Mixin Network 被盗事件事件 · 归零档案

2023 年云端数据库被攻破,被盗约 2 亿美元

2023 年 9 月,跨链交易网络 Mixin Network 因其云服务商数据库被攻击,被盗约 2 亿美元,是当年最大规模的加密安全事件之一。事件暴露了将关键资产托管逻辑依赖第三方云基础设施的集中化风险。

01

暴雷时间线

接口实时同步
2023年9月23日

云服务商数据库遭攻击

Mixin Network 所依赖的云服务商数据库遭到攻击,导致部分资产相关数据泄露。

2023年9月25日

官方确认被盗约2亿美元

Mixin Network 官方确认因云数据库被攻击而被盗约 2 亿美元,为当年最大规模的加密安全事件之一。

2023年9月25日

暂停充提以止损

官方紧急暂停所有资产的充值与提现,以遏制进一步损失并评估影响。

2023年9月下旬

创始人回应赔付方案

创始人冯晓东公开回应事件,提出以自有资金与代币结合的方式部分承担用户损失。

2023年10月

逐步恢复服务

在完成安全评估后,Mixin 分阶段恢复部分资产的充提功能并公布赔付进展。

02

链上证据

暂无数据
03

损失与影响

跨链交易网络 Mixin Network 因云服务商数据库被攻击而被盗约 2 亿美元,是当年最大规模加密安全事件之一,暴露了依赖第三方云基础设施的集中化风险。

跨链资产被大规模转出:被盗资产涉及多条链上的主流资产,规模约 2 亿美元,源于云数据库失陷。

充提暂停与服务中断:事件后网络暂停所有充提,用户资产被冻结数周,跨链流动性受到冲击。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1警惕基础设施集中化风险

将关键资产托管逻辑依赖单一第三方云基础设施,会把中心化的单点失效风险引入去中心化系统。

2数据库层需强隔离与加密

存储资产相关关键数据的数据库应强隔离、加密并最小暴露,避免一处失陷即危及全部资产。

3关键组件应去信任化

资产安全不应过度依赖任何单一可信组件,应通过多签、阈值与链上校验降低对云的信任。

4完善应急止损与赔付机制

事件后快速暂停充提、透明沟通并明确赔付方案,是降低信任崩塌的关键。

总结本次事件的核心教训,帮助从业者与用户规避同类风险。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅