Poloniex 被盗事件事件 · 归零档案

2023 年孙宇晨旗下交易所被盗约 1.2 亿美元

2023 年 11 月,由孙宇晨(Justin Sun)控制的交易所 Poloniex 热钱包被攻破,被盗约 1.2 亿美元,归因于朝鲜 Lazarus 集团。孙宇晨表态兜底用户损失并悬赏追赃,平台一度暂停提现。

01

暴雷时间线

接口实时同步
2023年11月10日

热钱包出现异常提现

链上监测发现 Poloniex 热钱包出现大量异常提现,资金向未知地址转出。

2023年11月10日

孙宇晨确认被盗并暂停提现

孙宇晨确认交易所热钱包被攻破,官方暂停提现以遏制损失并展开调查。

2023年11月10日

损失估计约1.2亿美元

链上分析估计被盗金额约 1.2 亿美元,涉及多条链上的多种资产。

2023年11月10日

孙宇晨承诺兜底并悬赏

孙宇晨表态将全额兜底用户损失,并向攻击者提出返还资金的白帽赏金。

2023年11月中旬

归因朝鲜 Lazarus 集团

安全公司根据链上手法与洗钱路径将攻击归因于朝鲜 Lazarus 集团。

02

链上证据

暂无数据
03

损失与影响

由孙宇晨控制的交易所 Poloniex 热钱包被攻破,被盗约 1.2 亿美元,归因于朝鲜 Lazarus 集团;孙宇晨承诺兜底用户损失并悬赏追赃,平台一度暂停提现。

多链资产被盗:被盗资产涉及以太坊、波场等多条链上的多种代币,约 1.2 亿美元,源自热钱包失陷。

提现暂停与兜底承诺:平台暂停提现以止损,孙宇晨承诺全额兜底并悬赏追赃,缓解了用户直接损失。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1热钱包应严格限额与隔离

交易所热钱包应仅保留必要流动性,其余资产存入冷钱包并多签,避免热钱包失陷即造成巨额损失。

2中心化交易所是高价值目标

交易所聚集大量用户资产,天然吸引国家级黑客,需要纵深防御与实时异常监测。

3应急兜底与透明沟通

平台事发后迅速承诺兜底并暂停提现、透明沟通,是维系用户信任的关键。

4强化提现风控与异常监测

大额或异常提现应触发多重审核与自动熔断,缩短从异常发生到止损的时间窗口。

总结本次事件的核心教训,帮助从业者与用户规避同类风险。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅