根據區塊鏈調查員 ZachXBT 的揭露,美國加密貨幣投資人布蘭登·拉羅克(Brandon LaRoque)近日因駭客入侵損失高達 120 萬顆瑞波幣(XRP),以當前市價估算約價值 300 萬美元(約新台幣 9,870 萬元),此事件震驚整個加密社群。
根據 ZachXBT 於 24 日(當地時間)透露,遭竊資金已透過多條場外交易(OTC)通道進行資金洗白,其中包括東南亞最大的非法加密資產交易平台之一「Hoo.com 擔保系統」,顯示駭客行動擁有高度組織性與規模。
拉羅克本人近日也透過 YouTube 視頻說明此事件,他表示:「這筆瑞波幣(XRP)是我 8 年以來累積的退休資金,我現在完全不知道接下來該怎麼辦,可能得重新開始工作。」評論:這不僅是資產損失,更是對個人未來人生計畫的重大衝擊。
據悉,拉羅克當初使用的是 Ellipal 出品的硬體錢包,誤認其為完全離線的「冷錢包」。然而實際操作方式涉及將種子短語匯入連網應用程式,導致其金鑰存在連網環境中,成為駭客的入侵破口。
製造商 Ellipal 事後發布聲明指出:「事件起因於使用者將種子短語輸入我們的手機應用程式。我們正全力協助受害者處理後續。」評論:硬體錢包廠商在設計產品與教育使用者時,有責任明確區分「託管型」與「非託管型」的操作風險。
ZachXBT 指出目前追回被盜瑞波幣(XRP)的可能性極低,「目前情況下,受害者能快速取得民間調查單位協助,是相對有效的補救方式。此外,也提醒大家警惕打著『協助資產追回』旗號的詐騙服務。」
此事件再次凸顯「安全性」對於加密貨幣使用者至關重要。由於加密資產的本質為去中心化與匿名特性,一但資產被駭,倘若欠缺完善的個人防護及追蹤機制,想要追回可說是難上加難。評論:拉羅克的遭遇應警惕所有使用者,多關注錢包安全、操作環境與官方安全指引。
這起竊案不只是個案,更促使產業重新檢視加密資產的存放方式、安全架構與使用者教育機制,是一項值得關注的重要案例。
留言 0