← 返回德尔泰事件档案

已核验安全事件 · DCI-2026-039

Zilliqa合作交易所冷钱包被盗

交易所充提被临时限制;调查继续。用户侧应区分「公链被黑」与「合作托管方失陷」。

事件日期2026-07-20 攻击类型私钥泄露 严重度中危 涉及链Zilliqa

事件背景

Zilliqa 官方确认:被盗的是 某合作交易所的离线冷钱包,不是 Zilliqa L1 共识、验证者集合或主网协议逻辑被攻破。冷钱包失陷通常意味着:

  1. 冷钱包私钥/助记词保管失当;
  2. 签名设备(HSM、多签协调机、气隙机)被入侵或被内部滥用;
  3. 提币/签名流程被社工或恶意运维绕过。

链上表现是「未授权的 ZIL 转出」,根因在 托管运营环境,故项目方第一反应是全网交易所暂停 ZIL 充提,防止赃币流入二级市场。

事件经过

  1. 合作交易所冷钱包出现未经授权的 ZIL 转账。
  2. Zilliqa 官方披露并定性为合作方托管事故,非核心网络漏洞。
  3. 要求各交易所暂停 ZIL 充值与提现,切断变现路径。
  4. 受害交易所名称、金额、黑客地址、TxID 均未在公开渠道给出完整可核验清单 → 不猜补。
  5. 调查持续;充提限制为临时风控。

资金流向

见事件经过;无独立可拆资金路径时以地址与交易章节为准。

金额口径

金额未公开

证据边界

完整地址/Tx 不足时不猜补。

处置状态

交易所充提被临时限制;调查继续。用户侧应区分「公链被黑」与「合作托管方失陷」。