馬來西亞男子疑遭加密錢包駭客入侵,損失約305萬美元

未經授權轉移警方調查加密錢包駭客入侵區塊鏈追蹤馬來西亞詐騙
2 小時前來源: crypto.news
馬來西亞男子疑遭加密錢包駭客入侵,損失約305萬美元

馬來西亞警方已對一起疑似加密貨幣錢包遭駭客入侵事件展開調查,此前安順一名男子報案稱,他因未經授權的交易損失了約1,247萬令吉(305萬美元)的數位資產。

摘要

  • 馬來西亞警方正在調查疑似未經授權的加密貨幣轉帳,價值1,247萬令吉,據報導約為305萬美元。
  • 受害者於10月9日下午1時左右在安順發現數位資產遺失。
  • 霹靂州警方已請求武吉阿曼商業罪案調查人員協助,以追蹤相關區塊鏈上的轉帳。
  • 當局已根據馬來西亞《刑事法典》第420條展開調查,該條文涉及刑事詐欺。
  • 警方尚未確認疑似攻擊者、受損錢包、被盜加密貨幣或技術入侵方法。

根據馬來西亞國家新聞社馬新社報導,霹靂州警察總長莫哈末阿爾威再納阿比丁於10月10日證實,受害者於10月9日下午1時左右發現加密貨幣遺失。警方正與武吉阿曼商業罪案調查部的加密貨幣小組合作,以查明責任人並追蹤被轉移的資產。

此案正根據馬來西亞《刑事法典》第420條進行調查,該條文涵蓋詐欺罪行。當局尚未確定錢包是如何被存取的,也未查明涉案人員。

馬來西亞警方調查300萬美元加密貨幣錢包盜竊案

這起疑似盜竊案是在受害者發現加密貨幣在他不知情或未經許可的情況下從其數位錢包中轉出後曝光的。

根據霹靂州警方表示,該男子於10月9日星期五在安順時發現了這些未經授權的轉帳。馬新社確認受害者為一名38歲男子,而《星報》的另一篇報導則稱他為39歲。當局尚未公開澄清這一差異。

在已查閱的報導中,受害者的姓名未被披露。警方表示,初步檢查確定遺失的資產是通過區塊鏈網路轉移的。

然而,調查人員未確認涉及的加密貨幣、使用的錢包類型或轉帳發生的區塊鏈。

交易的確切數量未被披露。當局尚未確認受害者使用的是自託管錢包、硬體錢包還是與加密貨幣交易所相關的錢包。由於調查人員尚未解釋未經授權的存取可能如何發生,這一區別仍未解決。

霹靂州警察總長莫哈末阿爾威再納阿比丁表示:「初步調查發現,該交易涉及通過區塊鏈網路轉移加密資產。」

該聲明確認了交易機制,但未確定該事件是由網路釣魚、恢復資訊外洩、惡意軟體還是其他形式的未經授權存取所導致。據報損失的1,247萬令吉代表了遺失加密貨幣的估計價值。警方尚未公布顯示個別資產持有金額的細目。

調查人員開始追蹤被盜加密貨幣

在接到報案後,霹靂州警方請求馬來西亞國家商業罪案調查部專家的協助。武吉阿曼加密貨幣小組正在幫助調查人員檢查遺失資產的流向,並查明與轉帳相關的任何人員。

據警察總長表示,調查人員正在審查交易記錄,以確定加密貨幣在離開受害者錢包後的流向。

在10月10日的報導中,馬來西亞公共廣播機構RTM確認加密貨幣小組正在協助調查。區塊鏈交易可以提供錢包地址之間轉帳的記錄,儘管這些記錄的公開可見性取決於所涉及的區塊鏈和資產。

在此案中,警方尚未公布錢包地址、交易識別碼或任何涉及加密貨幣交易所的細節。

調查人員尚未宣布這些資產是否仍存放在可識別的錢包中,或已透過其他服務轉移。目前尚未確認任何加密貨幣凍結、扣押或追回。

調查正依《刑法》第420條進行,該條文涉及欺詐及不誠實地誘使他人交付財產。馬來西亞當局表示,依該條文定罪可判處一至十年監禁、鞭刑及罰款。

這些刑罰針對被定罪的個人,並不意味著警方已在本案中確立刑事責任。在10月10日的警方聲明中,並未發現與所報導盜竊相關的任何逮捕、正式起訴或法庭程序。

馬來西亞警方警告提防釣魚及被竊取的助記詞

在調查失蹤資金期間,霹靂州警方就保護數位錢包向加密貨幣持有者發布建議。Mohd Alwi警告用戶不要打開可疑連結或與他人分享敏感帳戶資訊。

根據《馬來西亞前鋒報》10月10日的一篇報導,這位警察首長特別指出助記詞、私鑰和密碼是錢包所有者應保護的資訊。

助記詞允許用戶恢復對加密貨幣錢包的存取權限。任何取得該助記詞的人,即使沒有原始設備,也可能存取相關資產。

私鑰透過授權加密貨幣交易發揮類似的安全功能。警方建議錢包所有者定期檢查交易記錄,並審查與其帳戶相關的應用程式。

該指引包括將用於長期儲存的錢包與用於日常交易的錢包分開。當局建議任何懷疑設備已被入侵的人立即停止使用該設備。受影響的用戶被建議保留數位證據,透過官方管道聯繫相關服務提供商,並向警方報案。

這些預防措施是作為一般網路安全建議發布的。警方尚未確認釣魚或助記詞外洩導致了安順事件。

另外,加密貨幣安全研究人員記錄了惡意應用程式取得權限從錢包轉移資產的攻擊。

10月5日一項針對惡意USDG錢包授權的調查審查了據稱在資產被轉移前給予攻擊者廣泛消費權限的交易。

安全公司Salus發現,惡意許可簽名可以在同一筆區塊鏈交易中授權消費並執行轉移。

與Revenue相關的事件涉及另一起攻擊,尚未與這起疑似馬來西亞盜竊案建立關聯。

加密貨幣錢包調查在該地區持續進行

未經授權的錢包轉移已促使多個司法管轄區的加密貨幣公司和執法機構展開調查。

2026年7月,支付服務公司Triple-A披露攻擊者未經授權存取了其企業加密貨幣錢包。

該公司確認公司擁有的數位資產被盜,但表示客戶資金未受影響。

區塊鏈調查人員最初估計損失約為1,180萬美元。

Triple-A表示正與網路安全專家和新加坡警方合作調查該事件並追蹤失蹤的加密貨幣。

另一起7月的以太坊錢包釣魚案涉及一名用戶,據報導在批准一筆惡意交易後損失近100萬美元。

該事件與一項欺詐性授權有關,該授權允許從受影響的錢包轉移加密貨幣。

這些案件涉及獨立報導的安全事件,並不能確定馬來西亞受害者的資產是如何消失的。

回到馬來西亞,當局已持續調查其他與疑似金融犯罪有關的數位支付業務。

10月2日,馬新社報導,霹靂州警方逮捕了13名涉嫌經營使用支付寶帳戶轉移線上賭博詐騙所得款項之支付網絡的人士。

這些嫌疑人包括5名馬來西亞人和8名緬甸籍人士,他們是在9月28日的突擊行動中被捕。

警方指控該集團招募個人提供個人資訊以開設支付帳戶,這些帳戶隨後被用於處理疑似犯罪所得。

這起支付寶調查與安順加密貨幣錢包案件無關。

就所報導的1,247萬令吉竊案而言,武吉阿曼加密貨幣小組仍負責協助霹靂州調查人員追蹤相關交易。

警方最新的聲明並未指明嫌疑人,也未提供追回時間表,而當局尚未宣布是否已尋獲任何失蹤資產。