加密資產託管過去著重冷錢包、多重簽章與私鑰隔離,但交易平台、質押服務及自動化 API 普及後,風險已延伸至持續運作的憑證、權限與系統秘密。這類執行層一旦遭入侵,攻擊者即使未取得私鑰,也可能下單、轉移資產或操控驗證流程。原因在於,這些權限通常暴露在持續連線的系統,且可觸發交易、提領或簽署流程;因此安全重點正從保管單一密鑰,轉向控管整條執行鏈與每次授權決策。
相關報導指出,最新攻擊焦點已由靜態私鑰轉向 API 金鑰、質押驗證憑證、雲端秘密及工作負載身分等動態資產;不過該文未揭露特定受害機構、損失金額或事件日期。核心進展是業者開始把執行風險視為新型託管風險,透過短效憑證、最小權限、即時監控及每筆操作重新驗證,降低憑證遭竊後可被長期利用的範圍。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。