Ví Holdstation 被黑客攻击462,000 USDT:这是黑客如何绕过多重身份验证,在2分钟内提取资金

Tap Chi Bitcoin
WLD-2.22%
BNB-1.55%
DEFI14.82%

2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。

这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。

供应链攻击:不攻击智能合约,而是攻击分发基础设施

根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。

相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。

具体来说,黑客已:

控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。

“静默”提款机制

恶意代码设计为在安装后立即生效:

导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。

Holdstation的紧急反应(30分钟内)

根据公布的时间线(UTC+7):

随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。

目前确认的总损失为462,000 USDT。

承诺全额赔偿用户

Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:

https://forms.gle/9FriUzFWHx6ZPXCS7

团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。

行业的安全教训

此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。

Holdstation表示正在升级整个发布流程,包括:

此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。

项目承诺将持续更新调查进展。

查看原文
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

交易员Wesley在车中发现追踪器,已报警并提醒同行注意安全

Gate News消息,3月7日,交易员Wesley在X平台发文表示,三天前曾收到手机提示有未知追踪设备,今日在汽车引擎盖下发现该设备,认为自己是追踪目标,目前已报警。他提醒同行不要忽略手机上的"未知设备"提醒,并仔细检查车辆。

GateNews5小时前

伊朗、北韩都在用!稳定币成非法交易首选虚拟资产,涉诈额达 510 亿美元

根据FATF报告,稳定币已成为非法交易的首选资产,尤其在伊朗与北韩等国被广泛使用。该组织呼吁加强对稳定币发行商的监管,并指出在2025年,稳定币将占大部分非法虚拟资产交易。为应对相关挑战,FATF建议发行商应加强技术能力,以提高监管效率。

区块客6小时前

香港上环找换店客户遭持刀抢劫,警方提前部署抓获嫌犯

近日,香港上环发生一起持刀抢劫案,两名受害人在找换店兑换约1000万港元后被抢,警方成功抓捕嫌疑人,受害人没有财产损失。这是近三个月内该地区第三起巨额现金抢劫案,警方已着手调查案件的关联性和犯罪团伙的背景。

GateNews14小时前

Warden Protocol 疑似跑路,代币价格自上线以来暴跌 90%

Gate News 消息,3 月 7 日,据社区用户反馈,Warden Protocol(WARD)疑似跑路,其代币价格自上线某 CEX Alpha 板块以来已暴跌 90%。据悉,Warden Protocol 此前定位为意图驱动的模块化区块链网络,后期转向 AI 相关叙事。该项目曾自称团队三名联合创始人均具有前某 CEX 背景。

GateNews15小时前

贝莱德 260 亿美元私募信贷基金限制赎回,或波及 DeFi 及加密市场

贝莱德旗下的私募信贷基金因赎回请求上升开始限制提款,引发市场对私募信贷和DeFi生态的担忧。分析人士警告,潜在的资产减值或违约可能导致流动性收紧,影响传统信贷与加密市场。

GateNews19小时前

Sillytuna 黑客转移超过 $10M 的被盗加密货币资金

Sillytuna 黑客已通过交易所和混合器洗钱超过 $10M 的赃款,主要使用比特币和 DAI,以掩盖资金来源。尽管进行了这些操作,他们仍持有 $19M 的赃资产。

Block Chain Reporter03-06 17:24
评论
0/400
暂无评论