Ví Holdstation 被黑客攻击462,000 USDT:这是黑客如何绕过多重身份验证,在2分钟内提取资金

Tap Chi Bitcoin
WLD0.76%
BNB0.2%

2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。

这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。

供应链攻击:不攻击智能合约,而是攻击分发基础设施

根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。

相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。

具体来说,黑客已:

控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。

“静默”提款机制

恶意代码设计为在安装后立即生效:

导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。

Holdstation的紧急反应(30分钟内)

根据公布的时间线(UTC+7):

随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。

目前确认的总损失为462,000 USDT。

承诺全额赔偿用户

Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:

https://forms.gle/9FriUzFWHx6ZPXCS7

团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。

行业的安全教训

此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。

Holdstation表示正在升级整个发布流程,包括:

此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。

项目承诺将持续更新调查进展。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

研究人员打破15位椭圆曲线密钥,赢得1 BTC赏金

独立研究员 Giancarlo Lelli 使用一台公开可访问的量子计算机推导出了一个 15 位椭圆曲线密钥,根据这家初创公司的说法,这标志着 Project Eleven 所称的迄今为止对椭圆曲线密码学的“最大规模量子攻击”。Project Eleven 向 Lelli 授予了 1 BTC 的悬赏,

Crypto Frontier1小时前

Polymarket 增加 Steam 登录,Balancer 黑客将 7,000 ETH 兑换为 BTC,Aave Chan 提出存款金库

Gate 新闻消息,4月24日——Polymarket 推出了新的 Steam 账号登录选项,为用户扩展了访问方式。Saturn 增加了其 STRC 持仓,总持仓市值为 $33 百万。Balancer 黑客将 7,000 ETH 转换为 204.7 BTC,折合约 15.88 million 美元,

GateNews4小时前

Balancer 黑客通过 THORChain 将 7,000 ETH 转换为 204.7 BTC 今日

Gate News 消息,4月24日——2025年11月从 Balancer 窃取了约 $98 百万美元资产的黑客已开始通过跨链协议 THORChain 将 ETH 转换为 BTC。今天,该攻击者将 7,000 ETH 兑换为 204.7 BTC,价值约 15.88 million 美元,附

GateNews5小时前

Slow Mist 警告:MioLab,这个恶意软件即服务平台在 macOS 上针对加密资产和硬件钱包

Gate News 消息,4月24日——Slow Mist 首席信息安全官 23pds 在 X 上披露,MioLab 是一个高度商业化的 macOS 恶意软件即服务 (MaaS) 平台,在俄罗斯地下论坛中被积极推广,提供 C2 控制、API 集成以及为网络犯罪分子定制的攻击能力

GateNews7小时前

美军特种部队参谋长被捕:用机密情报在 Polymarket 下注 Maduro 被捕,获利 40 万美元

美国司法部纽约南区起诉美军特种部队军官长 Gannon Ken Van Dyke,指其利用机密信息在 Polymarket 下注 Maduro 被捕结果,获利约 409,881 美元(13 笔交易,2025-12-27 至 2026-1-26)。指控包括非法使用机密信息、窃取非公开信息、商品交易欺诈、电汇诈骗及非法资金交易等,为首例以内幕交易与预测市场套利为核心的联邦起诉,或影响未来监管走向。

鏈新聞abmedia8小时前
评论
0/400
暂无评论