根據 Cyvers Alerts 分享的資訊顯示,於 2017 年從以太坊(Ethereum)客戶端軟體 Parity 的以太幣錢包(Parity Wallet)竊取 15.3 萬顆以太幣(當時價值約 3,000 萬美元)的駭客,於今日利用多個地址發起 3,050 顆 ETH,價值約 900 萬美元的洗錢活動。
截至目前為止,這名駭客仍然持有 83,017 顆 ETH,以當前市場價格計算相當於 2.4 億美金。
這起駭客攻擊事件可以追溯到 2017 年 1 月。根據 Parity 當時的說明,該漏洞出現在 Parity Wallet 中的多重簽名(multi-signature,multi-sig)功能中,該功能原本用以保障以太幣的存取安全,由以太坊社群共同開發,卻在經由 Parity 重組後出現了漏洞,允許駭客重設錢包的所有權,還可變更錢包的使用參數,影響近 600 個多簽錢包。