BTC $84,840.46 -0.74%
ETH $2,680.87 -0.76%
BNB $776.88 +0.33%
XRP $1.49 -1.54%
SOL $119.53 -0.28%
TRX $0.3366 +0.41%
DOGE $0.0932 -1.68%
ADA $0.2450 -2.39%
BCH $313.19 +0.23%
LINK $13.83 -2.61%
HYPE $88.91 -0.38%
AAVE $179.09 -1.71%
SUI $1.17 +0.56%
XLM $0.2141 -3.18%
ZEC $1,300.08 -4.80%
AAPL $333.14 +0.47%
AMZN $251.77 +0.28%
GOOGL $342.66 +0.11%
MSFT $517.75 +0.45%
META $728.03 -0.42%
NVDA $234.39 -0.09%
TSLA $370.92 -0.03%
SNDK $1,716.81 +0.02%
INTC $118.04 -3.35%
SPCX $159.00 +1.86%
MU $1,070.07 -0.46%
AMD $631.75 -0.26%
BTC $84,840.46 -0.74%
ETH $2,680.87 -0.76%
BNB $776.88 +0.33%
XRP $1.49 -1.54%
SOL $119.53 -0.28%
TRX $0.3366 +0.41%
DOGE $0.0932 -1.68%
ADA $0.2450 -2.39%
BCH $313.19 +0.23%
LINK $13.83 -2.61%
HYPE $88.91 -0.38%
AAVE $179.09 -1.71%
SUI $1.17 +0.56%
XLM $0.2141 -3.18%
ZEC $1,300.08 -4.80%
AAPL $333.14 +0.47%
AMZN $251.77 +0.28%
GOOGL $342.66 +0.11%
MSFT $517.75 +0.45%
META $728.03 -0.42%
NVDA $234.39 -0.09%
TSLA $370.92 -0.03%
SNDK $1,716.81 +0.02%
INTC $118.04 -3.35%
SPCX $159.00 +1.86%
MU $1,070.07 -0.46%
AMD $631.75 -0.26%

도난

전체
글
뉴스 플래시

Tradewiz 도난 사건: 수금 주소가 이전 27건의 로봇 거래와 연관됨

체인 데이터 분석 기관 Bitquery는 Tradewiz의 약 45.9만 달러 자산 도난 사건의 수령 주소를, 이전에 해당 거래 로봇을 통해 27건의 거래를 완료한 지갑과 연관 지었습니다. 조사 통계에 따르면, 사건은 20,933개의 지갑에 영향을 미쳤으며, 손실은 SOL, 토큰 및 폐쇄된 토큰 계좌에서 회수된 예금을 포함합니다; 평가액은 SOL 가격 120달러 기준으로 계산되었습니다.Bitquery는 주요 자금 이동이 시작된 후 41분이 지나 Tradewiz의 거래 활동이 중단되었다고 발견했습니다; 이번 이동에서 약 73%의 SOL이 그 이후에 이동되었습니다. Tradewiz는 사건이 SOL PVP 내보내기 기능의 개인 키 유출과 관련이 있다고 주장하며 사용자 손실에 대한 보상을 약속했습니다; 후속 업데이트에 따르면 첫 번째 환불이 발송되었으며, 청구는 확인을 거쳐야 합니다. Tradewiz는 또한 보안 점검을 위해 EVM 서비스를 일시 중단했으며, 경찰이 자산 추적을 지원하고 있으며 거래소에 신원 및 계좌 확인 정보를 요청했다고 밝혔습니다.Bitquery는 일부 초기 자금이 MEXC 출금에서 왔으며, 이후 Kucoin 입금 주소로 전환되었음을 추적했습니다; 이러한 연관은 두 거래소가 도난에 참여했음을 나타내지 않습니다.

Drift 재단: 약 920만 달러의 도난 자금이 동결되었으며, 10.7만 개 이상의 ETH는 여전히 이전되지 않았습니다

Drift 재단은 4월 1일 안전 사건 자금 회수 진행 상황을 발표했으며, 약 2.954억 달러의 사용자 자산이 도난당했습니다. 재단은 Mandiant, zeroShadow 및 SEAL 911을 고용하여 조사 및 자금 추적을 진행하고 있으며, 그 중 Mandiant는 공격자를 북한 위협 조직 UNC6862로 식별했습니다.도난당한 자금은 이후 이더리움으로 브릿지되어 약 130,259개의 ETH가 4개의 지갑에 분산 저장되었습니다. 그 중 3개의 지갑은 현재까지 전송이 이루어지지 않았으며, 총 107,165개의 ETH를 보유하고 있습니다; 다른 지갑은 7월 23일에 약 23,094개의 ETH를 Tornado Cash로 전송했습니다. 재단은 현재 약 920만 달러의 도난당한 자금이 동결되었으며, 관련 자금은 이전에 8월에 Tornado Cash를 통해 전송되었지만, 해제 및 반환은 여전히 법적 절차와 협조가 필요하다고 밝혔습니다.Drift 재단은 동결, 보상 또는 법 집행 경로를 통해 회수된 자산을 모두 DFX 복구 풀로 전송할 것이며, DRIFT 토큰의 더 넓은 생태계에서의 후속 경로를 평가하고 있습니다. 또한, 재단은 Bybit와 협력하여 공개 보상 프로그램을 출시하였으며, 성공적으로 회수된 자금에 대해 10%의 보상을 제공합니다.

first_img NEAR Intents: 50.3만 달러 동결 Bitget 도난 자금

크로스 체인 거래 프로토콜 NEAR Intents는 X에서 발표하며, 9월 24일 Bitget이 공격을 받아 약 3억 8750만 달러의 자금이 도난당했으며, 이 중 대부분의 크로스 체인 자금이 이더리움으로 집결되어 ETH로 교환되었다고 전했습니다. 해커는 NEAR Intents를 통해 5000만 달러 이상을 이동하려 했으나, 최종적으로 16.6만 달러만이 완료되었고, 50.3만 달러는 실행 과정에서 차단되었습니다.NEAR Intents는 관련 데이터가 체인 추적 도구, Arkham, 내부 로그 및 리스크 관리 레이어 SHIELD 등에서 나온 것이라고 밝혔으며, 나열된 숫자는 반올림된 값으로, 평가 편차는 10%를 넘지 않는다고 설명했습니다. SHIELD는 5000만 달러 이상의 자금 세탁 시도를 식별했으며, 중복 흐름을 필터링했습니다. 이 중 16.6만 달러는 이미 통과되었고, 50.3만 달러는 실행 도중 동결되어 현재 여전히 제한을 받고 있으며, 법적 및 회수 절차 처리를 기다리고 있습니다.NEAR Intents는 무허가가 중립을 의미하지 않으며, 팀은 도난 자산의 현금화에 협조를 거부하고, Bitget이 자금을 최대한 회수할 수 있도록 이번 사건의 보상을 포기할 것이라고 밝혔습니다. Bitget은 이전에 5% + 5%의 보상 계획을 설정했습니다. NEAR Intents는 또한 프로토콜이 무허가 상태를 유지하되 경계를 설정하고, 도난 자금의 자금 세탁에 맞서 싸울 것이라고 언급하며, Bitget이 동결된 자금을 처리하기 위해 법적 및 집행 채널을 통해 연락할 것을 권장했습니다.

first_img MEXC 사용자: 계좌가 도난당한 후 API가 철회되지 않아 약 34만 달러가 이체됨

MEXC 사용자 한 명이 X에 게시글을 올려 자신의 계정이 다른 사람에 의해 보안 항목이 초기화된 후 통제되었다고 주장했습니다. MEXC는 계정이 해킹당했음을 확인하고, 계정을 동결하며 회수 작업을 도왔지만 공격자가 남긴 API는 철회하지 않았습니다. 2026년 9월 27일 04:12부터 04:25(베이징 시간) 사이에 계정에서 322,110 USDT와 9,133,999 ONE이 이체되어 총 약 34만 달러가 되며, 24시간 이체 제한 해제 후 약 27분이 경과했습니다.사용자는 9월 25일 03:10에 본인이 제출하지 않은 보안 항목 초기화 이메일을 받았고, 약 10분 후에 신청이 승인되었다고 전했습니다. 이후 계정은 인도네시아 자카르타 IP로 로그인하고, 구글 인증을 연결한 후 05:05에 API를 생성했으며, 로그인 후 약 83초가 경과했습니다. 당일 10:55에 MEXC가 재검토 후 위험을 발견하고 계정을 동결하며 원래 이메일로 되돌렸습니다. 고객 서비스는 서면 답변에서 검토 자료가 요구 사항을 충족하였기에 재연결이 승인되었고, 재검토 후 위험이 발견되어 긴급 동결 및 초기 이메일로 회신했다고 밝혔습니다. 사용자는 9월 26일에 비밀번호와 구글 인증을 변경했지만 해당 API가 철회되지 않았으며, 보안 작업 기록에서도 관련 기록을 확인할 수 없다고 말했습니다.사용자는 자산이 이체될 때 로그인 기록에 새로운 로그인 기록이 없었다고 주장했습니다. 그는 MEXC에 공식 청구를 제출하고 경찰에 신고를 시도했으며, 작업 번호는 M2026092712031로, 플랫폼에 로그 보존, 서면으로 검토 및 API 상황 설명을 요청하고 위 자산의 반환을 요구했습니다. MEXC 고객 서비스는 현재 이 몇 건의 이체가 APP, WEB 또는 API를 통해 시작되었는지 확인할 수 없으며, 문제는 관련 부서로 이관되었다고 전했습니다.

first_img Bitget 보안 사건 진행 상황 업데이트: 도난 금액이 3.875억 달러로 수정되었으며, 내일 12시 전에 출금 재개 시간을 발표할 예정입니다

Bitget TradFi 최고 성장 책임자 샤이카인가 플랫폼 보안 사건 진행 상황을 업데이트하는 글을 발표하며, 출금 시간은 내일 정오 12시 전에 발표될 것이라고 전했습니다. 보안 팀은 이번 해킹 공격 경로와 공격 수법을 파악했으며, 공격자가 보안 방어를 우회한 관련 세부 사항을 파악하고 있으며, 공격 출처에 대한 추적이 매우 가까워졌습니다. 제3자 보안 팀인 Mandiant와 SlowMist의 사고 조사는 여전히 진행 중이며, 상세 보고서는 보안 팀이 제공할 예정입니다.체인 상 추적 확인 결과, 총 약 3억 8750만 달러가 해커 주소로 전송된 것으로 확인되었으며, 이전에 추정된 3억 5160만 달러에서 수정된 수치입니다. 이번 수정에는 ZEC와 TRX가 포함되며, 현재 다른 무단 전송은 발견되지 않았습니다. 샤이카인은 이번 플랫폼 차원에서 도난당한 자금은 모두 Bitget 사용자 보호 기금으로 커버될 것이며, 사용자 자산은 어떠한 손실도 입지 않을 것이라고 밝혔습니다.Bitget은 공식적으로 자금 회복 보상 프로그램을 시작했으며, 자발적으로 공격자의 자금을 동결하면 5% 보상을 받을 수 있고, 자발적으로 자금을 회수하면 또한 5% 보상을 받을 수 있습니다. 보상은 이미 제공된 도움에도 적용됩니다. 플랫폼은 공격자 주소, 실시간 추적 대시보드 및 제출 포털을 공개했으며, 관련 정보는 Bybit의 Lazarus 보상 플랫폼을 통해 제출할 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.