THORChain 聯合創辦人 JP 遭北韓釣魚攻擊損失 135 萬美元
- THORChain 聯合創辦人 JP 因與北韓駭客相關的網路釣魚攻擊損失 135 萬美元。
- 此次攻擊利用了一個被駭的 Telegram 帳號、深偽影片以及可能的零日漏洞。
- JP 的損失突顯了去中心化金融平台日益嚴重的安全風險。
THORChain 聯合創辦人 JP 因與北韓駭客相關的網路釣魚攻擊,從其個人錢包損失了 135 萬美元。此次攻擊利用了他朋友被駭的 Telegram 帳號、一場深偽 Zoom 視訊會議,以及可能的零日漏洞。這起事件極具諷刺意味,因為 THORChain 的協議過去曾被指與北韓洗錢活動有關,如今其聯合創辦人卻成為同一批駭客的直接目標。區塊鏈調查員 ZachXBT 隨後證實了這起錢包被盜事件。
遺忘的 MetaMask 錢包導致 JP 損失 135 萬美元
JP 表示,被盜資金與一個早已遺忘的 MetaMask 帳戶有關。該錢包持有質押資產,但這些資產未在 Etherscan 上顯示,因此資金無法被追蹤。他解釋了這個錢包是如何被遺棄的,以及攻擊發生的過程。
JP 推測攻擊者可能竊取了他的 iCloud Keychain 或 Mac 上的 Chrome 個人資料,因為他的 MetaMask 金鑰儲存在那裡。雖然沒有出現任何可疑的密碼請求,他認為這可能涉及零日漏洞。這起事件凸顯了加密貨幣相關網路攻擊的複雜性,也展現了駭客如何利用未被察覺的漏洞清空錢包。
THORChain 的協議過去曾被指與非法資金洗錢有關,其中部分資金來自北韓網路攻擊者。ZachXBT 指出,聯合創辦人間接從這些非法資金流中獲益。如今,THORChain 的核心人物 JP 卻成為同一批駭客的直接目標,這一情況揭示了去中心化金融本質上的矛盾。
像 THORChain 這樣的去中心化網路正面臨如何保障用戶安全的挑戰。當連聯合創辦人都成為駭客受害者時,這對這類平台的可靠性提出了質疑。雖然這些項目建立在去中心化基礎上,但同時也必須維持強大的安全標準以維護信任。
JP 懸賞追回被盜資金,凸顯加密貨幣安全風險
為了追回被盜資金,JP 向駭客的錢包發送了一條訊息,承諾只要在 72 小時內歸還被盜的 THOR 代幣,將支付懸賞金,且不會對駭客提起訴訟。這反映出加密貨幣領域在追回被盜資金方面日益艱難的現實。
Source: X JP 也分享了這次攻擊帶來的安全教訓。他建議不要將私鑰儲存在 iCloud 或 Google Drive 等雲端服務上,並推薦在另一台設備(如臨時手機)上使用雙重驗證,以降低風險。JP 也提到閾值簽名錢包,這類錢包會將金鑰分散儲存在多個設備上,以提升安全性。
相關:2024年8月加密貨幣駭客攻擊激增15%,損失達1.63億美元
Telegram 等平台上的惡意軟體詐騙激增。Scam Sniffer 報告自2024年底以來,這類事件增加了 2,000%。這些數據顯示加密貨幣用戶面臨的風險日益上升。
JP 的經歷提醒人們加密貨幣的脆弱性。雖然去中心化協議帶來自由,但同時也讓用戶暴露於風險之中。隨著產業發展,必須加強防護措施並明確責任歸屬,這將有助於保護用戶和領導者免於未來攻擊。
The post THORChain Co-Founder JP Loses $1.35M to North Korean Phishing Attack appeared first on Cryptotale.
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
「鷹派升息」!沃什「巨變」
美聯儲於九月全票通過加息25個基點,沃什以鷹派行動兌現鷹派承諾,並明確表示當前金融條件並不緊縮,本次加息僅移除「部分寬鬆」,措辭強硬。瑞銀認為,沃什的政策反應函數較前任發生實質性轉變——對通脹和供給衝擊更加敏感,對勞動力市場的顧慮明顯降低,且將限制性政策的門檻設得更高。風險明顯偏向利率更長時間維持高位。
中信證券:美聯儲9月加息符合預期,油價成為後續關鍵,年內或再加息25bps
美聯儲後續加息的節奏與幅度在很大程度上取決於油價,中信證券預計美聯儲年內將再加息25個基點,明年可能按兵不動。

美聯儲「如期加息」了,市場關心的是「接下來還有幾次」?
分析人士認為,沃什強調將密切追蹤通膨趨勢,而10月會議前僅有一個月的數據,不足以形成可供判斷的「趨勢」,12月會再次出手。點陣圖顯示,16位官員預計年內還將再加息一 次,但10年期美債收益率突破5%,交易員押注的緊縮路徑已比官方點陣圖更為激進。
美聯儲點陣圖又少一個點,沃什繼續拒絕給市場畫路線圖
在9月16日公布的最新點陣圖上,只出現了18個點。缺席的那一個,屬於美聯儲主席凱文·沃什。而這已經是沃什連續第二次拒絕在點陣圖上留下自己的預測。

