Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

12小時4起資安事件 加密貨幣治理提案與硬體錢包同遭盯上

拿著硬體錢包與手機的手 / TokenPost.ai(微距)

加密貨幣市場在12小時內接連出現4起資安事件,從治理提案偽裝、金庫漏洞,到硬體錢包釣魚、X帳號疑遭入侵,手法各不相同。但這些事件有一個共通點:駭客盯上的都是使用者平常信任的流程與帳號,把它們變成入侵的破口。

根據AMBCrypto於6日(當地時間)的報導,Olas、Reddio、Ledger與Trezor用戶,以及X帳號曝險等案例被整理在一起,顯示加密貨幣資安威脅再度升溫。相較於單一大型駭客事件,多個攻擊管道集中在同一時段爆發,才是這次事件的關鍵所在。

監控帳號Defimon Alerts指出,他們發現一項針對Olas金庫的惡意「治理提案」。攻擊者使用了autonolas-deployer.eth這個ENS網域名稱,若提案通過,將可從金庫中提走40.196枚以太幣(ETH)。

Olas官網說明,該專案採用鏈上提案與Govern治理架構運作。「治理提案」通常不只涉及專案決策,還可能牽動資金動用權限,一旦惡意提案通過,資金轉移就會以智能合約認可的「正常程序」進行,不易在第一時間被察覺。

值得留意的是,Olas曾在6月16日發布的登錄檔(registry)更新公告中說明,另一項漏洞已經修復,且未造成用戶資金損失。這次由Defimon Alerts揭露的警訊,屬於與該公告不同的另一起事件,需要分開來看。

另一方面,多篇報導指出,Reddio旗下以stETH為基礎的金庫發生9.25枚以太幣損失。相關報導把焦點放在rsvETH與rsvstETH是否重複參照同一筆stETH餘額,導致「價格計算」出現偏差的可能性。

stETH是與以太坊質押掛鉤的代幣。金庫型產品通常依據存入資產與衍生代幣的計價公式,計算擔保品價值與兌換比例,如果同一筆底層資產被重複計入,就可能讓系統誤判出比實際更高的價值。

硬體錢包廠商Ledger在釣魚警示頁面提醒用戶,不要驗證自己未核准的交易,也不要把24組「復原短語」輸入到裝置以外的地方。Ledger並提到,假冒的Ledger Live應用程式與假造的社群帳號,仍不斷以類似手法誘騙用戶上鉤。

這類手法與直接破解錢包程式碼不同,鎖定的是使用者的「核准」動作與資料輸入環節。本媒體先前也曾報導,AI驅動的加密貨幣詐騙正逐漸轉向錢包核准與復原短語索取階段

X帳號同樣淪為攻擊管道之一。科技媒體TechFlow引述鏈上分析平台Arkham(Arkham Intelligence)的監控資料指出,席翁·齊利斯(Shivon Zilis)的X帳號出現可疑曝險情形,帳號上還被貼出宣傳SLINK的貼文。

報導指出,SLINK市值一度衝上8000萬美元(約1080億韓元),隨後又暴跌超過80%。鏈上數據平台Lookonchain的統計顯示,超過30個錢包地址合計獲利470萬美元(約63億韓元)以上。

此外,Base共同創辦人傑西·波拉克(Jesse Pollak)的X帳號也傳出因串接第三方應用程式而遭到入侵。波拉克本人表示,冒充的BASEMEME宣傳貼文已經刪除,帳號控制權也已經取回。

X官方說明文件指出,第三方應用程式可能取得帳號的發文、追蹤、私訊等權限。呼籲用戶收回不明應用程式權限的提醒,也顯示帳號遭挾持的問題,並不只是密碼外洩這麼單純。

根據鏈上分析公司Chainalysis的統計,2025年全年加密貨幣詐騙與詐欺相關資金流入估計達170億美元(約22兆9500億韓元)。Chainalysis分析指出,假冒身分類型的詐騙年增1400%,運用人工智慧(AI)的詐騙手法,獲利能力是傳統詐騙的4.5倍。

資安公司CertiK統計,2026年上半年Web3領域共發生344起資安事故,損失金額超過13億1000萬美元(約1兆7685億韓元)。評論認為,隨著事件數量與攻擊管道同步增加,加密貨幣詐騙與資安事故正從偶發問題,轉變為需要長期留意的常態風險。

這起事件與本媒體先前報導的假冒媒體形式的虛擬資產詐騙警示AI驅動網路投資詐騙遭攔截案例等內容也相互呼應。這些案例顯示,除了交易所與錢包本身之外,治理投票、金庫會計、知名人士帳號、復原短語輸入畫面等使用者信任集中的環節,同樣可能被駭客盯上、當作入侵管道。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1