根據 Cyvers Alerts 分享的資訊顯示,於 2017 年從以太坊(Ethereum)客戶端軟體 Parity 的以太幣錢包(Parity Wallet)竊取 15.3 萬顆以太幣(當時價值約 3,000 萬美元)的駭客,於今日利用多個地址發起 3,050 顆 ETH,價值約 900 萬美元的洗錢活動。

ALERT In 2017, a vulnerability in Parity Multisig Wallet version 1.5+ led to the theft of over 150K ETH, valued at approximately $30M USD at the time.The hacker behind this theft has demonstrated remarkable patience, marking a significant chapter in crypto history. Today,… pic.twitter.com/JPD5nJcmrJ

— Cyvers Alerts (@CyversAlerts) May 13, 2024

截至目前為止,這名駭客仍然持有 83,017 顆 ETH,以當前市場價格計算相當於 2.4 億美金。

這起駭客攻擊事件可以追溯到 2017 年 1 月。根據 Parity 當時的說明,該漏洞出現在 Parity Wallet 中的多重簽名(multi-signature,multi-sig)功能中,該功能原本用以保障以太幣的存取安全,由以太坊社群共同開發,卻在經由 Parity 重組後出現了漏洞,允許駭客重設錢包的所有權,還可變更錢包的使用參數,影響近 600 個多簽錢包。

這篇文章 2017 年 Parity 錢包駭客洗錢出貨,目前仍持有價值 2.4 億鎂 ETH 最早出現於 桑幣區識 Zombit。