駭客攻擊是幣圈家常便飯?技術漏洞、提款機制缺陷,駭客攻擊手法揭秘
駭客攻擊是幣圈家常便飯?技術漏洞、提款機制缺陷,駭客攻擊手法揭秘
駭客攻擊是幣圈的家常便飯!

盜取比特幣之前,駭客已經在Bitfinex的伺服器裡潛伏數週了。整個二○一六年的夏天,他們都在觀察該交易所的用戶買賣比特幣,也研究了控制安全系統的指令,彷彿他們就躲在銀行金庫上方的通風管,觀察著行員如何謹慎的搬進搬出現金並尋找漏洞一樣。

確切的說,他們想竊取的不是比特幣,因為你無法真的從試算表中竊取某一行數字。他們需要的是私鑰,也就是讓他們解鎖加密貨幣的密碼。有了私鑰,他們就可以在龐大的比特幣試算表中,把Bitfinex那一行數字降為零,並在自己那行寫上一個非常龐大的數字。

一找到私鑰,他們就動手了。二○一六年八月二日上午十點二十六分,駭客把交易所的每日提款限額,從兩千五百枚比特幣提高到一百萬枚,足以掏空整個金庫。接著,他們使用私鑰,開始廣播指令,把Bitfinex的比特幣轉移到他們在區塊鏈上控制的地址。在接下來的三小時五十一分鐘裡,總共竊取了十一萬九千七百五十四枚比特幣,超過交易所持有的半數比特幣。

當Bitfinex的高層主管意識到大事不妙,雇用了一個資安小組負責調查。駭客攻擊野心勃勃,手段精密複雜,以至於有人懷疑是內賊所為,還有人認為是北韓駭客幹的,因為北韓駭客六個月前才從孟加拉央行竊取了八千一百萬美元。但資安小組找不到任何線索,駭客在登出系統以前,已經徹底抹除了他們的數位指紋。

Bitfinex唯一掌握的,是駭客把錢發送到區塊鏈上的地址(由三十四個字符組成)。為了尋求大眾的協助,Bitfinex在網路上公開地址,讓所有人都能看到。但多年下來,大部分資金一直留在那些數位錢包裡,幾乎沒有動過。即使這段期間比特幣狂飆,那些錢一直留在原地,沒有明確的方法可查出到底是誰轉走了這些比特幣。沒有駭客的私鑰,警方也無法把錢追討回來。

搶銀行落伍了,看北韓駭客示範搶 crypto 交易所

有人問著名的銀行搶犯威利.薩頓(Willie Sutton)為什麼要搶銀行,據說他回答:「因為錢在那裡。」但如今,隨著電子支付的興起,一般銀行內可能只有五萬美元的現金。而且,防彈屏障、染料包(dye packs)、定時鎖及高解析的安全攝影機,大致上已經使「搶銀行」成了過去的遺跡。

與此同時,加密貨幣創造了全新的犯罪類別。以勒索軟體為例,駭客侵入並鎖住企業或政府的電腦系統,要求支付贖金的犯罪手法,至少在一九九○年代就出現了。但過去用電匯或信用卡支付贖金,罪犯比較容易落網。加密貨幣幫駭客解決了這個問題,二○二○年,駭客每年以加密貨幣形式所收取的贖金,已逾六億美元。

另一個例子是駭客攻擊交易所。

Bitfinex或FTX等交易所就像是加密貨幣的銀行,每個交易所都持有大量的加密貨幣。駭客偷竊加密貨幣時,不需要冒險面對隨時可能開槍的保全,也不需要在攝影機前隱藏自己的臉,只需要駭入電腦系統就行了,而且許多電腦系統顯然都沒有很好的防護措施。

第一家大型加密貨幣交易所Mt. Gox,就曾遭到駭客攻擊。Bitfinex遭竊後,駭客攻擊並未停止,後來發生的幾件最大的竊案包括:二○一八年Coincheck被盜約五.三億美元;二○二○年KuCoin被盜約二.五億美元。二○二一年,交易所與DeFi應用程式(去中心化金融,加密貨幣交易者可直接相互交易)總共被盜走了三十二億美元,這個金額是美國每年所有銀行搶案平均被盜金額的一百倍,其中大都是被北韓駭客組織拉撒路(Lazarus)盜走。

早在二○一五年,Bitfinex在一次駭客攻擊中損失約四十萬美元的加密貨幣後,設置了一個新的安全系統。一般交易所通常是把用戶的加密貨幣混在一起,並把私鑰存在未連網的電腦上,這種做法稱為「冷儲存」(cold storage)。Bitfinex的新系統把每個用戶的餘額保存在區塊鏈的個別地址中,讓客戶自己查看他們的錢在哪裡,使用的是加密安全公司BitGo的軟體。

「這種新的透明度與安全性,使Mt. Gox那種漏洞不可能發生。」BitGo的執行長邁克.貝爾希(Mike Belshe)在宣布這項交易的新聞稿中這麼說。

BitGo的軟體被設計成自動批准小於某個限額的轉帳,因此小額提款不會被耽擱,但大額提款需要Bitfinex的高層主管手動簽核。這原本意味著,萬一Bitfinex遭到駭客攻擊,頂多只有少量的比特幣被竊,不過該系統的設計有缺陷,擁有Bitfinex高層電子憑證的某個人,只要發送一個電腦指令,就可以更改那個免簽核的轉帳限額。

駭客使用「遠端存取木馬」滲透交易所後,就是這樣做。這種惡意軟體讓攻擊者可以完全控制他鎖定的電腦,彷彿他就坐在鍵盤前一樣。只有在Bitfinex剛好有人檢查帳戶餘額並注意到異常狀況時,才有可能阻止駭客掌控電腦。

Bitfinex向有關當局通報了這次駭客攻擊,但沒有找到任何線索。駭客離開時,清除了伺服器的記憶體,抹去了指向其位置的任何指標。

代表Bitfinex調查這次駭客攻擊的知名金融服務商「帳本實驗室」(Ledger Labs),也無法確定駭客究竟是如何進入交易所伺服器的。BitGo雖然對外堅稱軟體運作正常,但其實改變了規定,客戶只有在與BitGo的員工做視訊通話後,才能提高提款限額。

曾在以色列情報部門擔任程式設計師的邁克.紹洛夫(Michael Shaulov)是加密安全公司Fireblocks的共同創辦人,他告訴我這種駭客攻擊通常不需要很高竿的技術,最難的環節通常在於,捏造一封電子郵件,誘騙內部人員打開惡意附件,「社交工程(social-engineering)手法才是關鍵。」他說。

書名:幣漲無疑:加密貨幣,一場史詩級騙局?

作者: 齊克.法克斯( Zeke Faux)
譯者: 洪慧芳
出版社:早安財經
出版日期:2025/01

作者簡介

齊克.法克斯(Zeke Faux)

《彭博商業周刊》與「彭博新聞社」的調查記者,也是「新美國」(New America)的國家研究員。

作品以深入報導金融犯罪、詐騙,以及揭露金融業內部陰暗面聞名,幫助公眾了解複雜的現代經濟體系中隱藏的風險與潛在影響。以其獨到的調查視角和深入報導的風格,在金融新聞界備受讚譽。

曾榮獲財經新聞界的最高榮譽羅布獎(Gerald Loeb Award)與美國律師協會的銀法槌獎(Silver Gavel Award),亦曾入圍美國國家雜誌獎(National Magazine Award)。

現與妻子和三個孩子住在布魯克林。

關鍵字: #駭客 #交易所
往下滑看下一篇文章
Meet大南方2026徵展啟動,免費早鳥席次6/8截止!6大解方區直球接傳產、ESG、醫療照護痛點
Meet大南方2026徵展啟動,免費早鳥席次6/8截止!6大解方區直球接傳產、ESG、醫療照護痛點

Meet大南方2026不是一場讓你「露個臉、拿名片」的展會。
Meet大南方2026是一場讓你「找到真正客戶」的展會。

2025年,我們用一組數字證明了這件事:雙日觀展近1.3萬人次、290+組團隊參展、促成352組商機媒合。這個媒合數字是2024年的2.7倍。同一批展商、同一個場地,媒合效率在一年內跳了一個量級。

這代表什麼?意味著來到Meet大南方的人, 越來越不是來「逛展」,而是來「談生意」。

過去5年的經驗,我們有了一個心得,南台灣的企業主不是來聽矽谷故事的,他們是帶著明確的問題走進展場。

#0 2026Meet大南方徵展
2025 Meet大南方吸引近300家新創參展,雙日觀展近1.3萬人次。
圖/ Meet創業小聚

所以今年,我們不再單純以「趨勢」和「創業」為號召,正式把展會定位為「Meet Your Best Solution」。不談空泛願景、不畫技術大餅,而是把AI應用、智慧製造、ESG碳管理這些詞彙,翻譯成每一位企業主聽得懂的語言、用得上的解方。

對解方提供商意味著什麼?代表來到你攤位前的人並不是路人,極有可能就是來找答案的老闆。

為什麼你應該來?因為這是「南台灣市場的稀缺入口」

2026年8月28日(五)至29日(六),Meet大南方將於高雄展覽館展開第6屆展會,並於即日起正式啟動招商。

對正在開發南部市場的解方商來說,Meet大南方不只是「一次曝光機會」,還代表以下4件事:

第一,精準接觸南部企業決策者
傳產老闆、二代接班人、廠長、中小企業主……這些人平常不會出現在台北的科技活動,也很難透過線上管道觸及。為了把這群人真正拉到展會現場,過去幾個月《創業小聚》每月固定南下舉辦實體小聚,攜手高雄市經濟發展協會、高雄市建築經營協會、高雄市青年企業家協會與中山EMBA等組織,一場一場把在地企業主凝聚成一個社群。這群人不是展會當天才第一次聽到Meet大南方,他們早已是Meet大南方的一份子。

第二,從cold mail到warm lead的捷徑
兩天展期裡,除了攤位對話,我們會透過企業媒合會、投資人媒合會、新創交流之夜等機制,主動把你和潛在客戶、投資人湊到同一張桌子上。2025年這套機制為展商促成352組商機媒合,是前一年的2.7倍。現場示範、現場對話、現場加LINE,一次抵過3個月的線上開發。

#2 2026Meet大南方徵展
南台灣的企業主帶著明確的問題走進展場,找他們最迫切需要的解方。
圖/ Meet創業小聚

第三,解方區分類帶來精準人流
6大解方區依照企業痛點分類,觀展者按需求找到對應展區。來到你攤位的人,不會只有過路客,也有正在找你這類解方的決策者。

第四,南部市場的最低成本試水溫
對想評估是否投入南部市場的團隊,到高雄準備一個攤位的成本,遠低於派業務長駐南下3個月。2天內,你會得到足以判斷市場值不值得投入的第一手資訊。

值得一提的是,2025年Meet大南方的媒體曝光總效益超過新台幣3,000萬元,涵蓋《工商時報》、《經濟日報》、《數位時代》等91家媒體、共323則網路新聞露出。展商的品牌能量會自然搭上這波媒體浪潮。雖然這不該是你來的主要理由,但它確實是附贈的。

六大解方區:每一區都是一組企業痛點

今年我們把展區濃縮為6大「解方區」,每一區都直球對應一組具體的企業痛點:

智慧製造與產線升級 解方區——給自動化設備、AOI/AI視覺檢測、MES、工業物聯網、系統整合的團隊。對應痛點:缺工、良率不穩、設備老舊、排程沒效率。

數位管理與企業效率 解方區——給ERP/CRM/HRM、AI Agent、AI辦公工具、RPA、SaaS、FinTech支付、資安的團隊。這是最跨產業的一區,涵蓋所有企業的效率需求。

醫療健康與高齡照護 解方區——給遠距醫療、AI診斷、長照科技、健康數據、醫療管理系統的團隊。對應高齡化社會下的照護人力缺口與醫療數位化缺口。

#1 2026Meet大南方徵展
今年策劃6大「解方展區」,直接對應企業經營現場最常見的問題情境。
圖/ Meet創業小聚

淨零碳排與綠能永續 解方區——給碳盤查SaaS、ESG顧問工具、綠能設備、能源管理系統、循環經濟的團隊。供應鏈碳足跡要求已經壓到南部製造業頭上,這一區的需求只會愈來愈急。

品牌轉型與跨境行銷 解方區——給電商平台、跨境物流、MarTech、AI行銷工具、品牌顧問的團隊。南部有太多做代工做到品牌老化、想做電商卻不知從何開始的業者。

未來零售與餐飲科技 解方區——給POS、餐飲SaaS、無人商店、會員CRM、供應鏈方案的團隊。搭配「大南方餐飲創業沙龍」同步導流。

方案與招商資訊

2026 Meet Greater South亞灣新創大南方
時間:8/28(五)、8/29(六)
地點:高雄展覽館北館
官網:https://meetgreatersouth.tw/

徵展正式起跑,新創享專屬免費方案!
早鳥優惠至6/8,報名收件至7/3  >> 瞭解詳情

報名採審核制。請至Meet Online更新公司資料及填寫參展報名表單,主辦單位將以Email通知審核結果。若您的解方尚在評估是否合適,歡迎先聯繫我們,一起確認哪一個解方區最貼近你的目標客戶。

企業帶著問題來,我們希望你帶著解方來。
8月28-29日,高雄展覽館見。

#1 2026Meet大南方徵展
今年Meet大南方將於8/28、8/29在高雄展覽館盛大舉辦,現已開放參展報名。
圖/ Meet創業小聚
關鍵字: #創新創業

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓