该标签下有 1 篇文章
据报道,入口是针对员工的鱼叉式钓鱼/恶意软件,借此窃取了联网热钱包的私钥;随后约 5.23 亿 XEM(当时约 5.3 亿美元)被一次性转出。核心失误在于把巨额、可即时动用的余额置于『热』状态且未启用多重签名——单个被盗的私钥就动走了几乎全部。防御之道:把重要密钥冷存/放入专用金库、最小化热钱包余额、消除单点故障(多人审批)、并检测与阻止异常的批量操作。