Ví Holdstation 被黑客攻击462,000 USDT:这是黑客如何绕过多重身份验证,在2分钟内提取资金

Tap Chi Bitcoin
WLD-1.43%
BNB0.19%

2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。

这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。

供应链攻击:不攻击智能合约,而是攻击分发基础设施

根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。

相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。

具体来说,黑客已:

控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。

“静默”提款机制

恶意代码设计为在安装后立即生效:

导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。

Holdstation的紧急反应(30分钟内)

根据公布的时间线(UTC+7):

随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。

目前确认的总损失为462,000 USDT。

承诺全额赔偿用户

Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:

https://forms.gle/9FriUzFWHx6ZPXCS7

团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。

行业的安全教训

此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。

Holdstation表示正在升级整个发布流程,包括:

此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。

项目承诺将持续更新调查进展。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

$292M 加密黑客揭露 DeFi 安全漏洞

一场 2.92 亿美元的加密货币黑客事件浮出水面,成为今年最大的 DeFi 危机,促使行业内部人士根据向 CoinDesk 作出的表态重新评估风险管理、安全协议和市场结构。 该事件正在推动整个行业范围内更广泛的反思,因为传统

Crypto Frontier1小时前

Meta-1 Coin 操作员 Robert Dunlap 因 $20M 欺诈于 5 月 3 日被判处 23 年监禁

据《福布斯》报道,5 月 3 日,Meta-1 Coin 计划的运营方 Robert Dunlap 因欺诈约 1,000 名投资者(时间跨度为 2018 年至 2023 年)被判处 23 年监禁,总损失超过 2000 万美元。 美国司法部透露,Dunlap 虚假声称 Meta 通过其项目“Meta-1”将资金用于加密货币交易,但实际上这些资金被挪作他用。

GateNews2小时前

Zcash 基金会发布 Zebra 4.4.0 以修复多项共识层级安全漏洞

据 Zcash 基金会称,Zebra 4.4.0 最近已发布,用于修复多项共识级别的安全漏洞。该更新解决了可能中止区块发现的拒绝服务缺陷、导致共识分歧的区块签名操作(sigops)计数错误,

GateNews6小时前

Canton Network 的防护栏可以阻挡朝鲜黑客,称数字资产 CEO

根据 Digital Asset CEO Yuval Rooz 的说法,Canton 网络的护栏设计可以阻止与朝鲜有关的黑客组织在其生态系统内运作,因随着来自国家支持行为体的威胁不断加剧,DeFi 正面临越来越多的风险。Rooz 告诉 Decrypt,金融机构已经询问了对于……的防御措施

GateNews7小时前

eCash 提案因风险与分配问题引发开发者警告

开发者和行业人士对与 Paul Sztorc 相关的 eCash 提案提出担忧,称用户风险、分配不均以及理念上的紧张关系是关键问题。 该提案被描述为引入了危险因素,因此需要谨慎,置于加密货币共同体之中

Crypto Frontier8小时前

Wasabi Protocol 用户现在可以安全提取剩余资金

根据 Wasabi Protocol 在 X 上的官方声明,用户现在可以安全地与该协议的智能合约进行交互,并提取剩余资金。团队正在努力调查该事件,但目前尚未披露更多细节,并表示将在后续提供进一步更新 w

GateNews9小时前
评论
0/400
暂无评论