加密貨幣交易所Kraken最近碰上一個不大不小的麻煩。8月17日至24日期間,將近一萬兩千筆極小額度的加密貨幣轉帳,如粉塵般湧入平台地址。這些灰塵大小的交易本身不值幾個錢,卻讓一批收到轉帳的用戶帳戶遭到凍結。Kraken旋即將矛頭指向幣圈知名人物孫宇晨旗下的HTX交易所,指控其發動所謂的「粉塵攻擊」(Dust Attack)——這是一種利用微小轉帳散播受制裁資金、藉此觸發對手平台風控機制的技術手段。
所謂粉塵攻擊,白話一點說,就像是有人故意把幾塊錢零錢塞進你口袋,結果你過海關時被當成攜帶不明資金來源的嫌疑人,帳戶直接被凍結調查。交易所基於反洗錢(AML)合規要求建立的風控系統,原本是用來阻擋可疑大額資金進出,如今卻被微小金額觸發,反而成了干擾對手正常營運的武器。這個邏輯上的矛盾,正是整起事件最值得玩味的地方。
Kraken指控HTX「投毒」,受害帳戶不只一個
根據區塊鏈分析公司Arkham的數據,那個被指與HTX相關的錢包,在短短一週內向Kraken相關地址發送了近1.2萬筆小額轉帳。幣圈網紅「AB Kuai.Dong」也在X平台上發文指出,多名加密業者向他反映,無緣無故收到來自HTX的小額加值後,帳戶就被封禁。另一位從業者「紫夜」更直接點名孫宇晨,懷疑他「在報復社會」,因為自己的Coinbase帳戶收到HTX送來的7.5枚USDT(美元穩定幣)後,一度遭到凍結。
Kraken方面的立場很清楚:這些來自HTX關聯錢包的小額轉帳,背後目的就是要觸發他們的風控機制,癱瘓用戶正常交易。對交易所來說,大量帳戶因異常交易模式被系統標記,不僅影響用戶體驗,更會動搖市場對平台營運穩定性的信心。
孫宇晨反擊:一切都是瞎編
面對指控,HTX的回應也來得很快。平台否認主動發動攻擊,聲稱內部已啟動異常交易調查,不排除轉帳來源遭錯誤識別,甚至可能是第三方惡意冒用錢包地址。發言人Molly進一步強調,平台並未發起轉帳測試,過去兩天處理超過10筆充幣與提幣訂單,也未偵測到新增用戶被無差別凍結的案例。HTX同時透露,已蒐集17個Kraken凍結用戶的案例與相關資料並提交法庭,持續與對造溝通。
關鍵轉折出現在鏈上研究帳戶「0xMoon」的一份調查報告。該帳戶調閱HTX第48號熱錢包紀錄後發現,事發前確實有166筆小額USDT流出,其中15筆、每筆7.5 USDT的轉帳流向Kraken充值地址,但並未發現相同模式的資金流向Coinbase。這份報告被孫宇晨視為清白鐵證,他在X平台上轉貼並宣稱「真相大白,一切都是瞎編」。然而,受害當事人「紫夜」並不買帳,直接在下頭留言嗆聲:「來對線吧,孫哥。」兩造說法至今仍各執一詞。
編輯觀點:這起事件的荒謬之處在於,交易所為了符合國際制裁與反洗錢規範,砸了大把成本建置風控系統,結果這套系統卻被區區7.5 USDT(約新台幣240元)的小額轉帳給玩壞。區塊鏈安全公司BlockSec執行長Andy Zhou點出了問題核心——「粉塵攻擊」凸顯了風控機制本質上的邏輯限制。說到底,這不僅是孫宇晨與Kraken之間的意氣之爭,更暴露了整個加密產業在合規技術上的脆弱性:當防線本身成為弱點,交易所該如何在不犧牲用戶體驗的前提下堵住這個漏洞?這恐怕是所有從業者都得面對的難題。
HTX的制裁黑歷史,才是同業戒慎恐懼的主因
HTX(前身為2013年在中國成立的「火幣交易所」)自2022年被孫宇晨拿下控制權後,便頻繁登上國際制裁名單。今年5月,HTX旗下巴拿馬公司Huobi Global SA因涉及協助俄羅斯規避制裁、輸送15億美元的軍事與能源基金,遭到英國制裁。7月,歐盟更將其列入第12輪對俄羅斯制裁名單。幣安(Binance)、Bybit、OKX等主要交易所陸續表態,限制或重新評估與HTX的資金往來,劃清界線的意圖相當明顯。
換句話說,這起「粉塵攻擊」之所以引起軒然大波,不只是因為Kraken用戶受災,更深層的原因是HTX在國際制裁名單上的「前科」,讓整個加密產業對其資金動向格外敏感。當一個被歐美盯上的交易所,其熱錢包資金四處流竄,任何收到這些灰塵般微小金額的平台,都可能因為「疑似與受制裁實體有資金往來」而被合規部門貼上標籤。
一場合規與攻擊手段的軍備競賽
從技術角度看,粉塵攻擊並非新鮮事,但過去多被用於「去匿名化」——也就是透過大量小額轉帳追蹤錢包之間的關聯性,進而推斷背後使用者身份。如今它被用來作為觸發對手交易所風控的干擾武器,手法本身沒有太高技術門檻,卻精準打在合規機制的痛點上。
這起事件也讓外界重新審視交易所之間「基於合規的互信機制」有多麼脆弱。原則上,各大平台理應透過彼此分享可疑地址、共同打擊洗錢與制裁規避行為來建立安全網絡,但當這些機制被反向利用作為攻擊手段時,同業之間的合作氛圍勢必受到侵蝕。若連收到一筆幾塊錢的轉帳都可能導致帳戶被封,用戶對整個系統的信任又該如何維繫?
對一般投資人來說,這起事件帶來的啟示很實際:如果你的帳戶無故收到來路不明的極小額加密貨幣,最保險的做法是先別急著動它,主動聯繫交易所客服說明情況,並保留交易紀錄作為佐證。在合規壓力日益升高的環境下,自保意識比任何技術防護都來得重要。
後續值得觀察的是,HTX已將17個案例提交法庭,Kraken是否會跟進提出反訴?而孫宇晨與「紫夜」之間的公開對線,又會否揭開更多關於此次攻擊的技術細節?在真相水落石出之前,這起「投毒」疑雲已經在幣圈投下了一枚震撼彈——不是因為金額多大,而是因為它提醒了所有人:在加密貨幣的世界裡,最致命的攻擊往往不是拿走你的錢,而是讓你的錢動不了。
本文改寫整理自公開新聞來源,原始報導由Yahoo奇摩新聞發布。
常見問題 FAQ
什麼是「粉塵攻擊」(Dust Attack)?
粉塵攻擊是指透過發送極小額度的加密貨幣(例如7.5 USDT,約新台幣240元)到大量錢包地址,藉此觸發交易所的風控凍結機制,或追蹤錢包背後的用戶身份。這次Kraken指控HTX的案例,就是利用這種手法導致用戶帳戶被暫時凍結。
孫宇晨和HTX真的發動了粉塵攻擊嗎?
目前尚無定論。Kraken指控HTX發動攻擊,但HTX否認並聲稱可能是第三方冒用錢包或系統錯誤識別。孫宇晨更引用鏈上調查報告宣稱清白,但受害用戶「紫夜」公開要求對質,雙方各說各話,爭議仍在持續。
收到來路不明的小額加密貨幣該怎麼辦?
建議先不要轉出或動用這筆資金,立即截圖保存交易紀錄,並主動聯繫您使用的交易所客服說明情況。在合規審查日益嚴格的環境下,保留完整證據鏈是保護帳戶安全最實際的自保作法。
HTX為什麼會被英國和歐盟制裁?
2024年5月,HTX旗下巴拿馬公司Huobi Global SA因涉及協助俄羅斯規避制裁、輸送約15億美元的軍事與能源基金,遭英國制裁。同年7月,歐盟也將其列入第12輪對俄羅斯制裁名單。此後多家主流交易所陸續限制與HTX的資金往來。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。