加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
加密貨幣Solana生態系逾500萬美金資產遭清空!疑Slope錢包「助記詞」洩漏
2022.08.04 | 區塊鏈

全球市值第五大的加密貨幣Solana生態系遭到駭客大量攻擊,從2日到3日已有超過8,000個錢包被破解,包括 Phantom、Slope 和 TrustWallet,價值超過500萬美金的數位資產遭盜轉清空。

Solana在官方帳號發文指出,自家程式和密碼學基礎沒問題,這次大規模被盜主要和生態系中的Slope錢包有關,所有被盜的地址都有在Slope錢包上的行動軌跡。

而被「點名」的Slope今(4)日也發布公告,表示正積極和開發人員、安全專家展開內部調查,對社群的痛苦相當感同身受,因為就連Slope 許多員工和創始人的錢包也慘遭攻擊。

slope聲明
Slope發布聲明表示內部積極處理中。
圖/ Slope

熱錢包用戶擁有自己的私鑰,被幣圈玩家普遍認為是比起交易所更安全的儲存方式,Slope究竟出了什麼問題?

助記詞資料未妥善加密,敏感資訊外洩

「這次主要還是Slope團隊的疏失。」擁有自家熱錢包的區塊鏈科技公司KryptoGO執行長歐曜瑋指出,問題出現在「助記詞」身上,助記詞是12-24個可被念出的英文單字,具有人眼可讀性,當你註冊一個新錢包或地址時,通常會看到視窗彈出,要求你記下這些單詞,之後還要檢驗是否真的記住,擁有這些助記詞,才是私鑰真正的主人,而這次Slope似乎未將助記詞妥善加密,就存進伺服器當中。

Cybersecurity
圖/ shutterstock

XREX 資安長暨總經理Sun Huang則點出,Slope中的私鑰和註記詞,會透過一款程式錯誤監控服務Sentry,把資料蒐集到阿里雲上的伺服器中,Slope可能在log規範中疏忽了,導致蒐集的資訊中包含敏感資訊,才讓攻擊者取得動用錢包資產的權限。

用戶需選擇多重查驗錢包,業者加強第三方資安監測

如此大規模事件造成幣圈人心惶惶,歐曜瑋建議Slope趕快把資產移出相關生態系,重新建立助記詞,改用相對安全的錢包,建議選擇應用存在時間較久、有知名投資人投資,或者取得國際認證的業者,才有多重查驗的保障。

「只要是人寫的程式,就一定會有疏漏。」資安公司Fortinet台灣區技術顧問楊光明表示,尤其軟體開發者不一定擁有資安專業,需要靠第三方資安業者協檢測,才能在程式設計階段就避免埋下漏洞因子,Sun Huang也提醒錢包廠商定期追蹤監測的重要性,「只要有漏洞,總有一天一定會被攻擊,只是時間早晚而已。」

CYBER SECURITY
圖/ shutterstock

除了業者加強防護外,用戶平時更需要自己提高警覺,Fortinet 北亞區技術總監劉乙表示,「釣魚」是軟體漏洞常見的利用方式,同時也是其中一個錢包遭駭的原因,不肖人士透過空投等獎勵機制,引誘用戶點擊訊息,藉此取得錢包控制權,提醒使用者切勿輕易點擊不明連結,讓駭客有機可乘。

責任編輯:侯品如

關鍵字: #加密貨幣
往下滑看下一篇文章
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?

根據聯合徵信中心統計,國人平均每人持有約4張信用卡,雖反映出信用卡普及,卻也暴露市場飽和的現實。當回饋比例、聯名優惠成為銀行發卡標配,差異化日漸縮小,消費者對單一卡片的忠誠度也難逃下滑。

面對同質化競爭困境,國泰世華銀行四年前即推出CUBE信用卡,首創「數位自選」權益機制,讓使用者能依需求自由切換權益回饋,成功累積百萬卡友。然而,當使用者習慣隨手調整回饋後,國泰世華又該如何進一步突破,讓廣大「CUBE切換忠實粉」更黏?

數位平台成熟度,撐起「權益自選」創新機制

「以前一張信用卡就是固定型態的權益,或綁定單一聯名夥伴。而權益自選的設計,讓信用卡不再那麼制式、更加靈活!」

國泰世華銀行數位長陳冠學指出,CUBE 卡最大的突破,是將信用卡從「靜態工具」轉化為「動態平台」。搭配CUBE App卡友可依需求隨時切換:餐廳用餐或假日逛百貨公司選「樂饗購」、出國旅遊則切換至「趣旅行」享旅遊或交通優惠;一張卡橫跨多種生活場景,甚至能依個人偏好即時調整,客戶更能於商家請款後透過CUBE App查詢點數回饋明細,對精打細算的卡友格外具有吸引力。

然而,要實現如此彈性靈活上下架權益與優惠,背後的挑戰遠比表面複雜。陳冠學直言:「若沒有成熟的數位平台作為基礎,根本不可能實現。」傳統信用卡只需處理單卡簽帳與消費紀錄,但 CUBE 必須同時滿足龐大客群的多元需求,從數據分析到營運模式都得全面升級。唯有在技術架構上徹底重建,才能實現這種前所未有的產品邏輯。

因此,CUBE 信用卡並不只是單一產品的創新,也可以說是推動國泰世華數位平台進化的重要里程碑。

國泰世華銀行數位長陳冠學
國泰世華銀行數位長陳冠學指出,唯有成熟的數位平台,才能撐起CUBE信用卡「權益自選」的創新機制。
圖/ 數位時代

因為靈活,得以開啟平台化服務的想像

打開 CUBE App、彈性切換CUBE信用卡權益方案,甚至查看領取不同商家的回饋加碼優惠券,這種互動式體驗已成為百萬卡友的日常。但國泰世華並未止步於此,而是思考如何進一步延伸金融場景。

「許多權益的設計並不只是為了增加交易,而是基於人性化洞察,去滿足客戶更深層的需求。」陳冠學舉例,如CUBE信用卡「童樂匯」權益,針對親子族群推出涵蓋餐廳、嬰幼童品牌、五感體驗課程等六大通路的專屬權益,最高可享 10% 小樹點回饋,甚至指定私校學費也提供領券最高 3% 回饋。雖然少子化趨勢讓親子族群相對小眾,但陳冠學則有不同觀點:「服務客戶的下一代,也是長遠經營的投資。」

除了分眾經營,對於聯名卡的發行,陳冠學則認為:「過去,聯名卡是會員身份的象徵,但在數位時代,攜帶多張會員卡的需求已經弱化。我們透過不同合作模式,仍能達到同樣的客群經營效果。」

於是,國泰世華與多元場景通路如 Uber、Klook、大樹藥局、臺虎展開不同形式的深度合作。對合作通路而言具備「品牌強強聯手」的導客效應,對國泰世華來說,則更能觸及多元分眾市場,跳脫單一品牌聯名的侷限,信用卡也因此從支付工具延伸出更多服務優勢。

當信用卡升級為集結服務的平台,國泰世華不僅打造互利共生的生態圈,對外創造多贏合作,對客戶也深化品牌連結,逐步鞏固難以取代的黏著度。

新聞照.jpg
CUBE信用卡結合App數位自選權益,讓用戶依需求即時調整回饋,展現靈活又直覺的數位金融體驗。
圖/ 國泰世華

從一張卡到點數生態圈,國泰世華打造CUBE尊榮會員感

「跳脫信用卡本位主義,不再侷限於刷卡回饋,而是從整體金融與生活情境出發,將服務轉化為跨情境串聯的完整旅程。」陳冠學強調,CUBE 品牌的使命,就是做到跨情境、跨服務、跨子公司的一站式體驗。

而國泰優惠 CUBE Rewards App 的出現即是里程碑。從原先 MyRewards 升級為 CUBE Rewards App,不只功能升級,也是品牌再造,把 CUBE 信用卡與國泰集團「小樹點」完整串連,將會員經營、點數生態圈與 CUBE 品牌價值一站打通。

「我們讓 CUBE 不只是信用卡,更像是俱樂部般的尊榮體驗。」憑藉國泰龐大的小樹點基礎與優質卡友群,CUBE 對合作品牌展現強大吸引力,得以不斷拓展餐飲、旅遊到藝文等場景,更突破點數僅能折抵帳單的模式,讓卡友能用點數兌換熱門演唱會、運動賽事門票,甚至搶先預訂話題熱門餐廳等限量體驗。

「我們希望讓客戶覺得:哇,你又找到我的需求了!」陳冠學說。把細微偏好化為具體體驗,正是 CUBE 平台能不斷創造驚喜的關鍵。四年來,CUBE 以「1+N」權益架構結合雙 App,已累積超過 600 萬卡,為國內發卡量最大的單一信用卡;累計2025 年前 7 月,簽帳金額達 4,889 億元,年增 11%,寫下亮眼成績。

但對國泰世華而言,數字只是過程,真正的目標應如陳冠學所言:「信用卡不該再有框架,CUBE 要做的,就是以洞察與創造,帶給客戶超乎想像的個人化體驗。」

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓