加密货币交易平台 Crypto.com 17 日成为骇客攻击目标,一些用户报告疑似遭到骇客攻击后,Crypto.com 官方 17 日 0 时 17 分在 Twitter 宣布暂停用户提款,但强调所有资金都安全。
不过 Crypto.com 用户 Ben Baller 随后在 Crypto.com 官方 Twitter 留言抱怨,账户遭骇客入侵,损失约 4.28 颗以太币,约等于 1.5 万美元,质疑骇客为何能在他使用双重认证(2FA)的情况下偷钱。
Ben Baller 说:
几个小时前,我发消息给你们,说我的账户被盗 4.28 颗 ETH,我想知道他们怎么通过 2FA 的?
I messaged yah guys hours ago about my account having 4.28ETH stolen out of nowhere and I’m also wondering how they got passed the 2FA?
— BEN BALLER™ (@BENBALLER) January 17, 2022
到晚上 8 时 17 分, Crypto.com 在 Twitter 公告:
今日稍早,少数用户账户有未经授权活动,但所有资金都安全,出于谨慎考量,所有账户安全性都有增强,我们要求用户: ──重新登录 App & 交易所账户 ──重置 2FA
2/2 This update will be rolled out to users progressively over the next few hours.
Once complete, withdrawals will be re-enabled.
We understand this may be an inconvenience, but security comes first.
Thank you for your support.
— Crypto.com (@cryptocom) January 17, 2022
18 日凌晨 1 时 47 分,Crypto․com 首席执行官 Kris Marszalek 在 Twitter 宣布重启提款功能:
提款功能已重启,请给我们一些时间处理过去几小时积累的工作,团队还加强了 2FA 系统,以应付增加的流量,感谢您的耐心等待。
Withdrawals have been resumed.
Please allow us some time to catch up with the backlog accumulated over the last couple of hours.
The team also beefed up the 2FA systems to deal with increased traffic.
Thank you for your patience. https://t.co/UA4vO5I4ZW
— Kris | Crypto.com (@Kris_HK) January 17, 2022
估损失 1,500 万美元
区块链安全公司 PeckShield 18 日稍早在 Twitter 指出,Crypto.com 估计损失约 1,500 万美元,至少有 4.600 颗以太币(ETH),从 Etherscan 数据可见,一半被窃资金正透过混币平台 Tornado Cash Tornado Cash 洗钱。

▲ Crypto.com 被盗资金动态。(Source:Etherscan)
据之前报导,Tornado.Cash 是完全去中心化非托管协议,透过打破原始地址和目标地址的链上链接提高交易隐私,据慢雾统计,高达 80% 骇客洗钱过程都会使用此混币平台。
针对事故,Kris Marszalek 稍早在 Twitter 声明,没有客户资金遗失,提款功能总计暂停 14 小时,公司已加强应付措施,内部调查完成后,将释出完整事后检讨报告。
Kris Marszalek 表示:
我提供过去 24 小时内的想法: ──没有客户资金遗失 ──提款基础设施关闭时间约 14 小时 ──团队已加强基础设施,以应付事故
我对两件事特别满意: ──从社群获得公开和私讯支持 ──这次事件给我们加强公司机制的机会
I’m particularly happy with two things:
– the support we received from the community both publicly and in DMs – the opportunity this incident gave us to further strengthen our setup
We learn, we improve, we move forward undeterred. #FFTB
— Kris | Crypto.com (@Kris_HK) January 18, 2022
Crypto.com 扩大风投基金规模
尽管遇上事故,不过 Crypto.com 仍持续增加投资加密货币领域。《Techchurch》报导, Crypto.com 风险投资基金规模扩大至 5 亿美元,希望更积极支持初期阶段的 Web3 新创。
Crypto.com 最早去年 3 月宣布成立 2 亿美元规模风投基金,迄今支持约 20 家新创企业,包括 YGG SEA、多链加密货币投资组合追踪平台 DeBank、跨链基础设施 Efinity 和以太坊扩容解决方案 Matter Labs。
基金规模扩大后,Crypto.com 普通合伙人 Jon Russell 向《Techchurch》表示,Crypto.com 将广泛关注游戏、DeFi 和新创公司的跨链解决方案创新,但他强调,加密货币领域可能会像近年,改变并扩张至“我们不知道的领域”,因此密切关注所有业界动态。
(本文由 动区动趋 授权转载;首图来源:Crypto.com)