Atomic Wallet 被盗事件事件 · 归零档案

2023 年非托管钱包用户被盗超 1 亿美元

2023 年 6 月,非托管钱包 Atomic Wallet 大量用户资产被盗,损失超 1 亿美元,归因于朝鲜 Lazarus 集团。具体入侵途径未完全公开,受害者遍布全球,凸显非托管钱包一旦客户端/供应链被攻破,用户将直接承担全部损失。

01

暴雷时间线

接口实时同步
2023年6月初

用户报告资产异常丢失

多名 Atomic Wallet 用户在社交平台报告钱包内资产在无授权情况下被清空。

2023年6月3日

官方确认部分用户被盗

Atomic Wallet 官方确认部分用户遭遇被盗,启动调查并与安全公司合作追踪资金。

2023年6月上旬

损失估计超1亿美元

链上分析机构估计受影响用户损失合计超过 1 亿美元,受害者遍布全球多个地区。

2023年6月上旬

资金洗白路径浮现

被盗资金经多次跳转并流入混币服务,呈现典型的国家级黑客洗钱特征。

2023年6月下旬

安全公司归因 Lazarus

Elliptic 等安全公司根据洗钱手法将攻击归因于朝鲜 Lazarus 集团。

02

链上证据

暂无数据
03

损失与影响

非托管钱包 Atomic Wallet 大量用户资产被盗,损失超 1 亿美元,被归因于朝鲜 Lazarus 集团,具体入侵途径未完全公开,受害者遍布全球。

多链用户资产被盗:被盗资产覆盖比特币、以太坊等多条链上的多种代币,直接来自终端用户钱包。

资金流入混币洗白:被盗资金经多跳转移并进入混币服务,符合国家级黑客的洗钱特征,追赃困难。

04

社区情绪反转

暂无数据
05

法律进展

暂无数据
06

经验教训

1非托管钱包用户自负全部风险

非托管钱包没有中心方兜底,一旦客户端或供应链被攻破,用户将直接承担全部损失,无追偿对象。

2钱包软件供应链需持续审计

钱包客户端的构建、依赖与更新通道都是攻击面,需持续审计并对代码签名与完整性做校验。

3大额资产宜用硬件冷存储

长期持有的大额资产应存放于硬件或冷钱包,减少常联网软件钱包被攻破的敞口。

4警惕国家级黑客的持续威胁

Lazarus 等国家级组织资源充足、手法隐蔽,行业需加强情报共享与快速冻结、追踪协作。

总结本次事件的核心教训,帮助从业者与用户规避同类风险。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅