Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
最近看到一起挺触目惊心的安全事件。某位大户的多签钱包因为私钥泄露,直接被攻击者掏空了2730万美元。现在这事儿还没完全收场,局面依然很危险。
具体情况是这样的:攻击者已经通过混币平台把约1260万美元洗掉了,手里还握着200多万美元的流动资产。最关键的是,他们现在还控制着受害者的多签钱包。这个钱包在某借贷协议上有个高杠杆头寸——供应了约2500万美元的ETH作为抵押品,同时借入了1230万美元的DAI。
从链上数据看,攻击者多次向混币平台转入大额ETH,明显是在做资金洗白。这给了我们一个很直观的教训——这个受害者的借贷仓位健康因子其实挺低的,要是ETH价格稍微波动一下,分分钟就面临清算危险。到时候失血会更严重。
这事儿给咱们的几点启示:
**首先**,私钥泄露真的是根本性的问题。多签钱包确实能抗风险,但也怕单个私钥被攻破——这环节防不住。所以密钥管理真不能大意。
**其次**,用硬件钱包、定期轮换签名者这些基础操作必须做到位,千万别把私钥放在联网的地方。
**最后**,搞杠杆操作就得时刻盯着健康因子,特别是行情不稳定的时候。过度杠杆放大了本来就存在的风险,一个波动就能要命。
说白了,加密世界里没有小事,安全永远是第一位。