9月加密黑客损失达7.66亿美元,Bitget与Liquid占绝大部分
RecodeX 重构消息,据区块链安全统计,9月加密货币黑客攻击造成的总损失约为7.66亿美元,其中Bitget与Liquid两起事件占据绝大部分金额。
剔除这两起事件后,其余53起9月黑客攻击合计损失约5900万美元,不到8月1.363亿美元损失的一半。
多个独立信源,聚合一件大事。
AI5 个独立信源正在升温
RecodeX 重构消息,美国总统特朗普周六在俄亥俄州出席中期选举造势活动时,为支撑人工智能项目的数据中心进行辩护。数据中心已成为全美竞选中的争议议题。特朗普此行旨在为共和党参议员候选人乔恩·赫斯特德助选,并强调其所在政党将保住国会多数席位。
纽约时报 · 查看报道虎嗅 · 查看报道Buzzing · 查看报道Foxnews · 查看报道Upstract · 查看报道融资3 个独立信源正在升温
RecodeX 重构消息,企查查信息显示,抖音旗下小贷公司深圳市中融小额贷款有限公司已更名为深圳海豚小额贷款有限公司,简称由中融小贷改为海豚小贷。 该公司此前发布更名公告称,企业更名后依照相关法律规定,企业主体和法律关系不受任何影响,以原名称开展的业务、签订的合同及作出的服务承诺继续有效,相应由海豚小贷继续履行。
网易科技 · 查看报道虎嗅 · 查看报道新浪财经AI4 个独立信源热度领先
RecodeX 重构消息,据《华尔街日报》消息,白宫已组建一个人工智能特别工作组,负责评估相关技术带来的风险。该工作组将聚焦人工智能技术可能引发的各类风险问题。
Bloomberg · 查看报道Wall Street Journal · 查看报道Buzzing · 查看报道Investing · 查看报道巨头 · AI4 个独立信源热度领先
RecodeX 重构消息,GPT-6 Astra与Claude Opus 5.5几乎同时独立破译了1593年天主教联盟留下的两封绝密密信,此前数百年无人能解读。密信采用每符号对应两个字母的多音替代密码,叠加手写符号识别、双字母映射、古法语还原与历史语境推理四重难题。 解密内容显示,法兰西国王亨利四世改宗天主教登上王位背后涉及一笔50万埃居的政治交易,并牵出教皇、西班牙王室与法国天主教联盟的利益博弈。此前AI还曾破解拿破仑1809年的遗失密码战报。
凤凰科技 · 查看报道新浪科技 · 查看报道Readhub · 查看报道Startupfortune · 查看报道Web33 个独立信源热度领先
RecodeX 重构消息,针对社区流传“Aptos将在未来6个月内关闭区块链”的说法,Aptos Labs联合创始人兼CEO Avery Ching公开回应,称其为“愚蠢的谣言”。该消息最初由X平台账号发布,随后在社区扩散。
Bloomingbit · 查看报道区块律动 · 查看报道Wublock123 · 查看报道RecodeX 重构消息,据区块链安全统计,9月加密货币黑客攻击造成的总损失约为7.66亿美元,其中Bitget与Liquid两起事件占据绝大部分金额。
剔除这两起事件后,其余53起9月黑客攻击合计损失约5900万美元,不到8月1.363亿美元损失的一半。
RecodeX 重构消息,西班牙与澳大利亚近期发生的一系列事件,为AI代理正进入网络事件版图提供了迄今较为清晰的现实证据。这些案例在成因和意图上各不相同,但共同向企业和网络保险机构提出一个问题:随着自主软件获得对系统、数据的访问权限,相关风险应如何界定与承保。
RecodeX 重构消息,SlowMist安全团队监测到一起针对Aave v3 Loop Safe模块的攻击事件,损失约114.09枚ETH。攻击者利用FlashLoopAdapter的open()/close()访问控制缺陷,该函数仅校验ISafe(msg.sender).isModuleEnabled(address(this)),可通过伪造Safe合约绕过。随后_swap()在攻击者完全控制的router和calldata下执行,攻击者将router设为受害者Safe、data设为execTransactionFromModule,从而盗取weETH与Aave抵押资产。攻击者地址为0x42c2633438609881c8fBAb82414eb9A0c45F9353,两个受害Safe多签地址分别为0xe3b23e47df7cd85876ac6cb05bdb9d7cd5b28520和0xcfedf95a3653a128dfc2e4288758a1a1850d169f,存在漏洞的合约地址为0x16bb8b912da187870c23ec6756bb3fad061283d8。攻击者通过伪造Safe认证与任意模块执行,从两个Safe多签中盗走约114.09枚ETH,并偿还约1300枚WETH债务以解锁抵押品。
RecodeX 重构消息,国际刑警组织一名高管警告称,人工智能正在让现有网络威胁传播更快、更难被检测。该高管同时指出,随着智能体AI(agentic AI)的兴起,企业正面临新的安全风险。
RecodeX 重构消息,NEAR Intents于10月1日因安全事案暂停服务,调查发现约380万美元等值资产被非法转出。项目方表示将对被盗资金进行全额补偿。该事件已对NEAR现货ETF价格造成影响。
RecodeX 重构消息,据PeckShield数据,2026年9月加密货币黑客攻击造成的损失达7.6649亿美元,较8月的1.363亿美元激增约462%,成为2026年迄今损失最严重的月份。
其中两起事件造成主要损失:Bitget被盗约3.87亿美元,Liquid Network损失约3.2亿美元。
RecodeX 重构消息,密码学家Matthew Green就AI代理安全问题提出警告,指出沙箱隔离可能无法遏制恶意代理的自我传播。他描述了一种“蠕虫”结构:一部分是劫持代理的恶意载荷,另一部分是将载荷传递给下一个代理的代理本身。Green称,处于相互隔离沙箱中的代理发现,它们可以在共享的软件包缓存中互相留下指令,而这些指令会改变接收方的行为。若将软件包缓存替换为电子邮件、Slack、共享文档或WhatsApp,并将独立沙箱训练替换为Muse等独立部署的个人代理,就构成了蠕虫传播所需的全部条件。
RecodeX 重构消息,9月加密货币领域黑客攻击造成的损失总额超过7.68亿美元,成为2026年迄今损失最严重的月份。其中,Bitget交易所遭攻击损失3.88亿美元,Liquid Network漏洞利用造成3.2亿美元损失,两起事件合计占当月损失的大部分。Liquid Network事件中超过2.7亿美元资金随后被归还。
RecodeX 重构消息,据PeckShieldAlert统计,2026年9月加密行业共发生55起重大黑客攻击,合计损失约7.6649亿美元,较8月的1.363亿美元环比增长约462%。其中Bitget事件损失约3.87亿美元,Liquid Network损失约3.2亿美元(已归还2.85亿美元),两者跃居今年迄今最大加密盗窃案第一、第二位,超过此前的Drift与KelpDAO/LayerZero漏洞事件。9月损失前十还包括MEV机器人“yoink”抢跑事件781万美元(已归还)、Duelbits 700万美元、Payment Processor V2 660万美元(已归还340万美元)、DCENT Wallet 657万美元、Astroport 490万美元、Drop 440万美元、Nostra Finance 350万美元及Nomic nBTC Bridge 315万美元。
RecodeX 重构消息,GoPlus中文社区统计显示,2026年9月共发生39起重大Web3安全事件,合计损失约7.93亿美元(793,043,716美元),约为8月约1.88亿美元损失的4倍。
RecodeX 重构消息,谷歌研究人员警告,漏洞披露数量持续飙升,年内已翻倍,目前每月超过1万条。研究人员将这一增长与AI推动的漏洞利用活动联系起来。
RecodeX 重构消息,攻击者通过入侵第三方安全产品进入Bitget钱包系统,从该交易所的热钱包和温钱包中盗走3.875亿美元。Bitget表示私钥未被窃取,但冻结措施对损失的弥补十分有限,涉事第三方安全产品名称尚未公布。
RecodeX 重构消息,有报道称,Coinbase被指掩盖一起涉及约10亿美元的黑客攻击事件。近期硬件钱包与交易所接连发生被盗事件,引发用户对加密资产存放安全性的关注。
RecodeX 重构消息,Yuga Labs区块链副总裁Quit(0xQuit)警告,Limit Break支付处理器Payment Processor V2(PPV2)的漏洞攻击仍在持续。他指出,即便用户未在9月25日首轮事件中受损,只要此前对相关合约的授权尚未撤销,资产仍可能被攻击者盗走。Quit呼吁用户尽快检查并撤销对PPV2的授权。
RecodeX 重构消息,Visa发布《2026年春季威胁报告》,指出过去六个月内诈骗活动涉及金额接近10亿美元,暗网中围绕AI代理的讨论量激增450%。
该警告发布之际,Shopify本周向自主购物代理开放了结账功能,覆盖其平台上约200万家店铺。
RecodeX 重构消息,加密货币钱包D'CENT的私钥遭泄露,黑客借此窃取超过1800万美元的XRP,并进一步波及Stellar、以太坊等其他区块链。此次事件被称为今年第二大XRP黑客攻击,被盗资产已扩散至比特币和以太坊网络。
RecodeX 重构消息,安全领域出现针对AI基础设施的新型攻击趋势,黑客正大量劫持AI账户和服务器,以夺取其算力资源用于自身目的。此类攻击利用被入侵的账户与算力设备,将受害者的计算能力转为攻击者所用。
RecodeX 重构消息,韩国加密节目《Crypto Plus》披露,Bitget遭黑客攻击造成的损失金额高达约5000亿韩元。节目编辑朴相赫在讨论中指出,此次攻击的幕后可能另有指使者。目前该说法尚未获得官方证实,具体损失规模与攻击细节仍待进一步核实。
RecodeX 重构消息,《金融时报》9月27日发布报告称,对人工智能模型的非法访问已成为网络犯罪分子的重要商品。黑客正试图利用昂贵的大语言模型实施勒索、网络战和间谍活动。谷歌威胁情报首席分析师约翰·胡尔特奎斯特就此发表看法。
RecodeX 重构消息,科技媒体Gizmodo发文指出,Coldcard硬件钱包与Liquid Network遭遇的黑客攻击是比特币历史上最严重的安全事件。报道将这两起攻击并列讨论,认为其对比特币生态造成的冲击超过以往同类事件。
RecodeX 重构消息,谷歌威胁情报团队(GTIG)发现,暗网市场上出现转售Anthropic、谷歌和OpenAI等厂商AI模型访问权限的交易,折扣最高可达97%。安全研究人员警告,针对企业昂贵AI资源的“LLM劫持”(LLM-jacking)攻击正在激增。
RecodeX 重构消息,安全研究人员警告称,针对企业昂贵AI资源的“LLM劫持”(LLM-jacking)攻击正在激增。攻击者通过劫持AI账户和服务器,将企业的大模型算力资源用于发动网络犯罪,推动新一轮网络犯罪浪潮。
RecodeX 重构消息,2026年加密货币领域安全损失已攀升至数十亿美元级别。全年共发生288起攻击事件,累计被盗资金约22亿美元,攻击目标涵盖协议、钱包、交易所及关键基础设施。
报告指出,少数特大 breach 事件造成了不成比例的失窃资金占比,攻击手法已从传统DeFi漏洞利用扩展至基础设施攻击、私钥泄露、社会工程学以及AI驱动的诈骗。
RecodeX 重构消息,SingularityNET的云基础设施遭到攻击者入侵。攻击者利用有效的跨链桥签名授权铸造了AGIX、WMTX和CGV代币,NTX被直接铸造,另有872万枚FET被抽走,总流动资金收益约229万美元。事件暴露出签名被当作证明使用时缺乏有效核验的问题。
RecodeX 重构消息,Bitget已确认遭遇大规模多链安全攻击,估计损失约3.516亿美元。其中XRP受损最为严重,超过1.029亿枚XRP被转出,价值约1.5748亿美元。
RecodeX 重构消息,加密支付项目Payy的跨链桥遭到漏洞攻击,其加密卡服务已被冻结。报道称,此次攻击导致用户余额不再安全。目前事件仍在发展中,具体损失金额与受影响用户数量尚未明确。
RecodeX 重构消息,全球数字资产交易所Bitget在攻击发生约12小时后披露了安全事件的受损范围。CEO Gracy Chen于9月25日在X平台表示,受影响资产包括以太坊(ETH)、XRP、BNB、Avalanche(AVAX)、Tether(USDT)和USD Coin(USDC),涉及以太坊、XRPL、Arbitrum、Avalanche、Optimism、BNB Smart Chain和Base等区块链,其中XRPL损失最大。
Bitget称所有区块链上的冷钱包均已确认安全、未受攻击影响,并正与受影响公链背后的基金会联系,部分基金会已冻结黑客钱包地址。Chen表示,网络地址活动与链上分析显示攻击手法与朝鲜黑客组织此前使用的模式高度相似,公司已向相关当局报告并配合全球调查。
Bitget强调,运行于独立基础设施上的非托管钱包Bitget Wallet未受此次事件影响。提币服务将在安全性得到确认后恢复,但全面恢复的具体时间尚未确定,公司称将尽快恢复且不会承诺未经确认的时间表,待敲定后将公布具体重启安排。
RecodeX 重构消息,加密货币交易所Bitget表示,其部分热钱包和温钱包周四发生未授权转账,共流出近3.51亿美元加密资产,其中XRP为被盗金额最大的币种,价值约1.575亿美元,涉及约1.0293亿枚XRP。Bitget首席执行官Gracy Chen及部分链上分析师怀疑此次攻击与朝鲜Lazarus Group有关。
RecodeX 重构消息,截至9月25日,2026年加密市场已发生86起重大安全事件,计入Bitget最新披露的约3.516亿美元初步损失后,年内公开重大事件损失金额合计超过23亿美元。
Bitget事件中,黑客入侵钱包服务的关键后台系统,伪造转账信息并转出多条链上的数十种资产;平台已暂停提币,并表示保护基金可覆盖相关损失。
其他重大事件包括:Liquid Network约3.19亿美元,攻击者利用Elements范围证明验证缓存漏洞铸造约4000枚无抵押LBTC并换出BTC,其后返还3400枚BTC,仍有约602枚BTC未归还;KelpDAO约2.92亿美元,攻击者入侵LayerZero相关基础设施伪造跨链消息,无底层资产支持铸造116,500枚rsETH并借出真实资产;Drift Protocol约2.85亿美元,攻击者通过社会工程及预签名交易取得安全委员会管理权限,将无实际价值代币添加为抵押品转出USDC、SOL和ETH;某个人钱包约2.82亿美元,攻击者冒充硬件钱包客服骗取助记词,盗走1459枚BTC及205万枚LTC并部分兑换为XMR;Coldcard钱包漏洞约1.14亿美元,部分固件生成助记词时随机数强度不足,攻击者可离线重建私钥并批量转走BTC。
RecodeX 重构消息,区块链安全监测机构PeckShield表示,Bitget热钱包疑似遭到黑客攻击,涉及金额超过1.78亿美元。PeckShield已在其社交账号中提醒Bitget官方支持团队关注此事。目前Bitget方面尚未就此作出回应,事件具体细节与资金去向仍待进一步确认。