Marinade Finance DAO遭恶意提案攻击,漏洞已修复且未造成资金损失
Marinade Finance 表示,其 DAO 于 9 月 25 日遭遇攻击者利用投票程序漏洞发起两项恶意提案,试图夺取治理控制权并转移金库资产。两项提案均被 DAO 委员会否决,未发生资金转移,mSOL、Native Staking 和 SAM 服务未受影响。项目方称,相关漏洞已完成修复。

Marinade Finance 表示,其 DAO 于 9 月 25 日遭遇攻击者利用投票程序漏洞发起两项恶意提案,试图夺取治理控制权并转移金库资产。两项提案均被 DAO 委员会否决,未发生资金转移,mSOL、Native Staking 和 SAM 服务未受影响。项目方称,相关漏洞已完成修复。

Bitget 华语区负责人谢家印在「Bitget 事件回顾」直播中表示,平台已完成本次漏洞的全面修复,并已落实 4 项整改措施,包括隔离受影响系统、重置内部凭证并收紧高敏感权限、通报第三方安全厂商并暂停相关功能,以及对后续所有提现实施独立校验。谢家印称,事件由攻击者利用第三方安全产品漏洞窃取 Bitget 内网权限凭证,并向钱包系统伪造提现指令所致。目前事件已完全受控,未再发现新的未授权转账。

国际清算银行发布论文称,先进 AI 正让银行在漏洞被利用前的修复时间大幅缩短,窗口已从数周压缩到数分钟。报告认为,定期安全评估和按计划打补丁越来越不够,银行不仅要加快软件修复,也要加快内部授权决策。文中还提到英国、德国、香港和欧洲监管相关指引,以及一起涉及 OpenAI 模型的 Hugging Face 入侵事件。

Blockstream 创始人 Adam Back 表示,Liquid Network 将恢复运行,LBTC 与 BTC 将继续维持 1:1 锚定,并提醒市场不要在场外恐慌抛售。团队正推进更多系统更新。此前,Liquid Network 于昨日发布紧急更新 Elements v23.3.4,用于修复证明验证缓存漏洞。

Liquid Network 于 9 月 9 日发布紧急版本 Elements v23.3.4,并建议所有节点运营者尽快升级。该版本修复了证明验证缓存漏洞,相关修复已接受 Bitcoin Red Team、Alpen Labs 等团队多轮内部与外部审查。网络方面,Liquid 公布初步恢复计划,拟先在锚定操作继续暂停的情况下恢复出块,再重放已验证有效的交易,待网络完全恢复并完成资金返还后再恢复锚定。

Galaxy研究主管Alex Thorn披露,Liquid网络白帽黑客通过链上OP_RETURN消息及PGP加密文本与Blockstream取得联系。黑客表示将在Liquid网络漏洞修复后归还大部分BTC,并要求Blockstream先完成补丁升级。双方目前仍在持续沟通中。

Google 已修复一个已在野外遭利用的 Chrome 高危漏洞 CVE-2026-85046,问题出在负责运行 JavaScript 和 WebAssembly 的 V8 引擎。补丁已随 Windows、Mac 和 Linux 的 Chrome 152 版本发布,并将在未来几天到几周内推送。Google 暂未披露攻击者、受害者,以及该漏洞是否可被用于远程执行代码。

以太坊基金会支持的隐私合规工具 0xbow.io 宣布,已向研究员 ross.wei 发放 5000 美元漏洞赏金。该漏洞位于 Privacy Pools v1 SDK,会降低用户账户主密钥生成的熵。团队称漏洞已于 3 月修复,并提供了迁移流程,未造成用户资金损失。
