馬克雷達MARK RADAR
EN
事件檔案 CRYPTO 加密貨幣託管

加密產業安全威脅轉向:執行風險成為新型託管風險

1 篇報導 · 首次偵測 2026-04-03 · 最後活動 2026-04-03

加密資產託管過去著重冷錢包、多重簽章與私鑰隔離,但交易平台、質押服務及自動化 API 普及後,風險已延伸至持續運作的憑證、權限與系統秘密。這類執行層一旦遭入侵,攻擊者即使未取得私鑰,也可能下單、轉移資產或操控驗證流程。原因在於,這些權限通常暴露在持續連線的系統,且可觸發交易、提領或簽署流程;因此安全重點正從保管單一密鑰,轉向控管整條執行鏈與每次授權決策。

相關報導指出,最新攻擊焦點已由靜態私鑰轉向 API 金鑰、質押驗證憑證、雲端秘密及工作負載身分等動態資產;不過該文未揭露特定受害機構、損失金額或事件日期。核心進展是業者開始把執行風險視為新型託管風險,透過短效憑證、最小權限、即時監控及每筆操作重新驗證,降低憑證遭竊後可被長期利用的範圍。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)