Ví Holdstation 被駭 462,000 USDT:這是駭客如何繞過 MFA,在2分鐘內提取資金的方法

Tap Chi Bitcoin
WLD-2.79%
BNB0.14%

2026年2月26日——位於越南的智能錢包項目DeFAI Holdstation(建立於Worldcoin和BNB Chain之上)確認在2026年2月25日凌晨遭遇嚴重的鏈上供應鏈攻擊。總損失金額為462,000 USDT。

這是該項目在2026年發生的第二起安全事件,之前在一月曾失約100,000美元。

供應鏈攻擊:不攻擊智能合約,而是攻擊分發基礎設施

根據官方公告,黑客並未直接入侵用戶錢包或智能合約。Holdstation和審計公司Verichains均表示,智能合約仍然安全。

相反,攻擊者將目標鎖定在應用分發基礎設施——即向用戶提供更新的渠道。

具體來說,黑客已經:

控制了基礎設施後,修改了正式版本應用中的JavaScript文件,在其中植入後門式惡意碼。用戶在更新應用時,無意中安裝了被感染的版本。

“靜默”提款機制

惡意碼設計為在安裝後立即運行:

結果是在發布被感染更新的幾分鐘內,許多錢包的資金被轉移。

Holdstation的緊急反應(30分鐘內)

根據公布的時間線(UTC+7):

之後,Holdstation與Verichains合作,分析鏈上數據並收集證據以進行調查。

目前確認的總損失為462,000 USDT。

承諾100%賠付用戶

Holdstation承諾將全額賠付受影響資產的價值。用戶需填寫官方表單:

https://forms.gle/9FriUzFWHx6ZPXCS7

團隊將進行鏈上驗證並確認錢包所有權,然後進行賠付。項目強調,在賠付過程中不會要求提供種子短語、私鑰或任何費用。

行業的安全教訓

此次事件顯示,即使智能合約本身安全,軟件分發層的漏洞仍可能造成巨大損失。這是一種供應鏈攻擊——黑客入侵產品的“入口”,而非直接攻擊用戶。

Holdstation表示正在升級整個發布流程,包括:

此事件引起越南加密社群的高度關注,因為Holdstation是越南胡志明市一家知名的DeFi錢包項目。

項目承諾將在未來持續更新調查進展。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

數百個以太坊錢包同時遭駭,資產被轉移

根據 Coin Bureau 與加密貨幣社群的說法,在以太坊網路上發生了一起不尋常的交易事件,上百個以太坊(ETH)錢包(其中包含一些已閒置超過七年的)被同時遭到入侵。受影響錢包中的資產被移往同一個地址,

Crypto Frontier4小時前

數位資產安全性超越金鑰,隨著 Bitgo 新增 5 層檢查

Bitgo 正在透過五層交易模型,將數位資產資安推向超越私鑰的層級;該模型旨在在執行前阻止遭到操弄。系統會在交易定稿前,針對風險進行檢查,涵蓋意圖、裝置、身分、行為與政策。 重點整理: Bitgo 推出了五層

Coinpedia6小時前

Carrot DeFi 平台因 $285M Drift Protocol 漏洞遭遇首例受害者而關閉

根據 Carrot 在 4 月 30 日的公告,這個以 Solana 為基礎的 DeFi 收益協議將永久關閉,成為首個因 4 月初的價值 2.85 億美元的 Drift Protocol 事件而直接宣布停閉的平台。Carrot 團隊在一則 X 貼文中表示,這次 Drift 駭客事件是

GateNews7小時前

加密勒索攻擊在 4 月達到歷史新高,出現 20+ 起漏洞事件,損失超過 6 億美元

根據 DeFi Llama,截至 4 月,加密貨幣駭客攻擊的數量創下新高,超過 20 起資安漏洞利用,使其成為加密史上以事件數計算最常遭受攻擊的月份。總損失超過 6 億美元,其中 KelpDAO 的 2.92 億美元漏洞利用,以及 Drift Protocol 的 2.8 億美元駭擊,排名為前幾名(截至當時為止的)

GateNews12小時前

北韓間諜鎖定 $285M 盜竊行動中的 Drift

## Drift 竊取行動 根據報導,北韓國家支持的間諜進行了一場線下行動,鎖定加密貨幣平台 Drift,以竊取 2.85 億美元。該行動包含數月的直接接觸目標。 ## 更廣泛的北韓網路威脅 根據一個 se

Crypto Frontier14小時前

Purrlend 於 4 月 25 日在 HyperEVM 和 MegaETH 之間遭遇 152 萬美元的資安漏洞入侵

根據 Purrlend 的官方事件報告,4 月 25 日,該協議遭遇安全漏洞入侵,HyperEVM 與 MegaETH 部署合計約損失 152 萬美元。攻擊者入侵了 2/3 多重簽名錢包,並授予自己管理員權限,包括

GateNews15小時前
留言
0/400
暫無留言