← 返回德爾泰事件檔案

已核驗安全事件 · DCI-2026-046

Gate用戶約170萬美元賬戶接管爭議

用戶資產已鏈上拆分;平臺從強硬否認轉向道歉+協助追款;責任未司法終局。寫作須保持「雙方衝突 + 鏈上自洽 + 後臺不可見」的證據邊界。

事件日期2026-07-04 攻擊類型帳戶接管 嚴重度高危 涉及鏈Ethereum

事件背景

這不是 Gate 熱錢包被外部黑客「打穿合約」的系統性鏈上漏洞,而是 賬戶接管(Account Takeover)+ 風控/客服審核爭議:

  1. 攻擊者在約 4 天內逐步重置手機、郵箱、Google 驗證器、資金密碼,並添加免驗證提幣地址;
  2. Gate 稱各步均通過短信/郵箱驗證碼、活體人臉、2019 年曆史 C2C/支付寶類材料;
  3. 當事人逐項否認(無 iPhone 14、未做人臉、未提交手持證件視頻等);
  4. 平臺已執行「安全項修改等待期 + 提現保護期」,但攻擊者選擇 等冷靜期走完 再一次性大額提幣——說明缺的是「連續重置 + 新設備 + 新地址 + 大額」的 疊加風控,而不是完全沒有冷靜期;
  5. 最強解釋假說(非司法結論)是 身份材料洩露 + 通訊入口失守 + 深偽/攝像頭注入闖活體 的組合;責任歸屬以前臺不可見的後臺日誌與司法結論為準。

事件經過

  1. 07-04:新設備發起重置手機/郵箱;Gate 稱活體人臉通過(當事人否認)。
  2. 07-05:解綁手機;要求提交 2019 年指定歷史交易/支付寶錄屏;客服執行解綁(材料來源雙方衝突,爭議最大節點)。
  3. 07-06:改登錄密碼 → 重設 Google 驗證器 → 重置資金密碼,當事人被逐步擠出賬戶控制權。
  4. 07-07:舊 Mac/passkey 登錄後完成多筆提幣;新地址被設為免驗證;約 5 筆資產離開 Gate 熱錢包。
  5. 鏈上第一跳:資金進入 HUB 0x3466…4133(約 49.96 ETH、746,475 HSK、156.6 萬 USDT)。
  6. 第二跳:拆到下游 1 0xd435…45e7 與下游 2 0xb1EB…774e;HSK 分批 swap 成 USDT,再進入 0x789... 系列拆分。
  7. 07-08 起:當事人 @jheioff 公開;Gate 初定性「個別案例」;後轉向道歉併成立專項組,稱對接 Tether 等追凍。
  8. 市場:事件發酵後 Gate 約 7 日淨流出約 2.07 億美元(DeFiLlama 口徑)。
  9. 第三方分析:盜款下游有觸及 Newpay/新幣系通道 的討論——標為 [OTC/擔保通道關聯待核],非終局認定。
  10. 截至 07-20:公開層面未見大額追回/賠付實錘;後臺活體原件/設備指紋/真實 IP/客服記錄仍未對外完整公開。

資金流向

見事件經過;無獨立可拆資金路徑時以地址與交易章節為準。

金額口徑

約 49.96 ETH + 746,475 HSK + 約 1,565,982 USDT(合計約 170 萬美元量級)

證據邊界

部分角色/根因仍待核。

處置狀態

用戶資產已鏈上拆分;平臺從強硬否認轉向道歉+協助追款;責任未司法終局。寫作須保持「雙方衝突 + 鏈上自洽 + 後臺不可見」的證據邊界。