事件背景
Zilliqa 官方确认:被盗的是 某合作交易所的离线冷钱包,不是 Zilliqa L1 共识、验证者集合或主网协议逻辑被攻破。冷钱包失陷通常意味着:
- 冷钱包私钥/助记词保管失当;
- 签名设备(HSM、多签协调机、气隙机)被入侵或被内部滥用;
- 提币/签名流程被社工或恶意运维绕过。
链上表现是「未授权的 ZIL 转出」,根因在 托管运营环境,故项目方第一反应是全网交易所暂停 ZIL 充提,防止赃币流入二级市场。
事件经过
- 合作交易所冷钱包出现未经授权的 ZIL 转账。
- Zilliqa 官方披露并定性为合作方托管事故,非核心网络漏洞。
- 要求各交易所暂停 ZIL 充值与提现,切断变现路径。
- 受害交易所名称、金额、黑客地址、TxID 均未在公开渠道给出完整可核验清单 → 不猜补。
- 调查持续;充提限制为临时风控。
资金流向
见事件经过;无独立可拆资金路径时以地址与交易章节为准。
金额口径
金额未公开
证据边界
完整地址/Tx 不足时不猜补。
处置状态
交易所充提被临时限制;调查继续。用户侧应区分「公链被黑」与「合作托管方失陷」。