
资金安全

Ari Paul 指控 Coinbase 隐瞒黑客攻击并拖欠 2500 万美元资金
BlockTower Capital 创始人兼首席投资官 Ari Paul 在 X 表示,Coinbase 数年前曾“丢失”其公司 2500 万美元资金,后续发现对方实际是在掩盖大规模且反复发生的黑客攻击,相关资金至今未归还。他还称,其团队已追踪到至少十余家其他受影响机构,被掩盖金额超过 10 亿美元,目前因多项法律程序仍在进行中,只能披露这些信息。

谢家印:已接近溯源黑客源头,被转资产修正至 3.875 亿美元
Bitget 华语区负责人谢家印表示,安全团队已精准定位此次黑客攻击路径和攻击手法,并掌握攻击者绕过安全防护的相关细节,距离溯源攻击源头已十分接近。链上追踪确认约 3.875 亿美元资产转入黑客地址,高于此前预估的 3.516 亿美元,修正数据纳入了 ZEC 和 TRX。Bitget 称平台层面被盗资金将由用户保护基金全额覆盖,并已启动 5% 资金恢复赏金计划。

ZachXBT称CoinEx未回应其对被盗资金回流平台的举报
ZachXBT表示,在CoinEx遭Lazarus Group攻击后,他曾向CoinEx团队举报平台自有资金经由CoinEx被洗回,并协助冻结相关资金,但未收到回应。他还指责CoinEx在安全事件上的沟通不力。CoinEx于今日早间宣布停止运营并启动有序清算,提款通道将开放至12月22日。


Alby Hub旧版曝关键漏洞,管理API暴露或致资金被转移
Alby确认,Alby Hub v1.7.0至v1.18.5存在关键漏洞,前提是管理API暴露在公网,攻击者可能借此获得未授权访问并转移资金。已知目前有1名用户受影响,v1.19.0及以上版本不受波及。Alby建议相关用户限制管理界面的公网访问,立即升级至v1.24.0,并在更新后更改解锁密码。

Balancer 提示 v1 合约漏洞,建议用户尽快撤出流动性
Balancer 表示,旧版 Balancer v1 合约发现一处漏洞,可能导致流动性提供者资金被抽干。相关资金池已被弃用,且无法暂停。Balancer 建议用户尽快撤出流动性,并称其他 Balancer 产品不受影响。

Jupiter Mobile向Jupiter Card用户通报Avici安全事件情况,确认用户资金未受影响
Jupiter Mobile向Jupiter Card用户通报,Solana上Avici项目发生安全事件后,发卡合作方Rain曾短暂暂停卡余额提现并完成安全检查。检查已结束,服务恢复,Jupiter账户、卡支付与链上钱包均未受影响,用户可照常提现。

