2023年9月23日
云服务商数据库遭攻击
Mixin Network 所依赖的云服务商数据库遭到攻击,导致部分资产相关数据泄露。
2023 年 9 月,跨链交易网络 Mixin Network 因其云服务商数据库被攻击,被盗约 2 亿美元,是当年最大规模的加密安全事件之一。事件暴露了将关键资产托管逻辑依赖第三方云基础设施的集中化风险。
Mixin Network 所依赖的云服务商数据库遭到攻击,导致部分资产相关数据泄露。
Mixin Network 官方确认因云数据库被攻击而被盗约 2 亿美元,为当年最大规模的加密安全事件之一。
官方紧急暂停所有资产的充值与提现,以遏制进一步损失并评估影响。
创始人冯晓东公开回应事件,提出以自有资金与代币结合的方式部分承担用户损失。
在完成安全评估后,Mixin 分阶段恢复部分资产的充提功能并公布赔付进展。
跨链交易网络 Mixin Network 因云服务商数据库被攻击而被盗约 2 亿美元,是当年最大规模加密安全事件之一,暴露了依赖第三方云基础设施的集中化风险。
跨链资产被大规模转出:被盗资产涉及多条链上的主流资产,规模约 2 亿美元,源于云数据库失陷。
充提暂停与服务中断:事件后网络暂停所有充提,用户资产被冻结数周,跨链流动性受到冲击。
将关键资产托管逻辑依赖单一第三方云基础设施,会把中心化的单点失效风险引入去中心化系统。
存储资产相关关键数据的数据库应强隔离、加密并最小暴露,避免一处失陷即危及全部资产。
资产安全不应过度依赖任何单一可信组件,应通过多签、阈值与链上校验降低对云的信任。
事件后快速暂停充提、透明沟通并明确赔付方案,是降低信任崩塌的关键。
总结本次事件的核心教训,帮助从业者与用户规避同类风险。
评论
暂无评论