Ví Holdstation 被駭 462,000 USDT:這是駭客如何繞過 MFA,在2分鐘內提取資金的方法

Tap Chi Bitcoin
WLD3%
BNB-1.32%
DEFI4.22%

2026年2月26日——位於越南的智能錢包項目DeFAI Holdstation(建立於Worldcoin和BNB Chain之上)確認在2026年2月25日凌晨遭遇嚴重的鏈上供應鏈攻擊。總損失金額為462,000 USDT。

這是該項目在2026年發生的第二起安全事件,之前在一月曾失約100,000美元。

供應鏈攻擊:不攻擊智能合約,而是攻擊分發基礎設施

根據官方公告,黑客並未直接入侵用戶錢包或智能合約。Holdstation和審計公司Verichains均表示,智能合約仍然安全。

相反,攻擊者將目標鎖定在應用分發基礎設施——即向用戶提供更新的渠道。

具體來說,黑客已經:

控制了基礎設施後,修改了正式版本應用中的JavaScript文件,在其中植入後門式惡意碼。用戶在更新應用時,無意中安裝了被感染的版本。

“靜默”提款機制

惡意碼設計為在安裝後立即運行:

結果是在發布被感染更新的幾分鐘內,許多錢包的資金被轉移。

Holdstation的緊急反應(30分鐘內)

根據公布的時間線(UTC+7):

之後,Holdstation與Verichains合作,分析鏈上數據並收集證據以進行調查。

目前確認的總損失為462,000 USDT。

承諾100%賠付用戶

Holdstation承諾將全額賠付受影響資產的價值。用戶需填寫官方表單:

https://forms.gle/9FriUzFWHx6ZPXCS7

團隊將進行鏈上驗證並確認錢包所有權,然後進行賠付。項目強調,在賠付過程中不會要求提供種子短語、私鑰或任何費用。

行業的安全教訓

此次事件顯示,即使智能合約本身安全,軟件分發層的漏洞仍可能造成巨大損失。這是一種供應鏈攻擊——黑客入侵產品的“入口”,而非直接攻擊用戶。

Holdstation表示正在升級整個發布流程,包括:

此事件引起越南加密社群的高度關注,因為Holdstation是越南胡志明市一家知名的DeFi錢包項目。

項目承諾將在未來持續更新調查進展。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

英國男子聲稱$172M 比特幣被盜,資金分散在71個錢包中

一項高等法院案件揭露了據稱從硬件錢包竊取超過 $170 百萬美元比特幣的事件,引發了對自我保管風險的擔憂。據稱由袁平輝(Ping Fai Yuen)聲稱的資金在未經其知情的情況下被轉移,並分散到多個錢包。指控暗示申請人的配偶可能涉及其中,但這些指控仍未被證實。該案例說明了加密貨幣爭議中的挑戰,特別是關於保管權和個人關係方面的問題。

Todayq News1小時前

英國法院允許 $172M 比特幣盜竊案 丈夫指控妻子通過閉路電視竊取加密貨幣

一家英國法院允許一起$172M 比特幣盜竊案件繼續進行,其中一位男子指控他的妻子錄製了他的錢包恢復短語以竊取2,323 BTC。該案件凸顯了在現有法律下處理加密貨幣爭議的挑戰。

TheNewsCrypto1小時前

丈夫控妻子竊取 2 千多枚比特幣!法官:原告勝訴機率非常高

英國高等法院審理一起比特幣失竊案,原告指控其分居妻子在2023年秘密竊取2,323枚比特幣。案件中,原告用錄音證據證明被告與其姊妹計劃轉移比特幣。法官認為原告勝訴機率高,命令凍結資產並駁回部分訴訟請求,建議儘快開庭審理。

区块客1小時前

韓國警方擬制定隱私幣扣押指引,近五年查扣虛擬資產估值達 545 億韓元

韓國警察廳正在制定新的虛擬資產扣押管理指引,首次納入對隱私幣的處理。新的規範將明確軟體錢包管理,應對虛擬資產保管漏洞,提高執法效率。警方計劃選定民間託管機構,專家建議建立集中化的公共託管機制,以降低風險。此次改革亦因近期比特幣失竊事件所促,使管理系統向數位資產時代轉型。

区块客1小時前

「改稿、否則幹掉你」Polymarket 賭徒輸掉 90 萬美元後死亡恐嚇以色列記者

以色列記者法比恩因報導伊朗飛彈落地而收到死亡威脅,輸家在預測市場Polymarket上賭注1400萬美元導致不滿,甚至偽造截圖施壓。事件揭示預測市場的潛在風險,表明金錢驅動可能導致非法行為和操控現象加劇。

動區BlockTempo2小時前

當報導成賭局輸贏關鍵:以色列戰地記者遭 Polymarket 賭客死亡威脅

以色列記者因報導伊朗攻擊事件內容,影響高達2000萬美元的賭注,遭Polymarket賭客死亡威脅,引發對新聞自由和公共安全的擔憂。事件凸顯預測市場對媒體報導施加壓力的潛在風險,並引發對相關監管的討論。

鏈新聞abmedia2小時前
留言
0/400
暫無留言