4月17日,加密衍生品交易公司 Eureka Trading 创始人 Kuan Sun 在 Twitter 宣布,去年6月因私钥泄露,被黑客盗取1500万美金,目前仍未确定黑客身份,现悬赏至少20%的被盗资金(即至少300万美金),征集线索。
据悉,本次被盗地址:0x5B76247E1fa700107D3eaF5ad4dE09D0Aca611bC。黑客地址:0xa1ac23be458e14ac0a0003dc1343d2ac575ea3b6。据相关平台监测,被盗的1500万美元资产通过 Uniswap、Curve、SushiSwap 兑换成 1935 枚 ETH、120 枚 WBTC、630 万枚 DAI,并通过 Tornado Cash 进行转移。
该消息一经发布,即引发广泛讨论和关注。目前来看,Kuan Sun 仅掌握了黑客地址,而该黑客作案手段极为专业,从盗币到使用混币器 Tornado Cash 洗钱一气呵成,没有留下更多线索。
私钥泄露是区块链安全事件的常见原因。史上最大的加密货币盗窃案——Mt. Gox被盗事件,就是源于私钥泄露,在2011年至2014年期间,有超过 85 万枚比特币被盗。该被盗事件导致Mt. Gox,这一当时最大的交易所直接破产。
巧合的是,4月18日又有用户 Tay 发推表明:自去年12月起,因链上大量私钥泄露导致一批用户钱包资产被盗。
除私钥泄露,Rug Pull、钓鱼攻击、加密骗局等安全事件也层出不穷,2023年Q1主要攻击事件数量达到61起,总损失金额约为2.95亿美元。各种安全事故频发、用户资产屡屡受损。钱包是否存在危险授权?项目是否有Rug Pull风险?目标地址是否有异常交易?链上安全需求大增,个人链上安全产品已迫在眉睫。
幸而,目前市场已经出现DraGo等安全产品,以DraGo为例,支持授权监测、地址监测、项目监测、代币监测等功能,可为个人用户提供事前预警、事中监测、事后处理等全方位安全服务,增强用户风险应对能力,为用户建立可靠的区块链安全防火墙,保障用户财产安全。
区块链行业目前还处于早期阶段,DeFi、NFT等风口层出不穷,未来还会有更广阔的发展空间。不过创新也意味着拓荒,而探索的背后、风险暗藏,可以预见,未来还将出现更多安全风险,个人链上安全产品将成为未来区块链经济的基础设施。