史上最大加密幣竊盜案之一:北韓駭客盜走6億美元,投資人學到什麼教訓?

2022-04-28 18:09
Axie Infinity今年三月被盜走價值逾六億美金的加密幣。(圖/李可人)
Axie Infinity今年三月被盜走價值逾六億美金的加密幣。(圖/李可人)

上周22日,幣安交易所創辦人兼執行長CZ發推文表示,Axie Infinity 被盜資金中,部分流向了幣安的86個帳戶中,幣安發現後立即阻止相關帳戶交易權限,現已追回約580萬美元;CZ在推文最後表示這類阻止駭客出金事件,過去也為其他項目執行過很多次。文中標註了SAFU保險基金,意味著580萬美元正扣留於SAFU保險金。

幣安交易所創辦人兼執行長CZ揭露Axie Infinity駭客事件(圖:推特)
幣安交易所創辦人兼執行長CZ揭露Axie Infinity駭客事件(圖:推特)

Axie Infinity是一款邊玩邊賺(Play-to-Earn)遊戲,該遊戲在今年三月時被證實所使用的區塊鏈技術服務Ronin 遭駭客鑽漏洞,竊取了超過17萬枚以太幣(ETH)和2550萬枚USDC (美金穩定幣),總價值約6億美元,為史上最大的加密幣盜竊案之一。

駭客事件發生後Axie Infinity的開發商Sky Mavis立刻提高了全網提領加密幣的難度,讓駭客難以將盜竊的加密幣領出,雖然一併影響到一般玩家提領加密幣的權益,但至少暫時讓開發商有時間調查駭客金流。

隨著Sky Mavis與美國FBI、Chainalysis區塊鏈分析公司合作,被盜金額在公開透明的區塊鏈錢包上被特別強調,也因此當駭客錢包將加密幣流向幣安時,幣安能即時偵測,並將相關帳戶即時上鎖。值得一提的是,若駭客將竊盜金額場外交易,那麼資金便無法追蹤。

這次盜竊的幕後集團,是來自北韓赫赫有名的駭客組織Lazarus。據去年微軟發布的全球網路攻擊報告指出,網路攻擊數量依序來自俄羅斯、北韓、伊朗、中國。北韓養駭客早已不是新聞,自從2017年比特幣從1千大漲至2萬美元後,北韓就開始大量攻擊各國加密幣交易所,短短兩年竊盜超過3億美元,受害者名單包括:Bithumb, Upbit, KuCoin等交易所,更有不少知名交易所因駭客攻擊而倒閉。

2020年北韓開始將攻擊目標轉移至加密幣技術公司、遊戲公司以及擁有NFT的持有者,以Lazarus常用的犯罪手法為例,他們往往會在通訊平台上假借高薪招聘為由,誘導使用者下載惡意程式;又或架設偽加密幣交易網站,並為其大量購買廣告散播,誘導使用者透過網站下載惡意程式,目的都是盜取使用者電腦、手機內的所有隱私與加密幣私鑰(帳號、密碼)。使用者一但下載了惡意程式,或許當下不會有任何異樣,不過遭駭的設備如開了後門一般,所有活動都會一五一十的回傳給駭客,直到駭客對設備開始下指令,將其資產全數盜走。

過去的盜竊手法通常是半騙半駭,2020年Defi金融遊戲走進市場後,駭客對區塊鏈技術的攻擊大幅上升,Axie Infinity的犯罪手法就是代表性案例。據SlowMist資安觀測平台不完全統計,2021年公開的區塊鏈安全事件共231起,損失超過98億美元;知名遭駭案包括:BSV公鏈、ETC主網分叉、Solana攻擊、Avalanche被盜、Liquid熱錢包、Ledger硬錢包等攻擊事件,以上列舉的攻擊事件都是主流公鏈、主流加密幣。提醒投資人,並非使用主流的區塊鏈產品就不會有資安風險,不過可以推理越複雜的區塊鏈機制(DAO),衍伸的資安漏洞越多。

當然,不是所有被駭的項目就永遠無法翻身,Polkadot在駭客事件發生後,便盡力收拾殘局讓其加密幣價格站穩;反之有更多案例是一蹶不振的,本專欄先前提過的BUNNY加密幣,就是在被駭客攻擊後歸零的案件。

凡參與在DeFi遊戲中,身為玩家的我們都無法把握自己使用的平台或區塊鏈技術是否具備萬無一失的資安風控,但最起碼我們可以增強自己對資安的意識。

提醒加密幣玩家,千萬不要點擊來路不明的連結,也不要掃描不明QR CCode,所有資訊都需經過查核,避免自己成為下一個資安威脅的犧牲者。


作者介紹|李可人

比特幣長期持有者(Hodl)。2017年加入幣圈,為新北礦場聯合創始人;同年加入萬寶週刊擔任加密幣專欄作家;2018年加入知名區塊鏈新創科技公司擔任行銷、公關職務至今;2020年與全球最大加密幣交易所幣安(Binance)合作,舉辦比特幣定期研討會。 (相關報導: 烏俄戰爭催生「德法團結」,如今卻出現裂痕?《外交政策》:馬克宏連任、德國對俄態度曖昧是主因 更多文章

責任編輯/林彥呈

更多文章
獅子、老虎、斑馬,你會想吃哪個動物的肉?英國一家新創公司,將用生物技術改寫人類食用肉的歷史
股市一蹶不振,何時才能進場?法人:VIX恐慌指數突破30,就能留意買點了
年過35的中年人,應徵工作真的沒人要?這其實是廣告商的陰謀:年輕人比較好上鉤
疫情延燒!財政部宣布「報稅期限延長至6/30」,一鍵查詢今年該繳多少稅
中國加強「武力威逼台灣」元凶找到了!前外交官驚爆:都是美國造成的
實名制開賣搶翻天 高嘉瑜籲開放唾液快篩進口:1劑30元,每天篩了再出門
華爾街日報》習近平要求官員:確保中國今年經濟增速超過美國
俄烏衝突、供需缺口促使資金挹注WTI原油期貨,近期創近11年來新高
Mother’s Day Is May 8, Show Mom Thanks TUMI 歡慶母親節 感恩獻禮
「與汪精衛何異?」馬曉光批挾洋謀獨 謝長廷嗆沒常識:只敢拿台灣耍威風
為何有些女生總是遇到渣男?命理師公開8個爛桃花面相特徵,大眼睛、尖下巴全都中
今年首波梅雨季鋒面連假報到!氣象局曝全台降溫「雷雨狂炸5天」,颱風生成機率曝光
《外交政策》:習近平被普京牽著鼻子走,烏克蘭戰爭讓中國難實現強權目標
陳時中、林佳龍誰選台北市長?郭正亮曝民進黨「換將」準則
台灣就業人數雪崩式下滑,失業率卻不升反降,到底發生什麼事?
要把專案做好,只搞定老闆還不夠!台積電過來人:這些人也是成敗關鍵
幕後》抗疫內參曝光揭蔡政府沒說的事:採檢量能達瓶頸、死亡數將上升
5月下旬疫情高點還能辦婚宴?沈政男斷言「可以辦」:就看賓客敢不敢參加
軟性封城大可不必?專家:台灣疫情看2大決戰點
買房的人這麼多,為何我的自備款高達71%?專家:超過這數字,銀行頂多只能借4成
風評:中央地方腳步雜沓走向防疫新階段,民眾自求多福
鄭春鴻觀點:「中國特色」看中國的變與不變
龔邦華觀點:美國要台灣別再馬克宏,殊不知多數都是賴清德
孔令信觀點:三加四政策可行嗎?
陳立誠觀點:蔡英文9000億元減碳差得遠,兼論王美花的淨零三箭
快篩實名制上路!一張健保卡每輪限購5劑,售價、購買規定一次看
吳典蓉專欄:陳時中的心魔
觀點投書:帶頭當慣老闆的蘇院長!
觀點投書:妙天回鍋!藍營大補?支持者們是信徒還賭徒?
蔡登山專文:書癡兼情癡的史學天才張蔭麟
觀點投書:用APP保護自己,快篩別人
觀點投書:政府為何不願「與病毒共存」?
觀點投書:馬克宏以58%成功連任,但失去的8% 選票該如何解讀?
文茜說《典範人物》梅克爾(4):你找不到一個標題,可以斷章取義她的話
賈選凝專欄:媽在多重宇宙裡到底做了什麼?
學店大清洗?!教育部將公告40私校「瀕危名單」,留強下的犧牲者是……
鄭宏輝爭取民進黨新竹市長徵召提名 未來若遭抹黑將直球對決
「新北學姐」蔡畹鎣初選民調前確診 同台朱凱翔、吳訓孝自行居隔
林國明專欄:學習歷程檔案不必重做
高雄8童住毒窟 毒防局對5家長進行戒癮醫療、優生保健補助
國台辦指「台海安全最大威脅」 民進黨反嗆:中共作賊喊抓賊
中共打來美國會出兵嗎?沈富雄示警:發展到這階段就太遲了
何時軟性封城?柯文哲公開醫療量能上限:無法應付時就提高防疫等級
提防「長新冠」!英國研究:曾因新冠住院患者,一年後僅四分之一完全康復
總統府新增3人確診 與蔡英文、賴清德皆無接觸史
民進黨新竹市長初選改徵召 陳茂松不平:改規則不給鄭宏輝選說不過去
接觸確診賓客被匡列 盧秀燕快篩陰性返家隔離
居家隔離起始日怎麼算?蔡英文:現在應由下而上、由人民主動通報
後疫情時代AIoT商機大爆發 2022物聯網產業大聯盟跨域創新打造經濟生態圈