2026年2月26日——总部位于越南的DeFAI Holdstation智能钱包项目(基于Worldcoin和BNB链)确认在2026年2月25日凌晨遭遇严重的链上供应链攻击。总损失为462,000 USDT。
这是该项目在2026年发生的第二起安全事件,之前在一月曾损失约100,000美元。
供应链攻击:不攻击智能合约,而是攻击分发基础设施
根据官方公告,黑客并未直接入侵用户钱包或智能合约。Holdstation和审计机构Verichains确认智能合约仍然安全。
相反,攻击者瞄准了应用的分发基础设施——为用户提供更新的渠道。
具体来说,黑客已:
控制基础设施后,修改了正式版本应用中的JavaScript文件,在其中植入后门式的恶意代码。用户在更新应用时,无意中安装了被感染的版本。
“静默”提款机制
恶意代码设计为在安装后立即生效:
导致许多钱包在恶意更新发布后的前几分钟内被盗取资金。
Holdstation的紧急反应(30分钟内)
根据公布的时间线(UTC+7):
随后,Holdstation与Verichains合作,分析链上数据并收集证据以进行调查。
目前确认的总损失为462,000 USDT。
承诺全额赔偿用户
Holdstation承诺赔偿受影响资产的100%。用户需填写官方表格:
https://forms.gle/9FriUzFWHx6ZPXCS7
团队将进行链上验证和钱包所有权确认后再进行赔付。项目强调在赔偿过程中不要求提供助记词、私钥或任何费用。
行业的安全教训
此次事件显示,即使智能合约安全,软件分发基础设施的漏洞仍可能造成巨大损失。这是一种供应链攻击——黑客入侵产品的“入口”而非直接攻击用户。
Holdstation表示正在升级整个发布流程,包括:
此事件引起越南加密社区的广泛关注,Holdstation是胡志明市一家知名的DeFi钱包项目。
项目承诺将持续更新调查进展。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
TRADOOR 代币在疑似价格操纵与洗盘交易背景下 30 分钟内暴跌 90%
Gate News 消息,4月25日——据链上分析师 Specter 称,TRADOOR 代币在今天凌晨 2:00 于 30 分钟内出现急剧 90% 的价格崩盘。该代币在 2026 年 3 月以来一度飙升高达 900%,随后突然崩塌,引发了关于价格操纵以及协同行为的怀疑
GateNews13 分钟前
借贷协议 Purrlend 遭受攻击,横跨 MegaETH 和 HyperEVM 共损失 152 万美元
Gate News 消息,4月25日——借贷协议 Purrlend 今日遭受 MegaETH 和 HyperEVM 两个网络的攻击,造成约 152 万美元的损失。
攻击者从 HyperEVM 网络中提取了约 120 万美元的资产,包括 449,683 USDC、214,125
GateNews48 分钟前
Ben Pasternak 因 $54M 加密诈骗相关的 诉讼在纽约市酒店发生袭击案而被捕——
Gate News 消息,4月25日——年仅26岁的澳大利亚企业家 Ben Pasternak,因其背后为基于 Solana 的 SocialFi 平台 Believe 而知名,于4月22日被捕,并被指控二级掐扼以及两项三级殴打指控,此前据称他与前女友、YouTube 名人 Evelyn Ha 在3月31日于曼哈顿的巴卡拉酒店发生了肢体冲突。
GateNews1小时前
独立研究员破解 15 位 ECC 密钥,赢得 Project Eleven 的比特币奖励
Gate News 消息,4月25日——独立研究员 Giancarlo Lelli 成功破解了一个用于保护比特币的 15 位 ECC 加密密钥,并从量子安全创业公司 Project Eleven 获得 Q-Day 奖以及 1 BTC。
Lelli 使用公开可获得的量子硬件,以及 Shor 算法的一个变体
GateNews3小时前
加州22岁加密货币洗钱者因$263M 诈骗计划被判70个月
Gate News消息,4月25日——22岁的伊万·坦格曼(Evan Tangeman)来自美国加利福尼亚州纽波特海滩,因其在洗钱$263 百万美元方面的角色,于4月24日被判处70个月监禁。该款项系通过一项大规模加密货币诈骗计划获得。美国华盛顿特区地区法院作出该判决
GateNews4小时前
哥伦比亚与美国当局瓦解价值 1.9 亿美元的与 CJNG 关联的加密洗钱网络
Gate News 消息,4 月 25 日——哥伦比亚和美国执法机构已联合瓦解一个与墨西哥哈利斯科新生代贩毒集团 (CJNG) 相关的跨国加密货币洗钱网络。该网络已通过加密渠道转移超过 $190 百万的非法资金
GateNews6小时前