2月底,某头部加密交易所遭遇行业有记录以来最大规模黑客攻击。攻击者通过前端篡改与多签欺骗手法精准入侵平台以太坊冷钱包系统,成功卷走约14.4亿美元ETH及其衍生品。这次事件在市场引发连锁反应——以太坊价格4小时内跳水近4%,全网24小时内爆仓规模突破4.5亿美元。



事件发生后,该交易所迅速动用自有资产完全覆盖了用户损失。但真正值得关注的是背后的技术漏洞。多签欺骗这类攻击手法表明,即便是头部平台的冷钱包架构在面对精心设计的社工+技术组合拳时,依然存在盲点。

之后,该交易所启动了新一轮安全系统重建。升级方案包括:内部与外部合作完成9项独立安全审计、重新设计钱包操作流程与冷钱包隔离机制、融合MPC(多方计算)和HSM(硬件安全模块)双重加密体系,最终通过ISO/IEC 27001国际信息安全认证。

这次升级反映了整个行业对冷钱包安全的重新审视。MPC+HSM的组合方案正逐渐成为头部交易所的标配,相比传统多签,这种架构在防范密钥泄露和内部作恶方面表现出更强的韧性。用户在选择交易所时,不妨了解其采用的具体安全技术方案——这往往是平台防御能力的真实写照。
ETH4.27%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 10
  • 转发
  • 分享
评论
0/400
胶水君vip
· 22小时前
14亿美金就这么没了,多签都能骗过?我是真的慌了 --- 头部交易所也有这漏洞,那我们小散户咋活啊 --- mpc加hsm这套组合拳听起来唬人,实际能扛多久得打个问号 --- 所以现在选交易所就得问它用啥冷钱包方案?这怎么感觉像在选银行了 --- 社工加技术组合拳都能破防,这些黑客真的绝了 --- 好家伙14.4亿直接没了,还好有自有资产来赔,要不用户真得蚌埠住 --- iso认证这东西有啥用,还不是照样被黑 --- 感觉现在交易所安全升级都是事后诸葛,得有事才能重视 --- mpc比传统多签好这么多,为啥之前不用呢 --- 前端篡改还能这样玩?我得更小心了
回复0
稳定币焦虑症vip
· 22小时前
14.4亿美金就这么没了?真是绝了,头部交易所也不靠谱啊 MPC加HSM听起来唬人,实际能防住多少呢 那些没升级的交易所我是真不敢碰了 问题是用户根本看不出来哪个靠谱,全凭运气呗 冷钱包被攻破这事儿还真吓人,感觉没地方安全存币了
回复0
ShibaMillionairen'tvip
· 2025-12-29 21:36
14亿美元没了,还要吹安全审计?笑死
回复0
永远在提问vip
· 2025-12-29 18:51
14亿美金就这么没了,头部也挡不住啊 --- 这才是真正该重视的,不是赔不赔钱的问题 --- mpc+hsm听起来不错,但能坚持多久是个问题 --- 选交易所看安全方案这个建议不错,得好好问问自己在用的平台 --- 社工+技术组合拳,这套路防不胜防啊 --- 冷钱包被黑,那什么才算真正冷啊 --- 又一轮军备竞赛开始了,黑客vs交易所 --- iso认证有用吗,还是最后还得靠运气 --- 多签欺骗这手法得学学,防范意识要跟上 --- 赔了14亿还能快速覆盖,这体量...真的顶级
回复0
熊市炒面师vip
· 2025-12-29 18:51
14.4亿美元啊,多签欺骗这手段得多狠才能骗过头部平台,社工+技术组合拳确实绝。
回复0
potentially_notablevip
· 2025-12-29 18:50
14亿美金就这么没了,头部交易所也不顶用啊 --- 多签欺骗还能玩出来,细思极恐 --- 赔了钱升级安全,这套路有点熟啊 --- MPC+HSM听起来牛逼,但下次是不是又有新花样? --- 真正的问题是没人知道谁的冷钱包最安全,都是事后诸葛 --- 爆仓4.5亿,韭菜又得割一轮了 --- 所以现在选交易所就得问人家用啥加密体系,有点离谱 --- 都升级完了还信不信人家的话,这才是真难题 --- 前端篡改这手段,防不防得住全靠运气吧 --- 好家伙,ISO认证就想让我们放心,还是有点天真
回复0
ShibaOnTheRunvip
· 2025-12-29 18:48
14.4亿没了就没了,人家照样赔,这才是头部该有的样子啊 --- 多签欺骗?社工+技术?说白了还是人的问题吧 --- MPC+HSM双重加密听起来牛逼,但下一个黑客是不是又要整新花样呢 --- 行业标配这词听得我有点烦,真到关键时刻还不是看谁家底厚 --- 选交易所就看安全方案,这建议太理想化了,归根结底还得看能不能赔 --- 9项安全审计?感觉就像给自己打分的游戏 --- 14.4亿啊...我一辈子都赚不到这个数 --- ISO认证这种东西真的能阻止黑客吗,我是有点怀疑 --- 头部平台都翻车了,小交易所还怎么活呢
回复0
链游韭菜收割机vip
· 2025-12-29 18:43
14亿刀没了,就换个新系统就完事儿了?这心态是真的绝
回复0
PessimisticOraclevip
· 2025-12-29 18:39
14.4亿没了?这就是头部交易所给的安全承诺啊,笑死
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)