HOYA BIT 交易所熱錢包遭攻擊!官方聲明:用戶資金不受影響

Crumax
分享
HOYA BIT 交易所熱錢包遭攻擊!官方聲明:用戶資金不受影響

鏈上數據顯示,台灣數位資產交易所 HOYA BIT 在 1 月 22 日凌晨出現金流異常現象,一個與該平台熱錢包有關的地址在短時間內發生大規模且高頻率的資金轉移,讓錢包餘額出現斷崖式下跌,引發加密社群關注。對此,HOYA BIT 第一時間採取預防性維護措施,並於今日凌晨發布聲明,澄清受影響範圍僅限於平台自有資產,並已完成系統安全作業。

(北韓駭客盯上台灣交易所?BitoPro 幣託遭駭失 1150 萬美元,疑似與 Bybit 15 億失竊案同集團)

鏈上數據曝光 60 萬美元資金流出,高頻轉帳引關注

根據幣觀修鏈帳號引用鏈上數據分析工具 Arkham 的監控顯示,1 月 22 日凌晨,一組與交易所錢包高度相關的 0xBA5 開頭地址,資產餘額從約 100 萬美元直線下滑至 1,000 美元,現已回升至 20 萬美元。

廣告 - 內文未完請往下捲動

紀錄顯示,該地址在短時間進行高達 147 筆流出交易,總計近 60 萬美元的資金被轉移至未知的 0x355 開頭地址

從交易頻率與代幣數量能看出,這批金流呈現明顯的自動化特徵,資金以整數、批量且高頻的方式流出,並迅速被拆分至多個錢包,最終流向 ChangeNOW 這種具備快速兌幣功能的去中心化協議。

這種操作模式與一般用戶分散且不規則的提款行為顯著不同,顯示該熱錢包在當時的控制權限可能處於異常狀態。

HOYA BIT 回應:僅涉及平台自有資產,用戶資產安全無虞

針對此項異常金流,HOYA BIT 官方臉書在 22 日上午 11 時宣布進行臨時系統維護,並且在今日 (23日) 凌晨三時發布正式的服務恢復通知

官方說明,在 22 日進行例行作業時,發現部分錢包資產出現異常提領情形。為確保整體系統安全,平台決定採取最嚴謹的態度,暫停全平台服務以進行技術清查,包含對 API Key、簽章權限及後台管理權限的全面加固:

HOYA BIT 始終採用冷熱錢包分離的嚴格架構,本次攻擊僅涉及熱錢包內的平台自有資產,用戶的資金皆安全保管於金庫及離線的冷錢包中,不受影響。

官方強調,該事件不會影響本公司保管之用戶資產以及個資。平台目前已完成所有必要之安全加固作業,全站服務現已恢復正常。同時也已啟動第三方專業鑑識及鏈上追蹤作業,並與相關合作夥伴及執法單位保持緊密聯繫與配合。

HOYA BIT 聲明:「大家午安,花了24小時處理本次事件,目前才有時間跟大家好好說明,我們理解此刻大家最關心三件事:事件影響是否可控、用戶資產是否安全、以及我們是不是在被外部揭露後才被動應對。這邊跟大家進行報告,也請大家見諒如果涉及調查中的範圍,我們無法全數揭露。HOYA BIT 在本次突發事件中,確認駭客自 2026/01/22 凌晨 03:00 起發起錢包攻擊並盜走熱錢包的資產,主因是本次受影響錢包是所有提幣交易的必經途徑,所以會最容易跟外部錢包互動,但我們謹遵冷熱錢包分離及用戶資產分離保管的原則,屬於用戶的所有虛擬資產均存放在獨立的錢包,並遵循85%以上的用戶資產應存放在冷錢包的原則,故本次均未受到影響。當日早上營運同仁於例行交易與錢包監控流程中發現異常後立即依內部通報機制上報,我們隨即啟動公司「重大偶發事件處理程序」(請見以下連結),並在中午前即完成對主管機關、刑事警察局、調查局三個單位之通報與報告。同時我們也向主管機關承諾:將在 24 小時內完成修復,並於確認安全後對用戶公告,所以雖然大家會認為我們是不是被揭露後才公告,但我們一開始便有與主管機關承諾24小時內就會公告,但這次的維護約18小時,大家才會有這個疑慮。

本次異常僅涉及熱錢包中的公司自有資產,損失的金額將由公司自行吸收,經目前盤點,除了熱錢包資產外,並未發現用戶資產遭提領或個資外洩等其他問題跡象。後續我們也會出示第三方資安鑑識報告證明。
針對大家想了解「為何我們不是第一時間就對外公告,而是禁止用戶發起任何提領行為」,原因是本次攻擊就是熱錢包的攻擊,而熱錢包是唯一的提領路徑,所以第一時間我們只能選擇全站進行維護,先以阻斷風險與修復安全為優先,並每個時段回報主管機關處理進度。另外由於本次影響層面較大,我們相信攻擊者也還在監看我們的動作,若在尚未做好保護前即對外發布片段資訊,容易引發更大風險,因此我們在停機期間進行反覆測試、排查與安全加固,確認風險已隔離、控管已到位後,才恢復上線並對外說明。
這也是為什麼本次停機總時長約 18 小時,我們寧可用更保守的方式把安全做到位,也不在尚未確認前貿然開站。在停機與修復過程中,我們已完成關鍵控管的全面清查與加固,包含但不限於:針對錢包相關之 API Key 進行更換、自動化政策的調整、權限重整等以及關鍵存取與操作紀錄之盤點與保全,同時強化異常監控與告警規則。目前已啟動第三方專業鑑識與鏈上追蹤機制,並與相關合作夥伴及執法單位保持密切聯繫,後續將在不影響偵辦與安全的前提下,提供可公開的鑑識摘要與改善措施。
目前全站功能已恢復正常。恢復的前提,是在完成風險隔離、權限與金鑰輪替、以及相關控管加固後才進行上線。同時我們仍會依既有風險控管機制,持續守護全體用戶資產安全。對於停機期間造成的不便,我們理解用戶會產生焦慮及負面情緒,因此停機期間客服與社群皆有同仁持續在線回覆與安撫,並在確認可以安全開站後第一時間對外同步,最後也謝謝大家的等待與支持,我們會持續用謙卑的態度繼續努力,並會持續提供給大家更好的服務。」

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。