2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。
这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。
供应链攻击:不攻击智能合约,而是攻击分发基础设施
根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。
相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。
具体来说,黑客已:
控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。
“静默”提款机制
恶意代码设计为在安装后立即生效:
导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。
Holdstation的紧急反应(30分钟内)
根据公布的时间线(UTC+7):
随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。
目前确认的总损失为462,000 USDT。
承诺全额赔偿用户
Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:
https://forms.gle/9FriUzFWHx6ZPXCS7
团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。
行业的安全教训
此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。
Holdstation表示正在升级整个发布流程,包括:
此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。
项目承诺将持续更新调查进展。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Resolv USR 漏洞触发 5000万枚铸币和大幅贬值
Resolv Labs 遭遇安全漏洞,攻击者铸造了5000万枚无抵押的USR代币,导致USR快速抛售并失去锚定。恢复工作正在进行中,损失估计为2500万美元,协议运作仍处于暂停状态。
CryptoFrontNews55 分钟前
Resolv 稳定币在 $23M 漏洞后暴跌 80%
Resolv Labs 的稳定币 USR 大幅下跌。这个代币在一次重大漏洞利用后损失了约 80% 的价值。攻击发生在 3 月 22 日。在几小时内,USR 从接近 $1 跌至低至 $0.20。在某些平台上,它甚至跌得更低。攻击者使用了少量资金来
Coinfomania2小时前
稳定币 USR 闪崩脱钩!Resolv 爆「铸币漏洞」遭黑客卷走 2,500 万美元
DeFi 协议 Resolv 遭黑客利用漏洞低成本铸造 8,000 万枚未抵押稳定币 USR,套现约 2,500 万美元,引发币价脱钩及借贷市场动荡。尽管官方称抵押池无损,但专家指责其权限控管薄弱,缺乏有效安全防护。此次事件揭示出稳定币的潜在风险与供应通胀对市场的影响。
区块客2小时前
Husband Accuses Wife of Stealing Over 2,000 Bitcoin! Judge: Plaintiff Has Very High Chance of Winning
The UK High Court recently heard a bitcoin theft case in which plaintiff Ping Fai Yuen accused his separated wife Fun Yung Li of stealing bitcoins from his hardware wallet through covert filming, valued at approximately $176 million. Audio and search evidence supported the plaintiff's claims. The court maintained the asset freezing order but rejected some of the claims. The judge found that the plaintiff had a very high probability of success and recommended expediting the trial hearing.
区块客3小时前
PancakeSwap BCE-USDT 流动性池遭攻击,损失约 67.9 万美元
Gate News 消息,3 月 23 日,据 BlockSec 监测,BSC 链上 PancakeSwap BCE-USDT 流动性池数小时前遭到攻击,损失约 67.9 万美元。攻击原因在于 BCE 代币存在缺陷的销毁机制。攻击者部署了两个恶意合约,成功绕过买卖限制并触发池内代币销毁,导致池子储备比例失衡,最终将 BCE-USDT 池中约 67.9 万美元资金悉数抽空。
GateNews3小时前