幣託遇襲事件最新進展:元兇可能是北韓神祕駭客團?
幣託遇襲事件最新進展:元兇可能是北韓神祕駭客團?
2025.06.19 | 區塊鏈

2025年6月19日更新:BitoPro 駭客事件調查進度:指向北韓「拉撒路集團」社交工程攻擊

台灣加密貨幣交易所幣託(BitoPro)於2025年6月19日發布最新的資安事件調查進度與聲明。

經過內部資安小組與第三方專業資安公司近一個月的深入調查,並依據6月11日出具的鑑識報告,初步排除內部人員涉入。幣託指出,此次攻擊手法與過去多起國際重大案件相似,包括銀行SWIFT系統非法轉帳案及國際大型加密貨幣交易所資產盜竊事件,均指向北韓駭客組織「拉撒路集團」(Lazarus Group)所為。

駭客透過對一名負責雲端作業的幣託員工進行社交工程攻擊,成功植入木馬程式,繞過既有的端點防護、防毒及雲端安全偵測系統,潛伏於該員工電腦中觀察其日常操作,以規避資安人員的監控。隨後,駭客劫持AWS Session Token繞過多重身份驗證 (MFA),並在AWS環境中透過C2伺服器發送指令,將惡意腳本悄悄移轉至熱錢包主機,伺機發動攻擊。

經過長時間觀察,駭客鎖定平台進行錢包系統升級與資產移轉作業期間,於5月9日凌晨1時左右啟動惡意腳本,模擬合法交易,非法轉移加密貨幣。直到錢包水位監控系統偵測到異常並發出警示後,資安團隊即刻啟動應變機制,包含緊急關閉熱錢包系統、更換所有關聯金鑰、隔離並重建受影響系統與終端設備、擴大監控並持續追蹤異常行為,進一步阻斷駭客行為。

幣託表示,事件已移交刑事單位偵辦與鑑識。平台已重新檢查並重建錢包系統,並於5月19日將熱錢包地址主動提供給鏈上數據追蹤平台Arkham,更新了部分錢包地址供用戶查閱。

幣託強調,此次事件再次凸顯網路攻擊手法的精進,不僅是對虛擬資產平台的挑戰,更是台灣金融乃至各產業應重視的課題。平台承諾未來將持續強化資安技術與管理流程,並積極交流經驗,呼籲業界共同建築安全且穩定的交易環境。

發生什麼事?
  • 台灣加密貨幣交易所幣託的熱錢包在5月8日進行系統升級與資產移轉時,遭遇駭客攻擊,導致約1150萬美元的加密資產被盜。鏈上偵探ZachXBT揭露了駭客利用去中心化交易所拋售、混幣服務及跨鏈操作等手法清洗贓款,並公開了多個可疑的駭客錢包地址。
  • 事件發生初期,幣託僅以「系統維護」為由暫停服務,未對外說明,引發ZachXBT和市場的廣泛質疑。幣託今日發表聲明,證實了駭客攻擊,並強調已立即啟動應變機制,成功阻斷駭客行為並將資產轉移至新錢包。
  • 幣託在聲明中表示,為展現資產安全與資訊透明的承諾,將於近日公開新熱錢包地址供外界查驗,並重申絕大多數資產儲存於未受影響的冷錢包中。此外,幣託也承諾將持續強化資安防護機制,提升錢包管理流程與監控能力,以確保用戶資產安全。
幣託交易所遭駭?駭客洗錢手法曝光:迅速轉移與混幣操作

台灣加密貨幣交易所幣託(BitoPro)近日捲入資安疑雲,知名鏈上偵探ZachXBT於2025年5月8日在Telegram群組發布貼文指出,幣託交易所疑似遭遇駭客攻擊,約1150萬美元的加密資產從其熱錢包中被盜。

事發至今已數週,幣託官方僅以「系統維護」為由暫停服務,引發市場廣泛關注與質疑。

ZachXBT指出,攻擊者從幣託的多個熱錢包轉出資產,涉及的區塊鏈包括Tron、以太坊 (Ethereum)、Solana及Polygon等。駭客在竊取資產後,迅速採取一系列複雜的洗錢手法,並企圖切斷資金來源連結。

首先,被盜資產被迅速透過去中心化交易所(DEX)拋售,隨後轉入如Tornado Cash等混幣服務進行混淆。部分資金更利用Thorchain進行跨鏈操作,最終流入隱私性更高的Wasabi錢包,增加了追蹤難度。

ZachXBT也公開了多個疑似屬於駭客的可疑錢包地址(資產已被清空),包括:

以太坊地址:0x2453933c98b6e55397103f7c1081626e0a02d2c9
以太坊地址:0x454cf3892a949c94569ab2663090ecdca811a6f0
波場地址:TRoLEoNiiod5m8TSdmSR4iW17yQCfc2YJV
Solana 地址:G1bdPViZztqV5ptH3mVyXdAKYRjN1jBhGiGvdDx9LmaCd
比特幣地址:bc1qcwzxklr3tr7zjhvql7pqtg57rkvm55vcz8ydul

幣託交易所怎麼說?

儘管傳出重大資安事件,自5月8日起,幣託僅以「系統維護」為由暫停了加密貨幣的充值與提領服務。ZachXBT已在BitoPro於X (原Twitter) 平台發布的貼文下留言,公開質疑交易所為何在數週後仍未對外說明這起約1150萬美元的可疑資金外流事件。

幣託交易所也於今(2)日發布官方聲明,證實舊熱錢包在進行系統升級與資產移轉作業期間,確實遭遇駭客攻擊。

幣託表示,事件發生當下已立即啟動緊急應變機制,迅速將平台資產安全移轉至新錢包並成功阻斷駭客行為,同時委託第三方專業資安公司協助調查與追蹤相關線索。

幣託強調,平台虛擬資產儲備充足,用戶權益完全不受影響,自事件發生至今,用戶的加值、提領與交易功能皆維持正常運作。

為展現資產安全與資訊透明的最高承諾,幣託也承諾將於近日公開新熱錢包地址供外界查驗,並重申平台絕大多數資產長期儲存於無對外連線的冷錢包中,未曾受影響,整體資產安全無虞。未來幣託將持續強化資安防護機制,提升錢包管理流程與監控能量,以最高標準守護用戶資產安全。

關鍵字: #駭客 #交易所

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓