7 月加密貨幣遭駭金額達 2 億 4,740 萬美元,創下今年第二高紀錄,而「詞冷錢包」設備出現的重大「詞安全漏洞」,更凸顯就算是離線儲存也無法完全排除技術風險。
根據資料聚合平台「詞DefiLlama」統計,駭客在 7 月合計竊走約 2 億 4,740 萬美元等值的「詞加密貨幣」,僅次於今年 4 月約 6 億 4,400 萬美元的單月最大損失。與 6 月的 7,500 萬美元、5 月的 6,000 萬美元相比,7 月駭損金額分別放大超過三倍。若以韓元對美元匯率 1,417 換算,7 月整體損失約達 3,505 億韓元。評論:在市場情緒逐步回溫下,駭客攻擊金額同步放大,顯示「詞資產安全」仍是影響機構與散戶進場的重要變數。
7 月最大事件來自「詞Coldcard 冷錢包」相關的「詞漏洞攻擊」。根據加密資產投資機構「詞Galaxy Digital」於近期發布的分析,這起攻擊至少波及 7,300 個「詞比特幣(BTC)」錢包,遭竊金額超過 1 億美元。攻擊行動分為已確認的三波攻擊浪潮,若將該機構認為具高度疑慮的第四波可疑活動一併納入,Galaxy Digital 估計,總損失可能攀升至約 1 億 3,000 萬美元。「詞DefiLlama」的鏈上追蹤數據則將相關損失估算在約 1 億 1,500 萬美元附近。評論:由於受害者多為長期持有者,這起事件也讓「詞長期冷存」的風險評估再度被市場放大檢視。
數據平台「詞CryptoRank」亦在 X 發文指出,7 月的駭客事件清楚顯示,即便是「詞冷儲存(Cold Storage)」也無法徹底消除技術性風險,一旦出現系統性缺陷,可能在短時間內讓數以千計的錢包同時曝險。市場長期以來普遍認為「詞冷錢包」因為幾乎不直接連網,因此安全性優於「詞熱錢包」或交易所帳戶,但這次案例顯示,只要裝置設計、韌體更新、金鑰生成流程或使用習慣中存在漏洞,依然可能導致大規模資產外流。
除了 Coldcard 相關攻擊之外,7 月多起「詞去中心化金融(DeFi)」與基礎設施駭客事件也同樣引發關注。DeFi 協議「詞Bonzo Lend」遭到攻擊,損失約 900 萬美元;基於「詞卡爾達諾(ADA)」的錢包服務 SecondFi 遭駭,約 260 萬美元資產被轉出。此外,部署在「詞Arbitrum(ARB)」上的無限期合約交易平台 AFX 遭受攻擊,估計損失約 2,400 萬美元;另一個跨鏈基礎設施「詞Borous Ethereum 橋」也被盜走約 750 萬美元。這些事件顯示,從借貸協議到「詞 Layer2」、再到跨鏈橋接工具,都成為駭客持續鎖定的高價標的。
在業界看來,7 月的駭客統計不僅反映單一協議或單一服務的弱點,而是呈現出攻擊面從「詞智能合約」、「詞跨鏈橋」、「詞錢包基礎設施」到「詞衍生品交易平台」的全面擴散趨勢。尤其這次大規模損失主要集中在「詞比特幣(BTC)」等高價資產,再度提醒機構投資人與個人持幣者,必須重新檢視「詞資產託管模式」與「詞安全架構」,包括多簽機制、分層儲存策略、獨立硬體管理與定期安全審計等措施。評論:隨著加密市場體量增長,駭客從針對單一 DeFi 協議,逐步轉向尋找可一次性撼動大量資產的「詞系統性漏洞」,未來錢包、橋接與交易基礎設施的安全投資,可能會成為產業競爭力的重要分水嶺。
綜合目前數據與專家分析,7 月的駭客事件再度突顯「詞加密貨幣安全」與「詞基礎設施風險」的重要性。即便是被視為最安全的「詞冷錢包」,只要在設計、實作或使用端出現缺口,仍可能帶來數以億計美元的損失。隨著駭客手法不斷升級,市場普遍預期,監管機構、託管機構與大型投資人將進一步強化「詞風險管理」,包括提升錢包與橋接協議的安全標準、強化用戶教育,以及擴大對鏈上異常行為的即時監控,以降低下一波大型攻擊造成的衝擊。
留言 0