2019年5月7日,全球最大加密货币交易所币安(Binance)遭遇了其历史上最严重的一次黑客攻击。官方通报显示,攻击者通过钓鱼、病毒等方式获取了大量用户API密钥、谷歌验证码和身份验证信息,在区块高度575013处,一次性从币安热钱包中盗走7000枚比特币,按当时市价计算约合4100万美元。这一事件至今仍是币安运营史上损失金额最高的安全漏洞。
本次攻击并非传统意义上的“拖走私钥”,而是利用用户授权机制。黑客先通过恶意软件收集用户登录信息,再在特定时间点同时操纵数千个账户,让系统误以为这些交易是正常操作。币安CEO赵长鹏在直播中承认,热钱包中仅存放了约2%的用户资产,但这次被盗的7000枚BTC恰好占热钱包余额的绝大部分。事件发生后,币安立刻暂停充值和提现业务长达一周。
值得关注的是,币安选择用“安全资产基金(SAFU)”全额赔付用户损失,未让任何普通用户承担损失。这起盗币案也引发了对中心化交易所安全模型的深度反思。此后币安将取款限额、白名单机制和风控算法全面升级,并推动行业采用冷钱包多签和多方计算(MPC)方案。
从市场反应看,消息公布后比特币价格在半小时内下跌近3%,但随后止跌回升。这说明重大盗币事件对短期情绪冲击明显,却难以撼动整体牛熊格局。对比其他交易所被盗案例,币安此次最特殊的地方在于:攻击规模大、响应速度快、赔偿方案果断,而这也成为其后续建立行业信任的关键转折点。
七年过去,这7000枚BTC的价值已飙升超20倍。作为加密货币史上金额排名靠前的交易所被盗案,它给所有用户的教训是:即使头部平台,也必须对API权限和二次验证保持最高警惕。而交易所方面,永久性的安全基金和实时风险拦截机制,如今已成为行业标配。