駭客攻破多簽錢包僅花 6 分鐘!以太幣(ETH)損失恐達 4,000 萬美元
12-18 , 21:44 /

一個加密貨幣大戶的「多簽錢包」在建立後僅 6 分鐘內遭到駭客控制,並於 44 天內逐步被轉移、洗錢與挪用資產。多位區塊鏈安全專家指出,整體受害金額可能超過 400 萬美元(約新台幣 1.3 億元)。

根據區塊鏈安全公司 PeckShield 於 12 月 12 日(當地時間)在 X(前身為 Twitter)發表的說法,一個大型加密貨幣投資人使用的「多簽錢包」遭入侵,導致約 2,730 萬美元(約新台幣 8.5 億元)的資產受到損失。駭客從錢包竊取約 4,100 顆以太幣(ETH),其中 1,260 萬美元(約新台幣 3.9 億元)透過混幣服務 Tornado Cash 洗錢處理。目前,駭客持有的流動性資產約為 200 萬美元,並透過去中心化金融協議 Aave 建立槓桿多頭頭寸。

根據資安公司 Hacken Extractor 的數位鑑識主管耶霍爾·魯迪恰(Yehor Rudytsia)分析,實際損失規模可能高達 4,000 萬美元。他指出,這起事件可能最早於 11 月 4 日已有徵兆,當事人在錢包建立之初便未完全擁有該錢包控制權,顯示可能是預謀犯案。

從區塊鏈數據來看,這個多簽錢包是在 11 月 4 日上午 7 點 46 分(UTC)由受害者所建立,但僅僅 6 分鐘後控制權就落入駭客手中。魯迪恰指出:「駭客很可能是從頭到尾設計此次攻擊,包括創建錢包、注入資金,然後立刻將所有權轉為自己。」他強調,這是一種精密的「假冒多簽」行為,意圖誘使受害者將資金注入駭客已控制的錢包之中。

這次事件突顯,即便是被視為高安全等級的「多簽錢包」,若在建立與權限設定階段缺乏謹慎審查,仍可能淪為攻擊目標。「多重簽章」技術自身並非萬無一失,關鍵仍在於原始設定與使用流程是否落實資安檢測。

評論:此次駭客攻擊凸顯當前加密貨幣市場對錢包安全與權限控管的認識仍然不足。特別是在「多簽」這類被視為先進防護功能的工具下,使用者仍可能因設計疏失而受騙,成為攻擊高風險對象。

資料來源:TokenPost,12 月 12 日

推薦
Kraken 支持的 xStocks 登陸 TON 區塊鏈,Telegram 用戶可投資代幣化證券

12-18 , 21:03

比特幣(BTC)恐受量子電腦威脅,BIP-360 抗量子簽名成關鍵防線

12-18 , 20:43

ETHGas 完成 1,200 萬美元融資,Polychain Capital 領投助攻以太坊區塊空間商品化

12-18 , 20:18

Coinbase 深化佈局歐洲市場 攜手 Blik 進軍波蘭加密支付

12-18 , 19:23

瑞波幣(XRP)跌破2美元關鍵支撐 專家警告雙頂形態恐引爆技術性拋售

12-18 , 19:03

SEC 明確納管代幣化證券:區塊鏈發行資產將依現行證券規則監管

12-18 , 19:03

比特幣現貨 ETF 單日湧入 4.57 億美元 機構買盤回歸跡象浮現

12-18 , 16:43

以太坊創辦人布特林:去中心化應從簡化協議設計與易理解性著手

12-18 , 14:23

MSCI擬剔除持幣企業恐引爆最高150億美元賣壓 比特幣(BTC)生態面臨重大衝擊

12-18 , 14:03

以太坊(ETH)擬於BPO硬分叉後上調Gas限額至8,000萬 提升區塊鏈擴容效率

12-18 , 12:38

川普家族加持!WLFI 計畫動用 5% 金庫資產擴大穩定幣 USD1 流通

12-18 , 12:38

Coinbase 推出美股交易與 AI 投資功能 邁向區塊鏈金融萬事通應用

12-18 , 12:38

美聯準會撤銷加密貨幣限制指引,非保險銀行參與數位資產業務露曙光

12-18 , 12:38

美國將迎百檔加密貨幣 ETP 啟動潮 專家示警清算風險升高

12-18 , 12:38

幣安嚴打虛假上幣中介詐騙 公開黑名單並重申嚴禁第三方介入

12-18 , 08:26