THORChain共同創辦人遭北朝鮮黑客攻擊,損失130萬美元(2025年最新事件)
2025年9月,區塊鏈界爆出震驚消息:去中心化交易所THORChain的共同創辦人遭北朝鮮黑客組織攻擊,損失高達130萬美元。這起事件不僅暴露個人數位資產管理的脆弱性,更突顯國家級黑客對加密貨幣領域日益猖獗的威脅。本文將深入解析事件經過、安全漏洞成因,並提供第一手專家見解。
北朝鮮黑客如何攻破THORChain創辦人防線?
根據鏈上偵探ZachXBT追蹤,攻擊發生於2025年9月12日。黑客透過一個「被完全遺忘的舊版MetaMask錢包」作為突破口,取得受害者的iCloud及Keychain加密資料。諷刺的是,只有私鑰(被標記為放射性)遭到竊取,而同樣使用iCloud備份的Vultisig錢包卻完好無損。
受害者在推特坦承:「他們取得了我整個加密的iCloud和鑰匙圈訪問權限...說來諷刺,只有那些標記為『放射性』的私鑰是脆弱的。」這番發言引發加密社群對蘋果iCloud安全性的激烈辯論。
資金流向與交易所反應
被盜資金迅速通過混幣器洗錢,最終流入Bybit交易所。據btcc分析團隊監測,黑客採用「化整為零」策略,將130萬美元拆分為500-1000美元不等的小額交易,企圖規避監控。截至9月13日,Bybit已凍結部分可疑帳戶,但仍有超過80萬美元資金下落不明。
值得關注的是,區塊鏈分析顯示這些黑客手法與2023年LazARus Group攻擊模式高度相似。美國財政部外國資產控制辦公室(OFAC)已將相關錢包地址列入制裁名單。
THORChain的安全應對措施
事件發生後,THORChain團隊立即啟動應急協議。其核心開發者強調:「這純屬個人錢包管理疏失,THORChain協議層從未被攻破。」據CoinMarketCap數據,事件曝光後RUNE代幣價格短暫下跌7%,但24小時內迅速反彈,顯示市場對協議本身仍具信心。
安全專家建議用戶立即採取以下措施:
- 定期清理閒置錢包
- 禁用iCloud自動備份私鑰功能
- 使用硬體錢包進行大額儲存
- 啟用多簽名驗證機制
國家級黑客的洗錢新模式
ZachXBT揭露,北朝鮮黑客近年發展出「三階段洗錢法」:先透過去中心化交易所(DEX)初步混幣,再經隱私幣轉換,最後流入合規交易所變現。2025年以來,此類攻擊已造成加密領域超過3億美元損失,其中Bybit成為主要套現管道之一。
「這就像貓捉老鼠遊戲,」btcC首席分析師Mark指出:「每當交易所封鎖某種模式,黑客就立即變換手法。最近他們甚至開始利用GameFi項目的經濟系統來洗白資金。」
歷史重演?THORChain的安全軌跡
這並非thorchain首次遭遇安全危機。2021年該協議曾因代碼漏洞連續三次遭攻擊,損失近800萬美元。此後團隊耗時18個月徹底重構系統,2023年推出的THORChain 2.0被審計機構Trail of Bits評為「機構級安全標準」。
「協議安全與個人資安是兩回事,」THORChain技術長解釋:「就像銀行金庫再堅固,也防不住客戶把密碼寫在便利貼上。」
專家問答
個人投資者該如何防範類似攻擊?
BTCC安全團隊建議:1) 使用專用設備管理加密資產,與日常手機完全隔離;2) 每季度檢查一次閒置錢包;3) 大額資產採用「冷熱分離」策略,僅在熱錢包保留交易所需金額。
交易所如何應對這類洗錢行為?
現階段主要依靠行為模式識別系統。當檢測到「多個小額存款→快速整合→大額提現」等特徵鏈時,系統會自動凍結帳戶並要求KYC驗證。但黑客持續進化對抗算法,這是一場持續的技術軍備競賽。
THORChain協議本身是否受影響?
完全不受影響。此次事件僅涉及創辦人個人錢包,THORChain節點運作與流動性池均正常運作。根據DeFiLlama數據,事件後協議TVL(總鎖倉價值)穩定在12億美元以上。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列