文章总结: 本文报道iToken钱包群体被盗事件,2026年8月31日慢雾创始人余弦披露,一百多个地址、几十个真实用户因私钥泄露被盗约20万美元。文章追溯了2023年前员工植入木马导致数万条私钥泄露事件,以及2024年四名前员工被判刑经过,指出两次事件存在因果链条,部分泄露私钥多年后被用于实施盗窃。 综合评分: 75 文章分类: 数据泄露,恶意软件,安全大事件,漏洞分析
慢雾余弦:iToken钱包再现群体盗窃,私钥泄露致20万美元失窃
原创
Meta Meta
元宇宙News
2026年9月1日 11:01 福建
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年8月31日,慢雾创始人余弦在X平台发文披露,近期发生一起群体被盗事件,涉及一百多个地址、几十个真实用户,原因是私钥泄露,黑客获利约20万美元。这些受害者的共同点是都使用过iToken钱包(原火币钱包)。
余弦指出,iToken钱包历史上被发现采集过用户私钥或助记词,相关团伙人员此前已被抓获。
这起群体被盗事件的核心原因是私钥泄露导致资产被黑客转走。而iToken钱包的私钥泄露问题并非首次曝光。
2023年:前员工植入木马,数万条私钥泄露
2023年9月,吴说独家报道称,由于前员工设置木马,iToken(原火币钱包)部分用户的助记词或私钥已经泄露。据用户反馈,iToken系统提示部分钱包地址存在安全风险,安全机构Refundyourcoins实施了资产保护,将部分用户地址中的资金转移至安全地址,涉及BTC、ETH、TRX、XRP四条链。但部分用户资金已确认被盗,一名被盗用户提供的黑客地址显示,该地址已盗取5个账户,总计139万美元。
当时HTX(原火币)回应称,这是收购前原火币员工的个人行为,盗取他人助记词与私钥,目前已遭到调查,HTX将积极配合。
2024年:三名前员工被判刑
2024年4月,上海市徐汇区人民法院依法以非法获取计算机信息系统数据罪,分别判处被告人刘某、张某甲、董某有期徒刑三年,并处罚金人民币三万元。
法院审理查明,2023年3月初,三人经共谋,决定在虚拟币钱包软件中加入后门程序以获取用户私钥。
三人分工合作:刘某负责编写后门程序,董某负责购买服务器和域名并对获取的私钥加密,张某甲负责搭建服务器和数据库。当用户首次安装带有后门程序的软件后,后门程序会在5天后自动运作,将私钥、助记词等信息上传至指定域名下的数据库内。
为逃避侦查,2023年5月底,三人在保存好窃得的私钥及解析出的对应数字钱包地址后,销毁了服务器和数据库,并约定两年后方可使用这些私钥来非法获取用户的虚拟币。经鉴定,三人共计非法获取助记词27000余条、私钥10000余条,成功转换数字钱包地址19000余个。
案中案:第四名前员工
案件并未就此结束。在审理过程中发现,市民欧某的虚拟币被盗并非上述三人所为。欧某在另一个平台使用的虚拟钱包软件中,也被曾就职于火币公司的张某乙植入了后门程序。
张某乙到案后交代,2021年7月,他利用自己的专业知识以及对虚拟币钱包软件的熟悉,在火币钱包iOS客户端中植入了请求用户私钥和RSA加密算法代码,非法获取他人私钥、助记词并自动发送到其事先设置的邮箱。2024年,张某乙因该罪名被判处有期徒刑三年,并处罚金五万元。
至此,至少四名前火币员工因在iToken钱包中植入后门窃取用户私钥而被判刑,共窃取超过40000个用户助记词和私钥。
事件之间的关联
2023年的私钥泄露事件与2026年的群体被盗事件之间存在清晰的因果链条。当年被窃取的数万条私钥和助记词并未完全被追回或销毁。
部分泄露的私钥在多年后被用于实施新的盗窃。余弦在X平台上的披露证实了这一点:受害者均为iToken钱包用户,黑客正是利用了当年泄露的私钥信息实施盗窃。
截至发稿,HTX尚未就此次群体被盗事件作出最新回应。
*以上内容仅代表作者个人观点,不构成任何投资建议。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:元宇宙News Meta Meta《慢雾余弦:iToken钱包再现群体盗窃,私钥泄露致20万美元失窃》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论