← 返回资讯列表
CoinTelegraph Tue, 09 Jun 2026 12:14:08 中文版

3600万美元跨链桥遭黑!根源竟是工程师误将多签私钥备份到中毒笔记本

核心事件

近日,去中心化身份协议Humanity Protocol公开承认其跨链桥遭遇黑客攻击,损失达3600万美元。项目联合创始人Terence Kwok证实,攻击源于早期系统部署阶段的一次人为失误:部分多重签名(multisig)私钥在配置过程中被意外同步至一台已感染恶意软件的个人笔记本电脑,导致密钥泄露。该事件发生于2024年7月中旬,漏洞未被及时发现,直至资金被批量转出后链上监控工具触发警报。

背景解读

此次事件并非智能合约逻辑缺陷或零日漏洞所致,而是典型的“人因安全失效”——技术架构本身具备多重签名保护,但操作流程缺乏隔离审计与密钥生命周期管理规范。在Web3基础设施快速迭代背景下,大量新兴协议为追求上线速度,普遍弱化了密钥生成、存储与轮换的标准作业流程;工程师常在非专用设备上完成开发、测试与部署,而未启用硬件安全模块(HSM)或离线冷备机制。更值得警惕的是,多签方案常被误认为“天然防单点故障”,却忽视其前提:所有签名者设备必须同等可信。一旦任一终端失守,多签即退化为单点风险。

市场影响

短期看,该事件将加剧跨链资产信任危机,尤其影响依赖同类轻量级桥接方案的中小协议,其代币可能面临抛压与流动性萎缩;保险协议及安全审计服务商或迎来询盘高峰。中长期而言,它将倒逼行业重构密钥治理范式:从“谁持有密钥”转向“密钥如何被使用”——包括强制签名行为日志上链、引入阈值加密签名(TSS)、推行密钥分片与地理隔离策略。对投资者而言,评估一个协议的安全性,不能再只看审计报告数量,而需穿透至其DevOps流程透明度、密钥操作SOP文档完备性,以及是否接入可验证的运行时防护层(如Slashing-aware signer monitoring)。真正的护城河,正从代码层下沉到组织层。

编辑点评
我们认为,市场严重低估了本次事件的结构性警示意义——它不是一次孤立的‘倒霉事故’,而是Web3安全范式失效的典型症候,预示着‘代码即法律’神话的终结与‘人机协同治理’时代的真正开启。 本质上看,这次攻击暴露的底层逻辑是:Web3安全的瓶颈早已从智能合约层上移至人类操作层。市场惯性地将多签视为‘防黑客盾牌’,却系统性忽视‘人’才是最大攻击面。Kwok的失误并非偶然,而是行业普遍存在的‘开发-运维-安全’三权合一畸形结构的必然结果:工程师既要写代码、又要配环境、还要管密钥,既当裁判又当球员。这种模式下,所谓‘去中心化’只是账本层面的幻觉,真实控制权仍高度集中于少数未受监督的操作者手中。 从技术维度看,问题核心不在密钥是否存在,而在密钥‘活性’失控——备份行为未触发任何权限校验或二次确认,密钥在设备间静默同步,且无访问日志留存。这暴露出当前密钥管理工具链的致命断层:硬件钱包解决存储安全,却不管传输与使用过程;审计公司聚焦Solidity漏洞,却对VS Code插件、iCloud同步设置、Chrome密码管理器等‘灰色地带’视而不见。监管维度则更严峻:全球尚无针对私钥操作流程的合规框架,SEC的‘证券属性’认定绕开了基础设施层责任,而欧盟MiCA仅约束交易所,对协议层密钥治理留白。资金流层面,3600万美元全部流向混币器,但链上追踪显示,其中超60%资金在24小时内经由稳定币套利路径回流CEX,说明攻击者深谙市场流动性结构,也反向印证了当前跨链桥的‘伪去中心化’本质——其清算最终仍锚定中心化交易所。 历史对照清晰可见:2022年Wormhole事件损失3.25亿美元,市场归因为‘预言机漏洞’;2023年Nomad桥被黑1.9亿美元,舆论聚焦‘签名验证绕过’。但两次事件事后复盘均发现,初始入侵点皆为开发者本地环境失守。横向对比,以太坊基金会的密钥管理采用‘三重物理隔离’(开发机无网、签名机离线、广播机单向),而90%新公链项目连基础的SSH密钥轮换机制都未建立。 给普通散户的实操提醒:第一,立即自查钱包助记词是否曾在非专用设备输入或截图,哪怕仅一次;第二,凡参与新协议空投或质押,务必查阅其GitHub仓库中是否有公开的密钥管理SOP文档(而非仅审计报告),缺失即高危信号;第三,拒绝任何要求你‘导入私钥’或‘连接本地钱包扩展’的前端页面,真正的去中心化应用永远无需接触你的私钥。安全不是功能,是默认状态;信任不应来自品牌光环,而来自可验证的操作留痕。 真正的Web3安全,始于承认人类不可靠,并用制度与工具将其不可靠性严格框定在可控边界之内。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。