加密交易所 Kraken 遭 12,000 筆微額交易入侵,攻擊者利用受制裁的 HTX 關聯錢包向用戶地址傳送幾美分到幾美元的加密貨幣,觸發合規系統自動鎖定帳號,暴露鏈上透明度被濫用的風險。
(前情提要:美財政部正調查 Kraken!涉違反聯邦制裁,為伊朗提供加密貨幣服務)
(背景補充:歐盟第 21 輪制裁封殺俄羅斯加密後門!鎖定 1,200 億美元加密支付網路與 14 家平台)
加密交易所 Kraken 在 8 月 17 日至 24 日期間遭遇大規模「粉塵攻擊」,導致部分使用者帳號被短暫鎖定。根據鏈上分析公司 Arkham Intelligence 的資料,攻擊源自被歐盟制裁的競爭對手 HTX 關聯錢包,總計向 Kraken 關聯地址傳送近 12,000 筆微額轉帳,每筆金額僅數美分至數美元。
Kraken 在給 CoinDesk 的宣告中指出,這些交易看起來是精心設計的策略:攻擊者期望當受制裁資金流入客戶帳號時,會觸發完整的帳號鎖定機制。
我們不知道誰在背後策劃這些攻擊,但他們很可能期望,一旦受制裁資金進入客戶帳戶,就會觸發全帳號鎖定。
粉塵攻擊的運作原理
這次攻擊的手法被稱為「粉塵攻擊」(dust attack),核心邏輯是利用公共區塊鏈的透明性與無許可特性:
- 任何人都可向任何地址傳送加密貨幣,無需對方同意或驗證身份
- 攻擊者將受制裁資金(HTX 關聯錢包)以極小額度散播至大量使用者地址
- 一旦受制裁資金與使用者地址產生鏈上關聯,交易所的合規篩查系統會自動觸警
- 保守的合規政策可能直接凍結帳號,讓原本無辜的使用者被迫陷入調查程式
這是一種將「制裁篩查」武器化的新手法,把防禦機制變成進攻工具,讓合規成本轉嫁到無辜使用者身上。
Kraken 的應對措施
Kraken 的合規團隊在發現異常活動後採取了以下行動:
- 部分使用者在首日被短暫鎖定,隨後合規團隊確認無虞後恢復存取
- 受制裁資金持續被扣留,不會歸還至使用者帳戶
- 正與相關執法單位合作,確保攻擊「無法達到預期效果」
Kraken 的應對速度相對迅速,但仍有部分使用者經歷了不便。這也凸顯出,在鏈上透明度極高的環境下,交易所的合規系統需要更精細的「非自願接收」判定邏輯。
HTX 的回應:否認官方關聯
HTX(原火幣)針對此事發表回應。該平台前身為中國加密交易所火幣(Huobi),現由 TRON 共同創辦人孫宇晨(Justin Sun)擔任顧問。HTX 表示:
- 內部審查發現「沒有官方帳號負責相關微額交易」
- 正在調查傳送錢包是否被誤識別,或是第三方行為
HTX 的制裁背景
HTX 其受制裁的時間線如下:
- 2026 年 5 月:英國制裁 HTX,凍結資產。英國當局表示有合理依據懷疑 HTX 為俄羅斯關聯支付網路 A7 與受制裁交易所 Garantex 提供金融服務(HTX 已否認英國方面的指控。)
- 2026 年 7 月:歐盟將 HTX 納入交易禁令,作為對俄羅斯加密產業更廣泛封鎖的一環
- 2026 年 8 月 23 日:歐盟禁令正式生效,而此次粉塵攻擊正發生在該日期前後
歷史先例:Tornado Cash 粉塵攻擊名人
這並非首次有人利用受制裁加密貨幣作為武器。2022 年,一名不明身份者將來自受制裁混幣器 Tornado Cash 的以太坊傳送至多位名人錢包地址。當時美國執法部門事後表示:
對於非自願、微小金額的轉帳,執法單位不會優先對延遲通報的接收者採取行動。
這顯示監管機構已經意識到「粉塵攻擊」可能被濫用,但在實務層面,交易所的自動化合規系統往往比執法機關的指導原則更為保守,導致無辜使用者成為第一道犧牲者。
市場影響與後續觀察
這次事件凸顯三個值得關注的趨勢:
- 合規自動化與誤判風險:交易所的制裁篩查系統依賴規則引擎,面對大規模微額攻擊時難以即時區分「自願接收」與「非自願接收」。未來可能需要引入更複雜的鏈上行為分析,而非單純依賴資金來源標籤
- 制裁武器化:將受制裁資金作為「投毒」工具,是鏈上合規的新威脅。HTX 是否為幕後推手仍有待調查,但此手法可能成為其他受制裁實體的參考模板
- 使用者教育不足:多數加密使用者不瞭解「收到不明加密貨幣」的風險。交易所應在使用者收到可疑小額轉帳時即時通知,而非等到帳號被鎖才告知
隨著加密貨幣與傳統金融合規標準日益收斂,交易所面臨的壓力不僅來自監管機構,還可能來自競爭對手或惡意行為者的「合規攻擊」。Kraken 此次的應對為業界提供了一個案例:如何在保護合規底線的同時,避免對無辜使用者造成過度打擊。
📍相關報導📍
美財政部正調查 Kraken!涉違反聯邦制裁,為伊朗提供加密貨幣服務
歐盟第 21 輪制裁封殺俄羅斯加密後門!鎖定 1,200 億美元加密支付網路與 14 家平台

