← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-039

Zilliqa合作交易所冷錢包被盜

交易所充提被臨時限制;調查繼續。用戶側應區分「公鏈被黑」與「合作託管方失陷」。

事件日期2026-07-20 攻擊類型私鑰洩露 嚴重度中危 涉及鏈Zilliqa

事件背景

Zilliqa 官方確認:被盜的是 某合作交易所的離線冷錢包,不是 Zilliqa L1 共識、驗證者集合或主網協議邏輯被攻破。冷錢包失陷通常意味著:

  1. 冷錢包私鑰/助記詞保管失當;
  2. 簽名設備(HSM、多籤協調機、氣隙機)被入侵或被內部濫用;
  3. 提幣/簽名流程被社工或惡意運維繞過。

鏈上表現是「未授權的 ZIL 轉出」,根因在 託管運營環境,故項目方第一反應是全網交易所暫停 ZIL 充提,防止贓幣流入二級市場。

事件經過

  1. 合作交易所冷錢包出現未經授權的 ZIL 轉賬。
  2. Zilliqa 官方披露並定性為合作方託管事故,非核心網絡漏洞。
  3. 要求各交易所暫停 ZIL 充值與提現,切斷變現路徑。
  4. 受害交易所名稱、金額、黑客地址、TxID 均未在公開渠道給出完整可核驗清單 → 不猜補。
  5. 調查持續;充提限制為臨時風控。

資金流向

見事件經過;無獨立可拆資金路徑時以地址與交易章節為準。

金額口徑

金額未公開

證據邊界

完整地址/Tx 不足時不猜補。

處置狀態

交易所充提被臨時限制;調查繼續。用戶側應區分「公鏈被黑」與「合作託管方失陷」。