Robinhood創始人直播翻車:助記詞洩露,駭客借地址炒Meme幣套現千萬
私鑰即一切
7月13日,一則看似荒誕的安全事故在加密圈刷了屏。PANews援引Token Pocket首席商務官Michael在X平臺的爆料稱,Robinhood創始人Vlad Tenev的「助記詞」在一次直播過程中遭到洩露,駭客藉此拿到了相關地址的控制權。
事情的發展像極了一出短線坐莊的劇本。駭客利用這批地址以及關聯地址,先買入一個名為$1的代幣,幾千名圍觀直播的使用者跟風殺入,代幣市值在極短時間內從大約50萬美元被推高到1400萬美元,漲幅接近三十倍。
隨後的劇情毫不意外地走向崩盤。價格在高位迅速跳水,短短兩小時內的交易量逼近2000萬美元,跟風者成了最後的接盤方。相關地址被平臺凍結之後,駭客又把戰場轉移到BNB Chain,用相同或關聯的地址發行新代幣,反覆買賣後砸盤套現,完成了一整套「拉盤—出貨」的閉環。
很多人第一次直觀看到,所謂「自託管」的脆弱一面。助記詞就是資產本身的鑰匙,一旦在鏡頭前洩露,鏈上世界沒有任何「找回密碼」的退路。對創始人級別的人物而言,一次直播疏忽的代價可能是千萬級身家的歸零,而且是沒有任何客服可以申訴的歸零。
從鏈上資料看,這批地址的操作並不高明,卻精準利用了「名人效應」疊加「圍觀情緒」:當數萬人盯著同一塊螢幕,理性往往讓位於FOMO,而駭客要的正是這一瞬間的擁擠交易。
這起事件也給所有重度使用加密錢包的人提了個醒:助記詞永遠只能離線儲存,任何需要「貼上」「截圖」「口播」的場景都是危險訊號。直播、錄屏、遠端協助這些日常操作,放在鏈上資產語境裡都可能是致命的,因為你永遠不知道鏡頭外是誰在記錄。行業安全意識的普及,不能只靠一次次事故教訓,而要在產品層面把「助記詞永不入鏡」變成預設約束。
把視線拉遠一點,這類鬧劇反覆上演,恰恰說明行業在使用者安全教育上仍有巨大欠賬。技術再去中心化,人的操作習慣不跟上,再強的合約也擋不住一把洩露的私鑰。真正該被記住的不是某個地址虧了多少,而是「誰掌握了助記詞,誰就掌握了資產」這條鐵律從不會因為你是名人而例外,也不會因為工具夠先進就自動保險。