马来西亚男子疑遭加密钱包黑客攻击,损失300万美元

未经授权转账警方调查加密钱包黑客攻击区块链追踪马来西亚欺诈
2 小时前来源: crypto.news
马来西亚男子疑遭加密钱包黑客攻击,损失300万美元

马来西亚警方已对一起疑似加密货币钱包黑客攻击事件展开调查,此前安顺一名男子报告称,他因未经授权的交易损失了约1247万林吉特(305万美元)的数字资产。

摘要

  • 马来西亚警方正在调查涉嫌未经授权的加密货币转账,价值1247万林吉特,据报道约合305万美元。
  • 受害者于10月9日下午1点左右在安顺发现数字资产丢失。
  • 霹雳州警方已请求武吉阿曼商业罪案调查人员追踪相关区块链上的转账。
  • 当局根据马来西亚《刑法》第420条展开调查,该条款涉及刑事欺诈。
  • 警方尚未确定疑似攻击者、受损钱包、被盗加密货币或技术入侵方法。

据马来西亚国家通讯社马新社报道,霹雳州警察总长莫哈末·阿尔维·扎伊纳尔·阿比丁于10月10日证实,受害者于10月9日下午1点左右发现加密货币丢失。警方正与武吉阿曼商业罪案调查部的加密货币部门合作,以查明责任人并追踪被转移的资产。

此案正根据马来西亚《刑法》第420条进行调查,该条款涵盖欺诈罪行。当局尚未确定钱包是如何被访问的,也未查明涉案人员。

马来西亚警方调查300万美元加密货币钱包盗窃案

这起疑似盗窃案是在受害者发现加密货币在其不知情或未经许可的情况下从其数字钱包中消失后曝光的。

据霹雳州警方称,这名男子在10月9日星期五发现未经授权的转账时正在安顺。马新社确认受害者为一名38岁男子,而《星报》的另一篇报道称其为39岁。当局尚未公开澄清这一差异。

在已查阅的报道中,受害者的姓名未被披露。警方表示,初步检查确定丢失的资产是通过区块链网络转移的。

然而,调查人员并未确定涉及的加密货币、使用的钱包类型或转账发生的区块链。

交易的确切数量未被披露。当局尚未确认受害者使用的是自托管钱包、硬件钱包还是与加密货币交易所关联的钱包。这一区别仍未解决,因为调查人员尚未解释未经授权的访问可能是如何发生的。

霹雳州警察总长莫哈末·阿尔维·扎伊纳尔·阿比丁表示:“初步调查发现,该交易涉及通过区块链网络转移加密资产。”

该声明确认了交易机制,但未确定该事件是由网络钓鱼、恢复信息泄露、恶意软件还是其他形式的未经授权访问造成的。报告的1247万林吉特损失代表了丢失加密货币的估计价值。警方尚未公布显示各资产持有金额的明细。

调查人员开始追踪被盗加密货币

接到报案后,霹雳州警方请求马来西亚国家商业罪案调查部专家的协助。武吉阿曼加密货币部门正在帮助调查人员检查丢失资产的流动情况,并查明与转账有关的任何个人。

据警察总长称,调查人员正在检查交易记录,以确定加密货币在离开受害者钱包后的去向。

在10月10日的报道中,马来西亚公共广播公司RTM证实,加密货币部门正在协助调查。区块链交易可以提供钱包地址之间转账的记录,尽管这些记录的公开可见性取决于所涉及的区块链和资产。

在此案中,警方尚未公布钱包地址、交易标识符或任何涉及的加密货币交易所的详细信息。

调查人员尚未公布这些资产是仍存放在可识别的钱包中,还是已通过其他服务转移。目前尚未确认有任何加密货币被冻结、扣押或追回。

调查正依据《刑法》第420条进行,该条款涉及欺诈及不诚实地诱使交付财产。马来西亚当局表示,根据该条款定罪可判处一至十年监禁、鞭刑及罚款。

这些刑罚针对的是被定罪的个人,并不意味着警方已在本案中确立刑事责任。在10月10日的警方声明中,未发现与所报盗窃案有关的任何逮捕、正式指控或法庭程序。

马来西亚警方警告提防网络钓鱼和被盗助记词

在调查失踪资金的同时,霹雳州警方就保护数字钱包向加密货币持有者发布了建议。莫哈末·阿尔维警告用户不要打开可疑链接或与他人分享敏感账户信息。

据《马来西亚前锋报》10月10日报道,这位警察局长特别指出,助记词、私钥和密码是钱包所有者应加以保护的信息。

助记词允许用户恢复对加密货币钱包的访问权限。任何获得该助记词的人,即使没有原始设备,也可能访问相关资产。

私钥通过授权加密货币交易发挥类似的安全功能。警方建议钱包所有者定期检查交易记录并审查与其账户关联的应用程序。

该指南包括将用于长期存储的钱包与用于日常交易的钱包分开。当局建议任何怀疑设备已被入侵的人立即停止使用该设备。受影响用户被建议保留数字证据,通过官方渠道联系相关服务提供商并提交警方报告。

这些预防措施是作为一般网络安全建议发布的。警方尚未确认网络钓鱼或助记词泄露导致了安顺事件。

另外,加密货币安全研究人员记录了恶意应用程序获得许可从钱包转移资产的攻击事件。

10月5日一项关于恶意USDG钱包授权的调查审查了据称在资产被转移前授予攻击者广泛消费权限的交易。

安全公司Salus发现,恶意许可签名可以在同一区块链交易中授权消费并执行转账。

与Revenue相关的事件涉及另一起攻击,尚未与疑似马来西亚盗窃案联系起来。

加密货币钱包调查在该地区持续进行

未经授权的钱包转账已促使多个司法管辖区的加密货币公司和执法机构展开调查。

2026年7月,支付服务公司Triple-A披露攻击者未经授权访问了其公司加密货币钱包。

该公司证实公司自有的数字资产被盗,但表示客户资金未受影响。

区块链调查人员最初估计损失约为1180万美元。

Triple-A表示正在与网络安全专家和新加坡警方合作调查该事件并追踪失踪的加密货币。

另一起7月的以太坊钱包网络钓鱼案涉及一名用户,据报在批准一笔恶意交易后损失了近100万美元。

该事件与一项欺诈性授权有关,该授权允许从受影响的钱包转移加密货币。

这些案件涉及独立报告的安全事件,并不能确定马来西亚受害者的资产是如何消失的。

回到马来西亚,当局继续调查其他与涉嫌金融犯罪有关的数字支付业务。

10月2日,马新社报道称,霹雳州警方逮捕了13名嫌疑人,他们涉嫌运营一个使用支付宝账户转移网络赌博诈骗所得资金的支付网络。

这些嫌疑人包括五名马来西亚人和八名缅甸国民,他们是在9月28日的突袭行动中被捕的。

警方指控该团伙招募个人提供个人信息以开设支付账户,这些账户随后被用于处理涉嫌犯罪所得。

支付宝调查与安顺加密货币钱包案是分开的。

对于报道的1247万林吉特盗窃案,武吉阿曼加密货币部门仍负责协助霹雳州调查人员追踪交易。

警方最新声明未指明嫌疑人,也未提供追回时间表,当局尚未宣布是否已找到任何失踪资产。