- Waitio 曾是 Shiny Hunters 黑客集團的攻擊目標,造成的資料外洩可能已洩露近5萬名加密貨幣用戶的資料。
- 被盜資料包括電子郵件地址和交易記錄,這意味著受害者面臨釣魚攻擊和身份盜用的風險。
- 從好的一面來看,由於 Waltio 使用「只讀」API金鑰,用戶在連接的交易所上的資金是安全的。
本週,有報導指出,受歡迎的加密稅務平台 Waitio 發生重大資料外洩事件。
此事件迅速演變成勒索行動,一個臭名昭著的黑客集團聲稱已從一個龐大的資料庫中竊取敏感財務資訊。
這起事件顯示出使用第三方工具管理加密貨幣稅務的投資者面臨的日益增長的危險。
Waltio 資料外洩事件
如前所述,Waitio 曾遭到名為 Shiny Hunters 的黑客集團攻擊。據報導,該組織長期攻擊科技巨頭和零售公司等目標。
在 Waltio 資料外洩案中,黑客據稱取得了一個包含近5萬用戶記錄的資料庫的存取權。更糟的是,部分被盜資料包括電子郵件地址、帳戶餘額和詳細的交易記錄。
這些資訊恰好是追蹤個人在區塊鏈上資產的關鍵資料。
黑客正積極要求贖款,並威脅若公司不支付贖金,將公開洩露資訊或在暗網販售。
為何稅務平台成為主要攻擊目標
Waltio 為超過6萬名法國及其他地區的用戶提供「加密助手」服務,幫助他們計算資本利得並生成稅務表格。
用戶透過連接交易所API或上傳錢包地址來使用該工具。該工具會收集這些資訊並存入資料庫。
儘管 Waitio 無法代表用戶轉移資金,但這些資訊本身價值不菲。
當犯罪分子知道用戶持有多少比特幣或以太坊,以及所有地址的路徑時,他們就能進行高度定向的釣魚攻擊。
他們可能會發送一封看起來完全像稅務通知的電子郵件,並根據用戶的持倉量量身定制。這類資料外洩甚至可能導致對富裕個人的實體威脅,正如過去一年在歐洲所發生的情況。
🚨 武裝青少年在今年早些時候對知名 Twitch 和 OnlyFans 創作者 Kaitlyn ‘Amouranth’ Siragusa 進行了暴力的「扳手攻擊」,闖入她的家中,用手槍毆打她,並在被她的線上貼文誤導後,要求取得她的比特幣。 pic.twitter.com/vc8FNjUwcH
— Subjective Views (@subjectiveviews) 2025年12月9日
資料安全與資產安全的差異
用戶需要了解他們的資料與實際資金之間的差異。根據平台的運作方式,你的加密貨幣很可能不會被直接盜取。
Waltio 使用「只讀」API金鑰,這意味著軟體只能查看用戶的交易記錄,不能執行「轉帳」或「提取」指令。換句話說,黑客在 Waltio 系統內無法抽走任何人的 Binance 或 Coinbase 賬戶資金。
然而,這裡真正面臨風險的是他們的身份資訊。這次駭客攻擊已獲得數千用戶的電子郵件、稅務居住地和總財富資訊。
甚至使用硬體錢包並同步到稅務軟體的用戶,其資訊也已曝光。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
ZachXBT 將 Polyarb 標記為一個偽造的預測市場,並有一名主動的錢包掏空者
鏈上調查員 ZachXBT 警告稱,將自己宣傳為預測市場平台的 Polyarb 正在運作一個主動的錢包竊取器,並透過知名加密帳戶在回覆其貼文來擴大影響力。
重點整理:
ZachXBT 在 2026 年 5 月 4 日警告,Polyarb 托管了一個「行動」并正在實施中
Coinpedia5小時前
Bisq Protocol 遭攻擊,5 月 4 日被竊 11 BTC;在 DAO 投票下提出賠償方案
根據 Bisq,該協議於 5 月 4 日遭到攻擊,原因是缺少驗證機制,導致約 11 BTC 被盜,主要來自山寨幣交易。平台正在討論對受影響使用者的賠償選項,使用者可在以太幣或 BSQ 代幣進行賠付之間自行選擇 p
GateNews15小時前
路透連結指出 Nobitex 創辦人與伊朗精英哈拉齊(Kharrazi)家族有關;該交易所處理了伊朗加密貨幣的 70%
根據路透社於 5 月 2 日(週五)發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,該交易所由兄弟 Ali 與 Mohammad Kharrazi 創立。這對兄弟是與伊朗三位最高領袖都存在婚姻關係的家族成員。這兩名兄弟登記了該公司
GateNews23小時前
路透社:由伊朗精英政治家族創立的 Nobitex,負責該國 70% 的加密貨幣活動
根據路透社於週五發布的一項調查,Nobitex 是伊朗占主導地位的加密貨幣交易所,約有 1,100 萬名用戶,由兄弟 Ali 和 Mohammad Kharrazi 創立;他們是與伊朗最高領導人關係密切的家族成員。兄弟倆於 2018 年以一個替代名稱註冊了公司,該名稱
GateNews05-03 07:31
Purrlend 在 HyperEVM 與 MegaETH 上,2/3 多重簽名遭到入侵後損失 152 萬美元
根據 ChainCatcher,Purrlend 於 5 月 3 日在 HyperEVM 與 MegaETH 遭遇安全漏洞,損失約 152 萬美元。攻擊者入侵了團隊的 2/3 多重簽名錢包,並授予自己 BRIDGE_ROLE 權限,接著使用該權限鑄造未獲抵押的 pUSDm 與 pUSDC 代幣,這些代幣是
GateNews05-03 06:59
Nobitex,伊朗主導級加密貨幣交易所,由與最高領袖有關的精英政治家族所創立
根據路透社週五發布的一項調查,伊朗占主導地位的加密貨幣交易所 Nobitex 由兄弟 Ali 與 Mohammad Kharrazi 創立,兩人出身於一個精英政治家族,並因婚姻關係與伊斯蘭共和國的三位最高領導人皆有牽連。該交易所宣稱其約有 1,100 萬名用戶 a
GateNews05-03 01:19