Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

662枚SOL遭轉出 FOMO加密錢包爆駭客疑雲

智慧型手機螢幕上的加密貨幣轉帳畫面 / TokenPost.ai

加密貨幣交易應用FOMO傳出用戶資金遭盜出的爭議,起因是一筆「662枚SOL」的異常轉帳紀錄。鏈上交易紀錄確實存在,但這筆資金轉出是否真的與FOMO的iOS應用程式更新有關,目前仍未獲得證實。

根據Protos報導,FOMO共同創辦人普拉尚·達馬瑟納(Prashan Dharmasena)在社群媒體上駁斥了「錢包遭駭」的說法。達馬瑟納表示,涉事帳戶並未出現任何由FOMO手續費支付地址簽署的交易紀錄。

這場爭議由X帳號Derivatives_Ape點燃。該帳號發文指稱,FOMO最新版iOS應用程式更新後被植入惡意程式碼,並舉出一起案例:某用戶帳戶被轉出662枚SOL,價值約6.2萬美元。該帳號同時宣稱,整體受害金額高達600萬美元。

不過,Derivatives_Ape並未同步公布受害者名單、損失金額的計算方式,或任何技術分析資料。600萬美元的受害規模,目前只能視為單方說法,仍待查證。

Protos查核後確認,貼文附上的Solana(SOL)鏈上交易紀錄確實真實存在,涉事錢包也確實出現662枚SOL的轉出紀錄。但這筆轉帳究竟是FOMO應用程式出問題所致,還是用戶自行授權的交易,仍是另一回事,需要分開檢視。

評論:Solana(SOL)是主打低手續費與高交易速度的第一層區塊鏈,資金一旦移動,紀錄會永久留在鏈上。但單憑一筆轉帳紀錄,並無法直接斷定成因究竟是應用程式漏洞、用戶主動授權、私鑰外洩,還是釣魚攻擊,這正是本案僵持不下的關鍵。

FOMO在官方安全文件中,將自家應用程式定位為「非託管」(non-custodial)架構。官方文件寫道:「FOMO cannot access, move, or freeze your funds」,也就是公司本身無法存取、移動或凍結用戶資金。

非託管架構意味著私鑰與資產控制權始終掌握在用戶手中。若這套架構在實際運作中確實被貫徹,「伺服器單方面盜走用戶資金」這種事故情境,邏輯上就很難成立。

蘋果(AAPL)App Store的產品說明也呈現相同方向。FOMO在App Store上被歸類為適用於iPhone、iPad的財務應用程式,頁面寫著「You own all your crypto」。截至24日,FOMO仍留在App Store架上,最新1.87.0版本的更新說明僅寫著「Small bug fixes」(小幅錯誤修正)。

各方反應分歧。Derivatives_Ape的貼文呼籲用戶立即刪除FOMO應用程式;另一帳號RuneCrypto_則出面反駁,指出爭議中的錢包地址根本不是由FOMO所建立,直言相關指控不實。

目前尚未出現公開的獨立鑑識報告。這起事件的爭點,目前集中在兩種可能:一是真的發生安全事故,二是競爭服務散布不實指控。

FOMO是一款主打社群交易與跨鏈交易功能的消費級加密貨幣應用程式。The Block先前報導,FOMO於6月完成由Index Ventures領投的B輪融資,募得7500萬美元,公司估值達5.5億美元。

The Block並指出,FOMO累計公開募資金額約為9400萬美元。由於FOMO屬於未上市的應用程式服務,這起爭議目前並未牽動任何掛牌股票或代幣的價格反應。

無論是應用程式內建錢包、瀏覽器擴充錢包,還是硬體錢包,「資金轉出紀錄」與「事故成因」被混為一談的情況,在加密貨幣產業並不少見。這起事件的核心,在於必須把662枚SOL的轉帳紀錄與FOMO應用程式是否應負責任分開檢視——官方提出的非託管架構說明,或許能縮小事故發生的可能範圍,但終究無法取代第三方技術驗證。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1