HOYA BIT 交易所低調遭駭!為何台灣用戶這次能毫髮無傷?
#751
嗨,早!
先宣布兩件事。上週我在前言沒有提醒填寫 2025 年內容滿意度問卷,結果還真的就沒人填 😂 所以今天再提醒一次,如果你還沒填,拜託撥個 10 分鐘,告訴我你對區塊勢的訂閱感受。
第二件事是,區塊勢將在 3 月 6 日(五) 舉辦一日區塊鏈工作坊【企業 Web3 必修課】,課程包含實作與課後的一對一需求診斷。如果你的企業正在評估 Web3、穩定幣或區塊鏈應用,或是想替團隊補齊基本認知,這堂課會是一個不錯的起點。
許多企業初次接觸加密貨幣,是某天突然發現:「我們好像會收到穩定幣」。問題是多數企業沒有管理加密貨幣的經驗,負責的人也不確定自己該懂到什麼程度。這堂課把我這幾年在企業與政府機關分享的實務經驗集中起來,讓你知道目前大家都做到哪裡、遇到哪些問題。進入正題。
上週五我受邀到金管會,分享 2025 年幣圈發生的三起重大事件以及對監管的啟示。事後才知道,當時台灣交易所業者 HOYA BIT 正向金管會通報遭駭客入侵。但這件事到目前為止的討論度非常低,難免讓人懷疑:市場已經冷到,連台灣交易所被駭都沒人關心了嗎?
先從這起事件如何發生說起。
螞蟻搬家
台灣時間 1 月 22 日上午 11 點,HOYA BIT 交易所在臉書貼出臨時維護公告,宣布平台所有功能暫停服務,恢復時間未定。資訊交代得少,通常都不是好兆頭。代表連交易所內部都還沒釐清狀況。
無論是買賣、存款或提領通通停擺,用戶紛紛在貼文底下留言:要維修多久?為什麼說停就停?到底發生了什麼事?
雖然 HOYA BIT 尚未公開完整的事發經過,但公告指出,有員工當天早上在做例行性檢查時,發現交易所熱錢包在凌晨出現異常提領紀錄。鏈上數據就像一支人人都能調閱的監視器,完整地錄下了當晚的事發經過。
根據鏈上紀錄,當天凌晨 2 點 02 分,HOYA BIT 的熱錢包開始出現異常的 ETH 提領行為。每筆金額固定是 1 ETH,收款地址則都是同一組。奇怪的是,這些異常行為似乎完全沒有觸發交易所的警報機制,資金就像是「螞蟻搬家」一樣,被逐筆轉出。26 分鐘後,熱錢包內的 ETH 已經被提領一空。



