Ví Holdstation 被黑客攻击462,000 USDT:这是黑客如何绕过多重身份验证,在2分钟内提取资金

Tap Chi Bitcoin
WLD5.84%
BNB1.53%
DEFI-1.26%

2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。

这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。

供应链攻击:不攻击智能合约,而是攻击分发基础设施

根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。

相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。

具体来说,黑客已:

控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。

“静默”提款机制

恶意代码设计为在安装后立即生效:

导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。

Holdstation的紧急反应(30分钟内)

根据公布的时间线(UTC+7):

随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。

目前确认的总损失为462,000 USDT。

承诺全额赔偿用户

Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:

https://forms.gle/9FriUzFWHx6ZPXCS7

团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。

行业的安全教训

此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。

Holdstation表示正在升级整个发布流程,包括:

此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。

项目承诺将持续更新调查进展。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

FBI报告:加密货币诈骗损失达114亿美元,老年人沦为最大受害群体

2026年FBI报告显示,加密货币诈骗持续增长,2025年损失达113.66亿美元,60岁以上人群成主要受害者。投资诈骗和加密货币ATM诈骗尤为突出,加州损失最高。尽管执法加强,风险依旧上升,需增强安全意识。

GateNews47 分钟前

首次发布加密贴文要验证!X推出反诈骗新规,防黑客盗号宣传垃圾币

社群平台X推出针对加密货币内容的强制验证机制,以应对日益严重的诈骗问题。该机制将在账号首次提及加密货币时锁定账号,要求用户完成身份验证。根据数据,2025年加密诈骗预计将达到170亿美元,并且社群平台成为诈骗的重要来源。新措施旨在降低诈骗分子利用高信任账号进行诈骗的成功率,然而,诈骗行为仍在快速扩张,防范措施面临挑战。

CryptoCity1小时前

Tornado Cash案升级,美国司法部驳回Roman Storm辩护

美国司法部针对Tornado Cash联合创始人Roman Storm的案件持续升温,检方驳斥其引用的最高法院裁决,强调法律框架不同。Storm面临洗钱等刑事指控,而相关资金与非法活动关联密切。案件对加密隐私协议及监管具有重要影响。

GateNews1小时前

Cloudflare:2029 年前完成向后量子迁移,比特币漏洞风险升级

Cloudflare宣布将在2029年前完成对后量子加密技术的迁移,目前已有三分之二的流量采用该技术。随着量子计算的快速发展,传统加密方式面临威胁,特别是比特币的安全性,约170万枚比特币的公钥已公开,可能面临大规模破解风险,价值高达6800亿美元。

Market Whisper4小时前

豪华加密度假村只剩荒草?太子集团疑渗透东帝汶计划

《卫报》与OCCRP的调查揭示,东帝汶的AB Digital Technology Resort疑似与受美国制裁的太子集团有关联,该度假村的宣传与现实存在巨大差距。太子集团以线上诈骗闻名,面临的地缘政治与治理问题使东帝汶成为跨国犯罪的潜在热点。调查显示计划仍将继续推进,东帝汶政府对此事态度尚未明朗。

Market Whisper5小时前

Drift Protocol:开始制定复苏计划,参与 STRIDE 安全计划

Drift 协议正在制定复苏计划,以稳定局势并保障受影响用户,并将参与 Solana 基金会的 STRIDE 安全计划。此次攻击是由名为 AppleJeus 的北韩情报组织策动,涉及社会工程学及技术渗透,导致约 2.85 亿美元的资金损失,显示 DeFi 生态系统面临重大安全挑战。

Market Whisper6小时前
评论
0/400
暂无评论