自 2025 年以來,鎖定 MetaMask 錢包用戶的網路攻擊持續激增,根據區塊鏈分析公司 Chainalysis 最新報告指出,平均每天約有多達 500 名用戶資產遭竊,凸顯這款主流錢包正成為駭客的首要目標。
根據 Chainalysis 於 24 日(當地時間)發佈的分析結果,單在 2025 年上半年,整體加密資產服務平台共遭受約 21.7 億美元(約 3 兆韓元)損失。其中規模最龐大的事件,是由北韓駭客組織發動,針對 Bybit 交易所發起的攻擊,共竊取約 15 億美元(約 2 兆韓元)資產,創下歷史單一事件最大規模的駭侵記錄。
然而,報告指出,除了對大型交易平台的攻擊,組織性駭客行動也已擴及小型個人加密錢包,MetaMask 成為其中最嚴重的受害對象。自 2024 年底起直至今年,針對 MetaMask 用戶的數位資產盜竊案件急劇上升。僅在 6 月 6 日一天內就有 226 個錢包遭駭,暴露出即時異常交易偵測功能的重要性。
Chainalysis 表示,駭客利用 MetaMask 錢包軟體的結構性弱點,並結合惡意瀏覽器擴充程式與偽裝的去中心化應用(dApp)等方式入侵,用戶因無警覺性而成為攻擊目標。隨著加密資產用戶快速增長,這些弱點也使攻擊面不斷擴展。
Chainalysis 表示:「2025 年以來,針對 MetaMask 使用者的異常資金轉移事件大量湧現,顯示這類高度普及的錢包應用程式正迅速淪為網路犯罪者的集中攻擊目標。」他們進一步指出:「若加密資產持續普及,此類攻擊事件恐將更加頻繁。」
值得注意的是,網路攻擊並非唯一威脅形式。Chainalysis 同時提醒,2025 年以來,針對個人實施的「扳手攻擊(wrench attacks)」也大幅攀升。此類攻擊指的是透過暴力或威脅方式,逼迫受害者交出錢包登入資訊的行為。
報告指出,此類針對人身安全的實體犯罪常未被揭露,因此實際受害案例恐遠高於現有統計數據。其中,以比特幣(BTC)價格上漲或投資情緒高漲之際,這類惡性犯罪尤其容易出現。部分案例甚至演變為搶劫、綁架、暴力攻擊,甚至凶殺,令專家感到憂心。
評論:這再次突顯即使以太坊或比特幣等底層區塊鏈技術再安全,若應用端安全機制薄弱,或使用者缺乏風險意識,依然難以有效防範所有威脅。Chainalysis 呼籲,除了提升錢包技術與安全基礎建設外,也需強化使用者的教育培訓與政策層面的監管制衡。
留言 0