并未售出。所有用于签名的密钥都是真实有效的。每一个执行指令的合约,也都在按既定逻辑运行。
但这场攻击造成的影响远不止资金损失。数日过去,相关各方仍未发布完整的事后调查报告。
当整个 AI 项目联盟的密钥都存放在同一套云基础设施中时,究竟是谁真正掌控着这台机器?
资料来源:SingularityNET、慢雾、Bitquery、PeckShield、ASI Alliance、Blockaid、Uniswap、Baltex、AMLBot、NuNet、Fetch.ai。
最先出现的资产损失是 FET,但攻击并未止步于此。
9 月 19 日 20:21,攻击者完成了对 FET 的转移。仅过了 2 分 24 秒,被转走的约 870 万枚 FET 就全部兑换成了 522.78 枚 ETH。21:40,Blockaid 就这笔 FET 资金流出发出警报,并指出,同一个钱包还接收了由 NuNet 部署者地址大量铸造的 NTX。Blockaid 最初将其称为 Fetch.ai 遭攻击事件,但 SingularityNET 随后确认,被入侵的是自身的基础设施。这场起初看似只涉及 Fetch.ai 的事件,影响范围比最初预想的更广。
到 9 月 20 日 02:47,慢雾已识别出攻击机制:只要控制授权者密钥,就足以抽干跨链桥。一把泄露的密钥,加上一个信任它的合约——这样的故事已经反复上演。
FET 被转走并不是攻击的终点。29 分钟后,也就是 9 月 19 日 20:50,攻击者利用 NuNet 的铸币权限,直接在代币合约上创建了约 4.085 亿枚 NTX。更大规模的增发从次日 03:13 开始,攻击者以每批 1,000 万枚的规模未经授权铸造 AGIX;03:38,WMTX 的非法铸造也随之开始。AGIX 的铸造一直持续到 04:21,随后,CGV 在 04:34 至 04:38 之间经历了 50 次铸币调用。
到天亮时,公开警报已将事件范围从跨链桥资金被抽干,扩大为多个代币的权限遭到入侵。早期钱包快照将攻击者持仓的名义价值估为约 1,677 万美元,但这一估值实际上假设,那些刚刚铸造、交易深度不足的代币都能按市场报价卖出。
攻击并未随着夜晚结束。9 月 20 日 13:10,SingularityNET 的一个付款合约将全部 289,575.10 枚 USDC 余额,转给了此前入侵期间已被清空的一个钱包。12 秒后,这笔资金便进入攻击者的第二个归集钱包。
一份被盗用的签名,为何能通过一次调用就抽干跨链桥?链上又为何没有任何机制阻止它?
从未发起交易的密钥
SingularityNET 跨链桥支持的代币横跨两条链。对于其支持的 Cardano 至以太坊转移路径,代币先在 Cardano 上销毁,再由以太坊侧的跨链桥铸造或释放对应代币。然而,以太坊侧合约并不会独立验证 Cardano 上的销毁是否真实发生,而是将预设授权者提供的签名,视为销毁已完成的证明。
Bitquery 在受影响的跨链桥中统计出五个授权者地址,这些地址此前从未发送过链上交易。这种模式与用于批准跨链桥资产释放、而非直接发起交易的链下签名密钥相符。SingularityNET 后来表示,一名未经授权的第三方“访问了我们的部分云基础设施”,但没有说明对方如何取得访问权限。
这种设计使每座跨链桥的信任,集中在掌握其签名权限的一方手中。
被抽干全部 FET 余额的跨链兑换合约:0xab424a430cc09864fa1277a38193111705adf3a3
签名批准此次资金转出的兑换授权者:0x69e5446b07b23de0a76730062c3252152216c85c
释放 8,721,530.40 枚 FET 的攻击交易:0xfe12c63b322d52727c615f3342222138d1563400a9880cebb516a9a162ac69e2
Athena 为 ASI Alliance 编制的一份取证报告,从此次转出操作的签名中恢复出签名者地址,并确认其与合约当前配置的授权者一致。报告称,自该兑换合约于 2024 年 9 月部署以来,这一授权者从未变更。
两项设计选择放大了授权权限失陷造成的影响。首先,conversionIn() 将单个外部账户(EOA)的签名作为唯一授权检查;其次,该函数没有采用 conversionOut() 中使用的 checkLimits(amount) 限额检查。因此,合约配置的 100 至 100 万枚 FET 限额并不约束 conversionIn(),合约最终接受了约 872 万枚 FET 的释放请求,约为其标示最高限额的 8.7 倍。
Athena 的取证报告还发现,全部 100 次正常的 ConversionIn 事件,都使用了 SingularityNET 后端生成的 UUID 格式标识符。此次攻击使用的标识符却是一串原始的非 ASCII 字节,是唯一的例外。这笔交易并不符合正常跨链桥操作的特征。
NuNet 部分的攻击则涉及更直接的权限。约 4.085 亿枚 NTX 根本没有经过兑换合约,而是由一个持有 NuNet 链上铸币角色的地址,直接调用代币合约中的 mint() 函数生成。
铸造 408,532,878.13 枚 NTX 的交易:0xe14442f6171d8a652e79d44336e58c00cdab271bdb69c668493d420e03ee13ab
AGIX 的批量铸造则通过 SingularityNET 的部署者地址执行:0xA7A31d206042B8A3E81aa4cf8c68c1B76856eE48
AGIX、WMTX 和 CGV 的兑换合约调用,都以一笔不同于常规批量数量的铸币操作结束。这种模式与自动化铸币持续运行、直至触及某项操作约束的情况相符。
World Mobile 的 WMTX 兑换合约确实设置了单次调用限额,但它没有阻止攻击,只是迫使攻击者将铸造拆成了 503 次调用。其中大多数调用恰好铸造 100 万枚 WMTX,单个区块内最多出现了十次。
Bitquery 表示,在任何代币被铸造之前,已有 16 个钱包在 21 分钟内遭到清空,同一时间段内还出现了相关的 BNB Chain 活动。根据其地址目录,其中四个钱包带有 SingularityNET 或 NuNet 员工标签,包括一个于 2022 年部署相关兑换合约的账户。这表明,事件涉及受影响项目的多条授权路径。
一个恢复地址修改了 NuNet、Cogito 和 Rejuve 兑换合约的授权者配置,随后冻结了 NTX。Bitquery 称,AGIX 和 WMTX 兑换合约未能通过相同方式得到及时处置,因为它们的所有者分别是一个 Gnosis Safe 多签钱包,以及一个需要四名签名者中三人批准的 Safe 多签钱包。权限交接处理期间,AGIX 和 WMTX 的铸造又持续了约一个小时。
SingularityNET 写道:“我们的系统定期接受审计,并遵循行业安全标准。”审计可以评估智能合约代码,但仅凭审计,并不能证明用于生成签名或行使签名权限的链下系统及私钥是安全的。与受影响项目相关的授权密钥提供了有效签名,继而使大量额外代币得以生成。
那么,报道中的高额损失究竟有多少已经变成流动性资产,又有多少只是市场可能根本无法消化的新铸造代币?
账面上的数百万美元
本文中的不同数字,衡量的是不同的事情。未经授权从合约中转走代币,属于直接的资产损失;未经授权铸造代币,则破坏了代币供应。归属于攻击者的地址通过出售代币或直接提取资产获得的 ETH 和稳定币,才属于已经实现的收益。按代币市场报价计算出的钱包余额,既不自动等于现金,也不自动等于能够收回的价值。早期报道反复混淆了这些概念。
铸造 23 亿枚代币很容易,找到买家却并不容易。跨链桥中被转走的 FET,构成了已识别出的最大单笔变现操作。通过 MetaMask 路由完成的一笔兑换,在扣除该路径可见的费用后,将这些 FET 换成了 522.78 枚 ETH。
约 872 万枚 FET 兑换为 522.78 枚 ETH 的交易:0x98f6e59b54fd4d2c086cc7cab4e7070edff6410210a1bf1fbaffd62da3b76d1c
两个地址接收了已识别收益及增发代币中的大部分。攻击者的主要归集地址接收了被转走的 FET 和新铸造的 NTX。根据此次交易还原,它还是 90 次 AGIX 铸币调用中前 26 次,以及 503 次 WMTX 铸币调用中前 54 次的接收方。
攻击者主要归集地址:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe
第二个钱包接收了剩余 64 次 AGIX 铸币调用、449 次 WMTX 铸币调用、全部 50 次 CGV 铸币调用所生成的代币,以及来自付款合约的 USDC。
第二个钱包地址:0x83f4424a401a9bb75f90314f21adaea6a9ce09c5
Bitquery 将主要归集地址的早期资金来源追溯至 ChangeNOW。
ChangeNOW 提供资金的交易:0xa99a8b71bd90d295db305639fc976339a057812c2693f3e44ae9288e5c13ebe1
该归集地址的以太坊历史记录还显示,9 月 1 日有一笔通过 Across 跨链桥完成的交付。
9 月 1 日的 Across 跨链交付交易:0xb56d3b900b5ac694d56d6efb9552a89fc0a14641eceefa7e16107cb8ccb0ea6d
9 月 20 日 04:04,第二个钱包收到用于支付 Gas 的 ETH,并在约一分钟后开始卖出代币。
第二个钱包收到 Gas 资金的交易:0x4e8894823caaf8fefaf0849cf69b30148ae5ddcee9e7f9bd0c1be0dae0c720c2
第二个钱包授权 MetaMask Swap Router 使用 100,000 枚 WMTX 的交易:0x8fcaa005da0c1a5ab138898571e2974ba8aa8f0b9864381e5b2b98b81e702da9
第二个钱包首次出售 WMTX 的交易:100,000 枚 WMTX 在扣除显示的 MetaMask 费用后,兑换为 0.832455441 枚 ETH:0xcf4b119f38d0da10dccac787234e05c6cabe3440dfe303f4f407daa92ab8829e
资产分散在两个钱包中,使报道中的统计更加复杂。PeckShield 的早期警报,将其认定属于攻击者的资产估值为 1,677 万美元,包括 1.983 亿枚 AGIX、649 枚 ETH 和 3,353.8 万枚 WMTX。
实际销售结果则揭示了账面估值与变现能力的差异。一笔通过 MetaMask 路由、经由 Mayan 执行的兑换,将 1,000 万枚 NTX 换成了 940.39 枚 USDT。与此同时,第二个钱包使用 UniswapX 订单,由第三方订单执行者提供 ETH 对价。结算记录并不能说明,这些执行者如何筹措资金、进行对冲,或最终如何处理收到的 WMTX。
NTX 经 MetaMask/Mayan 路径兑换的交易:投入 10,000,000 枚 NTX,940.5087 枚 USDT 到达 Mayan 在以太坊上的源链合约,用于在 BNB Chain 上结算:0xb6ecca4deeb2a616507a3f5779cb12db4fd986e5ee37c1832237fae2a1f1258f
CGV 是最极端的例子:将 2.462 亿枚 CGV 卖入 Cogito 的 Uniswap 池,只换回了 0.0123 枚 ETH。
246,200,000 枚 CGV 兑换为 0.0123 枚 ETH 的交易:0x69a28fb152b2b1b4158ec3db17f7baf565b644859a5150c38729bbb2d198bfad
此外,付款合约转出的 289,575.10 枚 USDC 最终进入第二个钱包,成为另一笔大额稳定币收入。这笔资金不需要通过出售增发代币获得。
付款合约向中转地址发送 289,575.1047 枚 USDC 的交易:0x869343d87a137a52aebce119c8c35e2fc3500205bf7a8c574ec2e8f4ab677c18
中转地址将 289,575.1047 枚 USDC 转入第二个钱包的交易:0xca9facda3f3629fa72ff98b4c8e663d3b415011979d749fab96ed9eda287e66f
截至 9 月 22 日,此次逐笔交易还原发现,两个主要地址共收到约 742.7 枚 ETH 等值资产,以及价值 362,075 美元的稳定币。这一统计不包含尚未出售的 AGIX、WMTX、CGV 和 NTX,将 WETH 与 ETH 按 1∶1 计算,统计的是总收入,而非净利润。
相当一部分流动性资产并未留在这两个主要钱包中。最迟到 9 月 21 日 00:00,三个不同的钱包分别向 Chainflip 存入 75,000 枚 USDC、向 Baltex 存入 75,000 枚 USDC,以及向 Chainflip 存入 118,015.16 枚 USDC。
Baltex 将其服务描述为无需 KYC,并宣传一条涉及门罗币的“隐私”兑换路径。另据 AMLBot 披露,Chainflip 的一家经纪商拒绝了一笔 ETH 存款,AMLBot 将该笔存款归因于同一攻击者。
向 Chainflip 转入 75,000 枚 USDC 的交易:0x3c8b12fedf147d82c8a5506edf3fcad4b7e25c8b96e4fb13b10cf2915aba0076
向 Baltex 转入 75,000 枚 USDC 的交易:0x05d6d42c75356900e523116d34892b480e9f9134ba195db698d7b1448e0b0696
最后一笔向 Chainflip 转入 118,015.16 枚 USDC 的交易:0xea254b148da1a6d028050f3a59f87845e3dc177ca37ef6441c7eb6cff47eb8ed
临近 UTC 午夜时,第二个钱包向一个接收地址发送了 93.70 枚 ETH。本文引用的公开来源均未确认该地址的所有者。约 40 分钟后,攻击者的主要归集钱包又发起了两笔转账,每笔恰好为 100 枚 ETH。
第二个钱包转出 93.70 枚 ETH 的交易:0x605d803890ae4eddc684f82f6de1a82c49a6a3f5646295c1a01fd897fa2a7577
接收钱包:0x2fD3285C93437077EF5FA6cecc367FD24d0fF726
攻击者主要归集钱包转出第一笔 100 枚 ETH 的交易:0xa8511628388c330db78fcdcfe7af5577e1f300adee795b578508fb21203b4756
攻击者主要归集钱包转出第二笔 100 枚 ETH 的交易:0x14399c61687de491461f76e961a91d2c0dcda4c6bb00ba332ec18b19d394822f
AMLBot 随后描述了两笔各 100 枚 ETH 的独立资金转移。它表示,其中一笔被兑换为约 266,000 枚 USDC,再经 CCTP、Arbitrum 和 Hyperliquid 转入“FXMR”;另一笔遭 Chainflip 经纪商拒绝后,据称通过 THORChain 兑换为约 3.28 枚 BTC。AMLBot 并未公布这些资金的来源地址。
两个钱包还都出现了小额“撒尘”转账和伪造的代币转账记录,发送地址刻意模仿此前交易对手的地址,符合地址投毒攻击的特征。如果这确实是其目的,那就是有人试图再偷一次攻击者的钱。
截至 9 月 25 日,攻击者的主要归集钱包持有约 433 枚 ETH、15.94 枚 WETH 和 52,395 枚 mUSD,与 AMLBot 前一天报告的约 433 枚 ETH 余额相符。此外,该钱包还持有约 1.983 亿枚 AGIX 和 3,354 万枚 WMTX。第二个钱包则持有约 18,109 枚 USDC、6.2586 亿枚 AGIX、1.6649 亿枚 WMTX 和 2.46 亿枚 CGV。
这些代币显示出来的价值,并不等于实际能够卖出的价值。如此大规模的持仓一旦出售,可能面临流动性不足和严重的价格冲击。真正的问题不是余额界面显示了多少钱,而是在不击穿市场的情况下,究竟能卖出多少。
根据此次交易还原,攻击行动带来的已变现流动性资产总额约为 229 万美元。已变现的资金可以转移,剩余约 12.7 亿枚代币却难以同样变现。如果这些持仓最终被卖出,代价将由谁来承担?
七成代币来自非法增发
价格可以恢复,供应结构却无法自行复原。
Bitquery 在跨链核对中统计出约 12.8 亿枚 AGIX,其中约 8.9596 亿枚是在攻击期间铸造的,占所统计总量的 70.1%;剩余约 3.8265 亿枚则可追溯至攻击前的供应。同一份分析显示,未经授权铸造的代币分别占所统计 CGV 供应量的 81.1%、WMTX 供应量的 32.4%,以及 NTX 供应量的 29.0%。
此次 NTX 增发,使其被统计到的跨链总供应量升至约 14.1 亿枚,超过了 NuNet 文档规定的 10 亿枚供应量。约 4,010 万枚非法增发的 NTX 跨链进入 Cardano,其中约 4,000 万枚流入了普通流动性池。交易记录可以追踪这些代币的路径,但一旦它们进入池中,流动性池就无法将其与合法发行的 NTX 区分开来。
FET 的问题不是非法增发,而是跨链桥能否兑付。负责释放从 Cardano 跨链而来的 FET 的以太坊兑换合约已被抽空,而 Cardano 上仍有约 8.7 亿枚 FET。根据该分析,自资金被转走以来,还没有人尝试将 FET 从 Cardano 转往以太坊,因此,尚未出现用户因兑换合约余额耗尽而等待兑付的情况。
NTX 面临的则是另一种问题:约 4,000 万枚非法增发代币已经进入 Cardano 的普通流动性池,尽管来源未经授权,池子仍会像对待其他 NTX 一样处理它们。
SingularityNET 表示,已撤销遭入侵的访问权限,停用受影响的跨链桥和兑换合约,并暂停以太坊上的 AGIX 和 NTX 转账。项目方称,相关跨链桥将继续保持离线,直到独立安全审查确认可以安全恢复。Bitquery 则发现,截至 9 月 20 日,五个授权者密钥中仍有三个未被更换。在跨链桥关闭的情况下,这些密钥是否仍可被利用,只有恢复运行后才会受到实际检验。
对于 AGIX 持有人,SingularityNET 最初表示,正在为符合条件的持有人制定一条“合法、经过验证的后续处理路径”。此后,项目方宣布将停用原有 AGIX 代币,并为受影响持有人发行替代代币,但尚未解释谁具备资格,也未说明替代代币将如何分配。以太坊上的 AGIX 转账仍处于暂停状态。
在所统计的 AGIX 中,约每十枚就有七枚是在攻击期间铸造的,因此,资格认定仍是最棘手的问题。任何替代方案,都必须决定如何处理那些在非法增发后、又通过正常市场交易流转的持仓。
Fetch.ai 表示,其合约没有受到影响。ASI Alliance 则确认,兑换合约中有价值 156 万美元的 FET 被转走,并承诺发布完整报告。但截至原文发布时,该报告仍未出现,也没有公布面向持有人,或那些支付了真实资金买入非法增发代币的订单执行者和流动性提供者的赔偿方案。
跨链桥合约接受的签名是真实有效的。合约检查了签名并执行指令,却没有核实签名所声称的跨链事件是否真的发生。NuNet 的 NTX 铸造则走了另一条路径:攻击者直接使用了代币自身的铸币权限。
一个以去中心化 AI 为愿景的联盟,却让四种代币的铸造权限,以及从兑换合约中释放 FET 的权限,都暴露在一次基础设施入侵能够触及的范围内。
如果这些项目所描绘的未来是自主运行的软件,那么,掌握密钥的软件又由谁来监督?
跨链桥和兑换合约接受了指定授权者的签名。在跨链铸币过程中,合约将这些签名视为另一条链上对应事件已经发生的证明,而没有自行核实该事件。NTX 的铸造则不同:攻击者利用其铸币权限,直接调用了代币合约中的 mint() 函数。
SingularityNET 表示,一名未经授权的第三方访问了其部分云基础设施,并借此通过跨链桥基础设施铸造代币、提取资产。Fetch.ai 则表示,自身合约未受影响。但公开声明并未解释攻击者如何获得访问权限,也没有准确说明各项权限是如何暴露的。
链上记录可以追踪这些权限所放行的交易,却无法证明攻击者如何取得访问权限,也无法确定背后由谁作出了相关安全决策。Bitquery 发现,五个跨链桥授权者地址此前从未发起交易,这与它们用于链下消息签名的用途相符。合约检查了签名。
当签名被当作证明时,谁来核实它所证明的事情是否真实?
翻訳参照
DOG 发起人 Leonidas 发文,质疑 Bitget 在遭受黑客攻击、提现尚未恢复期间宣布下架 DOG。他表示,下架公告叠加用户无法提币及市场信任担忧,导致 Bitget 平台内 DOG 价格明显偏离其他交易所,影响持有及交易该代币的用户。他认为,在重大安全事件发生后数小时内发布下架公告并不合理,并呼吁 Bitget 撤回下架决定,保留 DOG 现货交易。
DOG 发起人 Leonidas 发文,质疑 Bitget 在遭受黑客攻击、提现尚未恢复期间宣布下架 DOG。他表示,下架公告叠加用户无法提币及市场信任担忧,导致 Bitget 平台内 DOG 价格明显偏离其他交易所,影响持有及交易该代币的用户。他认为,在重大安全事件发生后数小时内发布下架公告并不合理,并呼吁 Bitget 撤回下架决定,保留 DOG 现货交易。
翻訳参照
据 GMGN 24h 成交榜数据,截至 9 月 26 日 10:00,Solana、Robinhood、BNB 等主要 Meme 市场核心交易量约 4.21 亿美元;三者成交量分别约 2.18 亿美元、1.55 亿美元、2,981 万美元,占比 51.8%、36.8%、7.1%,前三项目为 PONS、e/acc、AI。主要 Meme 市场交易量日环比增长 24.0%,其中 Solana 增幅最高,日环比增长 54.4%。吴说提醒,Meme 币波动极大、风险极高,请勿盲从。
据 GMGN 24h 成交榜数据,截至 9 月 26 日 10:00,Solana、Robinhood、BNB 等主要 Meme 市场核心交易量约 4.21 亿美元;三者成交量分别约 2.18 亿美元、1.55 亿美元、2,981 万美元,占比 51.8%、36.8%、7.1%,前三项目为 PONS、e/acc、AI。主要 Meme 市场交易量日环比增长 24.0%,其中 Solana 增幅最高,日环比增长 54.4%。吴说提醒,Meme 币波动极大、风险极高,请勿盲从。
翻訳参照
据 CoinDesk 报道,Circle 与 Tether 已将 Bitget 被盗事件相关地址“Bitget Exploiter 8”列入黑名单,冻结其中的 218,023 枚 USDT 和 99,990 枚 USDC,合计约 31.8 万美元。Circle 于 UTC 时间 9 月 25 日 5 时采取行动,MistTrack 随后确认 Tether 也已封禁该地址。此次冻结金额仅占被盗资金的一小部分。MistTrack 数据显示,其他攻击者相关地址仍持有超过 63,000 枚 ETH,稳定币发行商无法冻结这部分资产。
据 CoinDesk 报道,Circle 与 Tether 已将 Bitget 被盗事件相关地址“Bitget Exploiter 8”列入黑名单,冻结其中的 218,023 枚 USDT 和 99,990 枚 USDC,合计约 31.8 万美元。Circle 于 UTC 时间 9 月 25 日 5 时采取行动,MistTrack 随后确认 Tether 也已封禁该地址。此次冻结金额仅占被盗资金的一小部分。MistTrack 数据显示,其他攻击者相关地址仍持有超过 63,000 枚 ETH,稳定币发行商无法冻结这部分资产。
翻訳参照
据 Lookonchain 监测,一个新创建的钱包 0xbe51 在过去 8 小时内从 Bybit、Kraken、Wintermute、Gate 和 OKX 累计提出 428,640 枚 HYPE,价值约 3,923 万美元。
据 Lookonchain 监测,一个新创建的钱包 0xbe51 在过去 8 小时内从 Bybit、Kraken、Wintermute、Gate 和 OKX 累计提出 428,640 枚 HYPE,价值约 3,923 万美元。
翻訳参照
Sui 生态 DeFi 协议 AlphaFi 宣布逐步停止运营,目前已进入维护模式,停止新增存款及借款,提现仍保持开放。此前,AlphaLend 上部分以 ALPHA 为抵押品的借贷仓位出现严重抵押不足,导致协议产生坏账。AlphaFi 表示,正配合 Sui 基金会开展调查、补救及欠款追偿工作。AlphaFi 提醒用户平仓并提取资产,WAL 与 ALPHA 金库的锁定期均已取消,Slush Strategies 用户可通过 Slush 钱包直接提款。团队表示,将持续处理退出事宜,直至最后一名用户完成提款,随后退出 Sui 生态。
Sui 生态 DeFi 协议 AlphaFi 宣布逐步停止运营,目前已进入维护模式,停止新增存款及借款,提现仍保持开放。此前,AlphaLend 上部分以 ALPHA 为抵押品的借贷仓位出现严重抵押不足,导致协议产生坏账。AlphaFi 表示,正配合 Sui 基金会开展调查、补救及欠款追偿工作。AlphaFi 提醒用户平仓并提取资产,WAL 与 ALPHA 金库的锁定期均已取消,Slush Strategies 用户可通过 Slush 钱包直接提款。团队表示,将持续处理退出事宜,直至最后一名用户完成提款,随后退出 Sui 生态。
翻訳参照
LayerZero 提醒将停止为 Taiko、Zora 等 13 条链提供链下服务LayerZero 发文提醒,正逐步停止为部分活跃度较低的区块链提供链下支持,涉及 Aurora、Taiko、Japan Open Chain、LightLink、Viction、Animechain、XPLA、Merlin、Gnosis、Zora、Otherworld Space、XAI 及 opBNB 共 13 条链,相关网络将无法继续使用 LayerZero 的 DVN 与 Executor 服务。此举也将导致 Stargate Hydra 停止支持其中部分链。LayerZero 提醒用户赎回相关链上的 USDC.e、wETH 及 Hydra USDT 等 Hydra 资产,具体受影响网络及生效日期以官方公告为准。

LayerZero 提醒将停止为 Taiko、Zora 等 13 条链提供链下服务

LayerZero 发文提醒,正逐步停止为部分活跃度较低的区块链提供链下支持,涉及 Aurora、Taiko、Japan Open Chain、LightLink、Viction、Animechain、XPLA、Merlin、Gnosis、Zora、Otherworld Space、XAI 及 opBNB 共 13 条链,相关网络将无法继续使用 LayerZero 的 DVN 与 Executor 服务。此举也将导致 Stargate Hydra 停止支持其中部分链。LayerZero 提醒用户赎回相关链上的 USDC.e、wETH 及 Hydra USDT 等 Hydra 资产,具体受影响网络及生效日期以官方公告为准。
翻訳参照
Coinbase 在一份针对美国财政部及国税局拟议规则的意见函中建议,将符合条件的数字资产产品纳入“特朗普账户”(Trump Accounts)的投资范围,为这一面向儿童、享有税收优惠的账户提供更广泛的长期投资选择。Coinbase 表示,相关规则应在保护未成年受益人、控制风险和维持低费用的同时,保留充分的投资选择,允许配置支持长期增长的产品。该函由 Coinbase 首席政策官 Faryar Shirzad 署名。
Coinbase 在一份针对美国财政部及国税局拟议规则的意见函中建议,将符合条件的数字资产产品纳入“特朗普账户”(Trump Accounts)的投资范围,为这一面向儿童、享有税收优惠的账户提供更广泛的长期投资选择。Coinbase 表示,相关规则应在保护未成年受益人、控制风险和维持低费用的同时,保留充分的投资选择,允许配置支持长期增长的产品。该函由 Coinbase 首席政策官 Faryar Shirzad 署名。
翻訳参照
据彭博社报道,知情人士透露,Polymarket 上涉及摩根大通、美国银行、富国银行等银行倒闭的预测合约,引发美国联邦存款保险公司(FDIC)官员担忧,部分官员担心此类交易规模扩大后可能助长现实中的银行挤兑。FDIC 内部还讨论了防范员工利用内幕信息参与交易的问题,最终认为现有道德规范已足以禁止此类行为。相关合约目前仅在 Polymarket 境外平台提供,其美国受监管平台未上线此类产品。押注今年年底前银行倒闭的相关合约总交易量约为 7.6 万美元。Polymarket 表示,此类市场能让公众获取通常仅供专业金融机构掌握的信息。
据彭博社报道,知情人士透露,Polymarket 上涉及摩根大通、美国银行、富国银行等银行倒闭的预测合约,引发美国联邦存款保险公司(FDIC)官员担忧,部分官员担心此类交易规模扩大后可能助长现实中的银行挤兑。FDIC 内部还讨论了防范员工利用内幕信息参与交易的问题,最终认为现有道德规范已足以禁止此类行为。相关合约目前仅在 Polymarket 境外平台提供,其美国受监管平台未上线此类产品。押注今年年底前银行倒闭的相关合约总交易量约为 7.6 万美元。Polymarket 表示,此类市场能让公众获取通常仅供专业金融机构掌握的信息。
翻訳参照
据 CoinDesk 报道,尸检结果认定,加密风投机构 Hack VC 前合伙人 Hsin-Ju Chuang 于 8 月 24 日死于自杀,终年 37 岁。加州公路巡警表示,对其死亡相关情况的调查仍在进行。此前,Chuang 曾公开指控在 Hack VC 任职期间遭受不当对待,并表示拒绝附带保密要求的和解方案,计划公开相关证据。Hack VC 此前表示,其对事件的说法与 Chuang 存在重大分歧。
据 CoinDesk 报道,尸检结果认定,加密风投机构 Hack VC 前合伙人 Hsin-Ju Chuang 于 8 月 24 日死于自杀,终年 37 岁。加州公路巡警表示,对其死亡相关情况的调查仍在进行。此前,Chuang 曾公开指控在 Hack VC 任职期间遭受不当对待,并表示拒绝附带保密要求的和解方案,计划公开相关证据。Hack VC 此前表示,其对事件的说法与 Chuang 存在重大分歧。
翻訳参照
英国西米德兰兹警方通报,慈善机构 Crimestoppers 就一起加密货币入室抢劫案悬赏最高 1 万英镑征集线索。案件发生于 2025 年 12 月 13 日,三名男子闯入一对年轻夫妇家中,在第四人通过视频通话指示下,强迫夫妇转出大额加密货币,并抢走多块名贵手表。丈夫遭殴打受重伤,当时怀孕的妻子被持刀威胁。警方认为,这可能是一起有预谋、针对性的袭击,尚未披露被抢加密货币的具体金额。
英国西米德兰兹警方通报,慈善机构 Crimestoppers 就一起加密货币入室抢劫案悬赏最高 1 万英镑征集线索。案件发生于 2025 年 12 月 13 日,三名男子闯入一对年轻夫妇家中,在第四人通过视频通话指示下,强迫夫妇转出大额加密货币,并抢走多块名贵手表。丈夫遭殴打受重伤,当时怀孕的妻子被持刀威胁。警方认为,这可能是一起有预谋、针对性的袭击,尚未披露被抢加密货币的具体金额。
翻訳参照
吴说周精选:朝鲜黑客入侵 Bitget 钱包后台盗走 3.8 亿美金、币安入股 Circle 与新闻 Top10作者 | 吴说区块链 本周新闻 Top10 1. Bitget 确认安全事件涉及约 3.875 亿美元,已完成止损并暂停提现 link Bitget CEO Gracy Chen 表示,9 月 25 日 02:31(UTC+8),Bitget 安全系统检测到部分热钱包出现未经授权的转账,预计受影响资金约 3.516 亿美元。Bitget 称冷钱包仍安全,事件仅涉及部分热钱包和温钱包层,用户资金由目前规模超过 4.64 亿美元的用户保护基金覆盖。平台已识别并标记异常转账地址,通知执法部门及链上安全机构,并暂时暂停提现;充值和交易仍正常运行。 Bitget CEO Gracy Chen 表示,安全团队初步确认,黑客入侵钱包服务的关键后台系统,伪造转账信息并调用授权签名流程转出资金,已排除私钥泄漏。多组技术团队正同步推进系统修复、安全加固及提币恢复准备,恢复时间尚未明确。 据 Specter 监测,Bitget 被盗 XRP 经跨链后,可与今年 7 月 AFX 遭攻击时被盗的 2400 万美元资金直接关联;AFX 攻击此前被归因于 TraderTraitor,因此其认为此次攻击幕后为 Lazarus Group。 Bitget CEO 在直播中表示,目前尚无法完全确认攻击者身份,但部分 IP 与某个朝鲜相关团伙使用的 VPN 特征高度吻合,攻击者手法专业,可能已长期关注 Bitget。此次受损资产主要来自热钱包,一个外观类似冷钱包的钱包实际为温钱包,冷钱包未受影响。她称,Bitget 超过 4.64 亿美元的保护基金可覆盖损失,平台另有超过 10 亿美元自有资金;暂停提币可能持续数小时至一两天。她表示,Bitget“绝对不是另一个 FTX”,能够应对恢复提现后的集中提款;Bitget 零售业务规模与 Bybit 接近,若 Bybit 能承受 15 亿美元损失,Bitget 也能承受超过 3 亿美元损失。 Bitget 正与独立第三方专家 Mandiant 和 SlowMist 合作,对相关事件展开全面调查。Chen 重申,Bitget 的首要任务是保障用户,用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响;Bitget Wallet 采用独立于 Bitget Exchange 的自托管基础设施,未受影响。Bitget Exchange 的充值、交易及奖励等功能正常运行,提币功能在完成额外安全核查期间暂时暂停,确认安全后将尽快恢复。 Bitget 发布安全事件最新进展称,安全团队已识别攻击路径及攻击者绕过现有安全控制的方法,相关底层漏洞已完成修复,目前事件已得到控制。最新链上追踪显示,约 3.875 亿美元资产被转至攻击者控制地址,高于此前估计的 3.516 亿美元,主要因新增计入此前未统计的 Zcash 和 TRON 资产,并非发生新的盗窃。Bitget 同时启动资产追回赏金计划,对直接促成被盗资金冻结或追回的参与者提供相应金额 5% 的赏金,并计划最迟于 9 月 26 日北京时间 12:00 公布提现恢复方案。 CZ 表示,Bitget 今天经历了艰难的一天,预计 Binance、BNB Chain 生态及社区将尽力提供帮助,并提醒用户注意安全。同日,Bybit CEO Ben Zhou、币安联席 CEO Richard Teng、MEXC CEO Vugar Usi、CoinDCX 联创 Sumit Gupta 也公开表示愿提供协助。 2. 特朗普披露买入 Coinbase 与 Strategy 股票、卖出 CleanSpark 和 MARA link 美国政府道德办公室(OGE)披露的周期性交易报告显示,特朗普申报于 7 月 24 日买入价值 1,001 至 1.5 万美元的 Coinbase A 类股,并于 7 月 24 日和 27 日分别买入价值 1,001 至 1.5 万美元、5 万至 10 万美元的 Strategy A 类股;此前,其于 7 月 8 日卖出价值 1,001 至 1.5 万美元的 Strategy A 类股。此外,报告显示,其于 7 月 29 日分别卖出价值 1.5 万至 5 万美元的比特币矿企 CleanSpark 和 MARA 股票。白宫此前多次回应称,特朗普的股票和债券投资组合由第三方金融机构独立管理,特朗普及其家人无法指示、影响或就具体投资及交易时点提供意见。 3. SEC 委员 Hester Peirce 批评 KYC/AML 模式,呼吁拥抱零知识证明 link 美国证券交易委员会(SEC)委员 Hester Peirce 近期演讲表示,针对 SEC 上周推出的“创新豁免(Innovation Exemption)”,她认为该豁免为通过 AMM 交易代币化证券提供了阶段性路径,旨在防止海外市场垄断美股代币化敞口,并充当过渡至长期成文规则的桥梁;其次,她尖锐批评了当前的 KYC/AML 反洗钱监管模式,指出一味扩大“数据草堆”去寻找犯罪“绣花针”的高成本模式收效甚微,反而将金融体系变成了侵犯隐私的“全景式监控牢房”;对此,她呼吁监管层拥抱零知识证明(ZKP)及属性凭证等密码学工具,实现合规属性核验而无需收集或重复存储用户敏感原始数据,同时最大限度保护公民个人隐私。 4. 欧洲央行正式启动 Pontes,支持代币化资产以央行货币结算 link 欧洲央行(ECB)于 9 月 21 日推出区块链结算服务 Pontes,连接现有支付系统与区块链金融市场,支持银行和投资者使用欧元央行货币结算区块链交易,而非依赖稳定币等私人货币。德意志银行、桑坦德银行及证券结算机构 Clearstream 等首批参与者已完成接入。该服务初期在工作日欧洲中部时间 08:00 至 16:00 运行。此外,欧洲央行计划从自有资金中拨出极小一部分,投资公共机构发行的高评级、欧元计价代币化债务证券。 5. ESMA 将 AI 与代币化列为 2027 年起全欧核心监管优先事项 link 欧洲证券及市场管理局(ESMA)发布报告宣布,自 2027 年起将人工智能(AI)、代币化(Tokenization)及其他金融新兴技术列为全欧范围内的核心监管优先事项。根据名为“创新与投资者保护并行(Innovation with investor safeguards)”的监管计划,ESMA 将协同欧盟各成员国监管机构,重点审查持牌金融机构如何在面向客户的核心业务流程(而非仅限中后台操作)中落地应用 AI 及代币化金融产品,并评估其数据治理合规与治理框架风险。此外,欧盟监管层将于明年全面摸排金融机构在客户交互产品中的相关应用现状,并对受影响最深的业务机构启动首轮针对性抽查。 6. 英国多家大型银行完成全球首批代币化存款跨行转账交易 link Lloyds、NatWest、Barclays、HSBC 等英国大型银行已完成全球首批使用代币化存款进行跨行资金转移的交易,测试场景包括两笔房贷交易及一笔模拟线上购物的 P2P 支付。可编程存款可在满足商品交付或房产交易完成等条件后自动释放资金。英国央行此前表示,相比私人发行的稳定币,更倾向银行发展具有与传统银行存款相同法律地位的代币化存款。 7. 美国考虑推动美元稳定币海外使用,以巩固美元储备地位 link 美国政府正考虑推动美元计价稳定币在海外使用,以巩固美元的全球储备货币地位并增加对美国国债的需求。知情人士称,美国政府正考虑通过与私营企业成立合资项目等方式支持稳定币相关业务,美国财政部、美国国务院(State Department)及美国国际开发金融公司(DFC)等机构可能参与其中。 8. 币安斥资 1 亿美元入股 Circle,双方签署五年 USDC 合作协议 link Circle(CRCL)9 月 22 日提交的 8-K 文件显示,其子公司已于 9 月 17 日与币安达成新的五年合作协议,扩大 USDC 推广合作,并取代双方此前于 2024 年 11 月及 2025 年 8 月签署的协议。Circle 将根据通过其模块化智能合约钱包基础设施服务持有的 USDC 数量,按一定比例向币安支付月度激励费用。同日,币安以每股 80.84 美元的折价认购 Circle 的 1,237,011 股 A 类普通股,总金额为 1 亿美元,交易已完成。相关股份原则上设有两年转让限制,但存在提前终止及其他例外情形。 9. Coinbase 向美国散户开放 IPO 股票申购,首批支持 Oura IPO link Coinbase 宣布向美国散户开放 IPO 股票申购功能,首批支持本周进行的 Oura IPO。符合条件的用户可通过 Coinbase App 在公开交易前申请以发行价获得股票,最终配售可能全部、部分或不获满足。Coinbase 表示,若用户在 IPO 股票上市后 30 天内卖出,可能被暂停参与后续 IPO 申购 60 天。该服务由 FINRA 注册经纪商 Coinbase Capital Markets 提供,通过 Apex Clearing 完成清算及托管。 10. SEC 创新豁免首批代币化股票交易平台或下季度公布运营计划 link SEC Crypto Task Force 首席法律顾问 Taylor Lindman 表示,在新推出的创新豁免下,首批代币化股票交易平台最快可能于下季度开始公布运营计划,SEC 已收到多家公司表达参与兴趣。该豁免为期 5 年,允许符合条件的平台在公开、无需许可的区块链上,通过许可型 AMM 和流动性池交易代币化美国上市股票;相关代币必须保留分红、投票等传统股东权利。 SEC 委员 Hester Peirce 表示,现有交易规模上限足以支持商业化运营,而非仅用于小规模试验,并将该豁免视为制定长期规则前的过渡安排。 重点融资事件 HIFI 完成 3700 万美元 A 轮融资,Left Lane Capital 领投 link DeFi 项目 infiniFi 完成超 300 万美元种子轮融资,计划于第四季度 TGE link 稳定币支付网络 Atum 完成 1350 万美元融资,Variant 领投 link 稳定币支付平台 Infini 完成 600 万美元种子轮融资 link XStable 完成新一轮融资,YZi Labs、Sui Foundation 等参投 link 更多行业融资事件,可查阅 crypto-fundraising.info。

吴说周精选:朝鲜黑客入侵 Bitget 钱包后台盗走 3.8 亿美金、币安入股 Circle 与新闻 Top10

作者 | 吴说区块链
本周新闻 Top10
1. Bitget 确认安全事件涉及约 3.875 亿美元,已完成止损并暂停提现 link
Bitget CEO Gracy Chen 表示,9 月 25 日 02:31(UTC+8),Bitget 安全系统检测到部分热钱包出现未经授权的转账,预计受影响资金约 3.516 亿美元。Bitget 称冷钱包仍安全,事件仅涉及部分热钱包和温钱包层,用户资金由目前规模超过 4.64 亿美元的用户保护基金覆盖。平台已识别并标记异常转账地址,通知执法部门及链上安全机构,并暂时暂停提现;充值和交易仍正常运行。
Bitget CEO Gracy Chen 表示,安全团队初步确认,黑客入侵钱包服务的关键后台系统,伪造转账信息并调用授权签名流程转出资金,已排除私钥泄漏。多组技术团队正同步推进系统修复、安全加固及提币恢复准备,恢复时间尚未明确。
据 Specter 监测,Bitget 被盗 XRP 经跨链后,可与今年 7 月 AFX 遭攻击时被盗的 2400 万美元资金直接关联;AFX 攻击此前被归因于 TraderTraitor,因此其认为此次攻击幕后为 Lazarus Group。
Bitget CEO 在直播中表示,目前尚无法完全确认攻击者身份,但部分 IP 与某个朝鲜相关团伙使用的 VPN 特征高度吻合,攻击者手法专业,可能已长期关注 Bitget。此次受损资产主要来自热钱包,一个外观类似冷钱包的钱包实际为温钱包,冷钱包未受影响。她称,Bitget 超过 4.64 亿美元的保护基金可覆盖损失,平台另有超过 10 亿美元自有资金;暂停提币可能持续数小时至一两天。她表示,Bitget“绝对不是另一个 FTX”,能够应对恢复提现后的集中提款;Bitget 零售业务规模与 Bybit 接近,若 Bybit 能承受 15 亿美元损失,Bitget 也能承受超过 3 亿美元损失。
Bitget 正与独立第三方专家 Mandiant 和 SlowMist 合作,对相关事件展开全面调查。Chen 重申,Bitget 的首要任务是保障用户,用户余额保持完整,Bitget 用户保护基金将覆盖此次平台层面事件造成的影响;Bitget Wallet 采用独立于 Bitget Exchange 的自托管基础设施,未受影响。Bitget Exchange 的充值、交易及奖励等功能正常运行,提币功能在完成额外安全核查期间暂时暂停,确认安全后将尽快恢复。
Bitget 发布安全事件最新进展称,安全团队已识别攻击路径及攻击者绕过现有安全控制的方法,相关底层漏洞已完成修复,目前事件已得到控制。最新链上追踪显示,约 3.875 亿美元资产被转至攻击者控制地址,高于此前估计的 3.516 亿美元,主要因新增计入此前未统计的 Zcash 和 TRON 资产,并非发生新的盗窃。Bitget 同时启动资产追回赏金计划,对直接促成被盗资金冻结或追回的参与者提供相应金额 5% 的赏金,并计划最迟于 9 月 26 日北京时间 12:00 公布提现恢复方案。
CZ 表示,Bitget 今天经历了艰难的一天,预计 Binance、BNB Chain 生态及社区将尽力提供帮助,并提醒用户注意安全。同日,Bybit CEO Ben Zhou、币安联席 CEO Richard Teng、MEXC CEO Vugar Usi、CoinDCX 联创 Sumit Gupta 也公开表示愿提供协助。
2. 特朗普披露买入 Coinbase 与 Strategy 股票、卖出 CleanSpark 和 MARA link
美国政府道德办公室(OGE)披露的周期性交易报告显示,特朗普申报于 7 月 24 日买入价值 1,001 至 1.5 万美元的 Coinbase A 类股,并于 7 月 24 日和 27 日分别买入价值 1,001 至 1.5 万美元、5 万至 10 万美元的 Strategy A 类股;此前,其于 7 月 8 日卖出价值 1,001 至 1.5 万美元的 Strategy A 类股。此外,报告显示,其于 7 月 29 日分别卖出价值 1.5 万至 5 万美元的比特币矿企 CleanSpark 和 MARA 股票。白宫此前多次回应称,特朗普的股票和债券投资组合由第三方金融机构独立管理,特朗普及其家人无法指示、影响或就具体投资及交易时点提供意见。
3. SEC 委员 Hester Peirce 批评 KYC/AML 模式,呼吁拥抱零知识证明 link
美国证券交易委员会(SEC)委员 Hester Peirce 近期演讲表示,针对 SEC 上周推出的“创新豁免(Innovation Exemption)”,她认为该豁免为通过 AMM 交易代币化证券提供了阶段性路径,旨在防止海外市场垄断美股代币化敞口,并充当过渡至长期成文规则的桥梁;其次,她尖锐批评了当前的 KYC/AML 反洗钱监管模式,指出一味扩大“数据草堆”去寻找犯罪“绣花针”的高成本模式收效甚微,反而将金融体系变成了侵犯隐私的“全景式监控牢房”;对此,她呼吁监管层拥抱零知识证明(ZKP)及属性凭证等密码学工具,实现合规属性核验而无需收集或重复存储用户敏感原始数据,同时最大限度保护公民个人隐私。
4. 欧洲央行正式启动 Pontes,支持代币化资产以央行货币结算 link
欧洲央行(ECB)于 9 月 21 日推出区块链结算服务 Pontes,连接现有支付系统与区块链金融市场,支持银行和投资者使用欧元央行货币结算区块链交易,而非依赖稳定币等私人货币。德意志银行、桑坦德银行及证券结算机构 Clearstream 等首批参与者已完成接入。该服务初期在工作日欧洲中部时间 08:00 至 16:00 运行。此外,欧洲央行计划从自有资金中拨出极小一部分,投资公共机构发行的高评级、欧元计价代币化债务证券。
5. ESMA 将 AI 与代币化列为 2027 年起全欧核心监管优先事项 link
欧洲证券及市场管理局(ESMA)发布报告宣布,自 2027 年起将人工智能(AI)、代币化(Tokenization)及其他金融新兴技术列为全欧范围内的核心监管优先事项。根据名为“创新与投资者保护并行(Innovation with investor safeguards)”的监管计划,ESMA 将协同欧盟各成员国监管机构,重点审查持牌金融机构如何在面向客户的核心业务流程(而非仅限中后台操作)中落地应用 AI 及代币化金融产品,并评估其数据治理合规与治理框架风险。此外,欧盟监管层将于明年全面摸排金融机构在客户交互产品中的相关应用现状,并对受影响最深的业务机构启动首轮针对性抽查。
6. 英国多家大型银行完成全球首批代币化存款跨行转账交易 link
Lloyds、NatWest、Barclays、HSBC 等英国大型银行已完成全球首批使用代币化存款进行跨行资金转移的交易,测试场景包括两笔房贷交易及一笔模拟线上购物的 P2P 支付。可编程存款可在满足商品交付或房产交易完成等条件后自动释放资金。英国央行此前表示,相比私人发行的稳定币,更倾向银行发展具有与传统银行存款相同法律地位的代币化存款。
7. 美国考虑推动美元稳定币海外使用,以巩固美元储备地位 link
美国政府正考虑推动美元计价稳定币在海外使用,以巩固美元的全球储备货币地位并增加对美国国债的需求。知情人士称,美国政府正考虑通过与私营企业成立合资项目等方式支持稳定币相关业务,美国财政部、美国国务院(State Department)及美国国际开发金融公司(DFC)等机构可能参与其中。
8. 币安斥资 1 亿美元入股 Circle,双方签署五年 USDC 合作协议 link
Circle(CRCL)9 月 22 日提交的 8-K 文件显示,其子公司已于 9 月 17 日与币安达成新的五年合作协议,扩大 USDC 推广合作,并取代双方此前于 2024 年 11 月及 2025 年 8 月签署的协议。Circle 将根据通过其模块化智能合约钱包基础设施服务持有的 USDC 数量,按一定比例向币安支付月度激励费用。同日,币安以每股 80.84 美元的折价认购 Circle 的 1,237,011 股 A 类普通股,总金额为 1 亿美元,交易已完成。相关股份原则上设有两年转让限制,但存在提前终止及其他例外情形。
9. Coinbase 向美国散户开放 IPO 股票申购,首批支持 Oura IPO link
Coinbase 宣布向美国散户开放 IPO 股票申购功能,首批支持本周进行的 Oura IPO。符合条件的用户可通过 Coinbase App 在公开交易前申请以发行价获得股票,最终配售可能全部、部分或不获满足。Coinbase 表示,若用户在 IPO 股票上市后 30 天内卖出,可能被暂停参与后续 IPO 申购 60 天。该服务由 FINRA 注册经纪商 Coinbase Capital Markets 提供,通过 Apex Clearing 完成清算及托管。
10. SEC 创新豁免首批代币化股票交易平台或下季度公布运营计划 link
SEC Crypto Task Force 首席法律顾问 Taylor Lindman 表示,在新推出的创新豁免下,首批代币化股票交易平台最快可能于下季度开始公布运营计划,SEC 已收到多家公司表达参与兴趣。该豁免为期 5 年,允许符合条件的平台在公开、无需许可的区块链上,通过许可型 AMM 和流动性池交易代币化美国上市股票;相关代币必须保留分红、投票等传统股东权利。 SEC 委员 Hester Peirce 表示,现有交易规模上限足以支持商业化运营,而非仅用于小规模试验,并将该豁免视为制定长期规则前的过渡安排。
重点融资事件
HIFI 完成 3700 万美元 A 轮融资,Left Lane Capital 领投 link
DeFi 项目 infiniFi 完成超 300 万美元种子轮融资,计划于第四季度 TGE link
稳定币支付网络 Atum 完成 1350 万美元融资,Variant 领投 link
稳定币支付平台 Infini 完成 600 万美元种子轮融资 link
XStable 完成新一轮融资,YZi Labs、Sui Foundation 等参投 link
更多行业融资事件,可查阅 crypto-fundraising.info。
本人確認中
イーサリアムの共同創設者 Vitalik Buterin は、現在イーサリアムのノードは半日以内に同期を完了でき、より積極的な設定を採用すればディスク使用量は 0.5 TB 未満に抑えられると述べています。EIP-4444 およびクライアントチームによるスナップショット同期の最適化は、同期体験を大きく改善しており、Glamsterdam のアップグレードにより同期のパフォーマンスはさらに向上する見込みです。彼はまた、一部のブラウザ上の DApp はローカルノードのサポートが不十分で、別のものは RPC を自社のサーバーに固定しているため、自分は次第にコマンドラインで操作する方向に傾いていると語りました。彼はローカルの Python スクリプトを使って、ローカルノード経由で ENS レコードの更新に成功しており、次のステップとして kohaku-cli をより高度にプライバシープロトコルへ統合することを推進します。現在、早期の開発の一部はすでに完了しています。
イーサリアムの共同創設者 Vitalik Buterin は、現在イーサリアムのノードは半日以内に同期を完了でき、より積極的な設定を採用すればディスク使用量は 0.5 TB 未満に抑えられると述べています。EIP-4444 およびクライアントチームによるスナップショット同期の最適化は、同期体験を大きく改善しており、Glamsterdam のアップグレードにより同期のパフォーマンスはさらに向上する見込みです。彼はまた、一部のブラウザ上の DApp はローカルノードのサポートが不十分で、別のものは RPC を自社のサーバーに固定しているため、自分は次第にコマンドラインで操作する方向に傾いていると語りました。彼はローカルの Python スクリプトを使って、ローカルノード経由で ENS レコードの更新に成功しており、次のステップとして kohaku-cli をより高度にプライバシープロトコルへ統合することを推進します。現在、早期の開発の一部はすでに完了しています。
本人確認中
Circle Internet Group(NYSE: CRCL) は 2026 年 9 月 25 日に 8-K を提出し、2 件の経営陣の人事異動を開示しました。共同創設者の P. Sean Neville は、個人的な理由により、即日付で取締役を辞任します。取締役会の規模は 8 名から 7 名に減少します。CFO の Jeremy Fox-Geen は同日、退任する意向を会社に通知し、2026 年 12 月 31 日まで、または後任者がそれより早く任命されるまで職務を継続します。同社は、新任 CFO の採用に向けて、既にヘッドハンターを起用して探索を開始しているとしています。同社によれば、両名の退任はいずれも、会社の運営、方針、または慣行に関する意見の相違によるものではありません。
Circle Internet Group(NYSE: CRCL) は 2026 年 9 月 25 日に 8-K を提出し、2 件の経営陣の人事異動を開示しました。共同創設者の P. Sean Neville は、個人的な理由により、即日付で取締役を辞任します。取締役会の規模は 8 名から 7 名に減少します。CFO の Jeremy Fox-Geen は同日、退任する意向を会社に通知し、2026 年 12 月 31 日まで、または後任者がそれより早く任命されるまで職務を継続します。同社は、新任 CFO の採用に向けて、既にヘッドハンターを起用して探索を開始しているとしています。同社によれば、両名の退任はいずれも、会社の運営、方針、または慣行に関する意見の相違によるものではありません。
暗号化記者のエレノア・テレットによると、Blockchain AssociationのCEOサマー・メルシンガーが退任する。同団体の元CEOで現Solana Instituteの社長であるクリスティン・スミスが復帰し、暫定CEOに就任する。
暗号化記者のエレノア・テレットによると、Blockchain AssociationのCEOサマー・メルシンガーが退任する。同団体の元CEOで現Solana Instituteの社長であるクリスティン・スミスが復帰し、暫定CEOに就任する。
ベトナム国籍男性が暗号資産の「殺猪盤」洗浄で起訴 ウォレットに約5328万ドルが流入吴说获悉,美国密苏里州西区联邦检方指控 37 歳のベトナム国籍男性 Trung Nguyen Van が、暗号資産を用いたいわゆる「豚飼い(殺猪盤)」詐欺に関与したとして、2件のマネーロンダリング(資金洗浄)罪で起訴した。検察によると、2024年6月から8月にかけて、被害者1人が名を「Triangle」とする暗号投資プラットフォームに投資していると誤信し、累計で約1600万ドルの暗号資産を送金し、そのうち一部の資金はVanのウォレットに直接追跡可能だった。2018年2月から2024年12月にかけて、Vanの暗号ウォレットには、米国市民に対する電信詐欺(テレコミュニケーション詐欺)に関連する暗号資産が累計で約5328万ドル入金され、そのうち約5319万ドルを他の口座へ送金した。ほかにも、複数の米国の被害者が異なる「豚飼い(殺猪盤)」詐欺で合計数百万ドルを失っており、関連資金は複数の疑わしいウォレットを経由してVanの暗号ウォレットに流入した。

ベトナム国籍男性が暗号資産の「殺猪盤」洗浄で起訴 ウォレットに約5328万ドルが流入

吴说获悉,美国密苏里州西区联邦检方指控 37 歳のベトナム国籍男性 Trung Nguyen Van が、暗号資産を用いたいわゆる「豚飼い(殺猪盤)」詐欺に関与したとして、2件のマネーロンダリング(資金洗浄)罪で起訴した。検察によると、2024年6月から8月にかけて、被害者1人が名を「Triangle」とする暗号投資プラットフォームに投資していると誤信し、累計で約1600万ドルの暗号資産を送金し、そのうち一部の資金はVanのウォレットに直接追跡可能だった。2018年2月から2024年12月にかけて、Vanの暗号ウォレットには、米国市民に対する電信詐欺(テレコミュニケーション詐欺)に関連する暗号資産が累計で約5328万ドル入金され、そのうち約5319万ドルを他の口座へ送金した。ほかにも、複数の米国の被害者が異なる「豚飼い(殺猪盤)」詐欺で合計数百万ドルを失っており、関連資金は複数の疑わしいウォレットを経由してVanの暗号ウォレットに流入した。
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号
サイトマップ
Cookieの設定
プラットフォーム利用規約