新加坡一名前海军潜水部队上尉因盗窃朋友价值约230万美元的加密货币,被判处六年十个月(82个月)监禁。这起案件再次警示加密货币持有者:冷钱包虽能防范远程黑客,却难以抵御物理层面的入侵。
案发经过:从信任到背叛
35岁的张荣轩(Zhang Rongxuan)对包括非法获取计算机系统访问权限和滥用计算机在内的多项指控认罪。法庭文件显示,他于2022年12月至2023年1月期间,从一名30岁中国籍受害者的Ledger Nano X硬件钱包中盗取了约170万枚USDT(价值约230万美元)。
2022年6月,张通过共同朋友结识了被害人。被害人曾在闲聊中提及自己使用冷钱包存储加密货币。同年12月14日,被害人将资金存入Ledger Nano X钱包,并将记录24字助记词的纸条藏在卧室衣柜的储物盒内。
2022年12月18日,被害人邀请张及另一朋友到家中观看足球赛。当第三位客人到来时,张自告奋勇下楼迎接,并借机拿到公寓门禁卡,之后未归还。13天后(跨年夜),三人相约在滨海湾看烟花。张趁被害人离家,用门禁卡潜入其公寓,找到冷钱包和助记词纸条并拍照,随后将所有物品归位。次日(2023年1月1日),张利用助记词将钱包中全部170万USDT转入自己的账户。
被害人直到2023年3月23日才发现资金被盗,随即报警并聘请区块链安全公司慢雾科技追踪资金流向。调查最终锁定张为嫌疑人。
资金去向:赌博、豪车与房贷
法庭披露,张将盗得的加密货币用于购买奥迪A5轿车、多块名表,并偿还了约11.5万新加坡元(S$)的公共住房剩余贷款。他还向一家与自己及被害人共同运营的NFT平台关联公司——DiGi Selection Holdings投资了20万新加坡元。然而,绝大部分资金(约157万新加坡元)被用于合法博彩和非法网络赌博,最终亏空。
面对质询,张承认盗窃行为,并辩称自己因FTX交易所崩盘遭受巨额损失,财务压力迫使他铤而走险。张总共面临16项指控,涉及新加坡《计算机滥用法》和《腐败、贩毒和严重犯罪(没收利益)法》,其中6项认罪,其余指控在量刑时予以考虑。警方已扣押部分资产,包括名表、奥迪车以及约13万新加坡元银行存款。张将公司股份归还被害人,但未做其他赔偿。
新加坡国防部向《联合早报》证实,张已不再是新加坡武装部队成员。
物理访问攻击:冷钱包的新威胁
此案是近期多起“扳手攻击”(wrench attacks)的典型代表——通过物理接触、潜入或暴力胁迫获取助记词或硬件钱包。在美国,20岁的加州人Marlon Ferro因闯入住宅盗窃硬件钱包(涉及一个由新加坡人Malone Lam领导的2.5亿美元加密盗窃团伙)被判处78个月联邦监禁。纽约州助理总检察长Jeanine Pirro表示,Ferro“在远程黑客和社会工程手段失败时,充当了犯罪企业的最后手段”。此前报道称,法国已成为全球加密绑架中心,2025年记录至少19起扳手攻击,2026年前几周又发生6起。
冷存储虽能有效防御远程黑客攻击,却无法保护助记词免遭物理窃取——无论是通过悄悄潜入、入室盗窃还是暴力手段。
市场影响与安全启示
这起案件为加密货币用户敲响警钟:硬件钱包并非绝对安全,其安全性高度依赖于助记词的物理保管。随着加密货币市场回暖,持有大量数字资产的人群成为攻击目标。此案可能促使更多用户采用多重签名、分散助记词存储(如使用金属板、银行保险箱)或避免在社交场合透露加密资产信息。同时,监管机构或将对物理安全漏洞发布更明确的指引。
目前,USDT等稳定币仍是黑客和犯罪分子转移资产的首选工具,交易所和区块链分析公司需要加强链上监控与可疑交易预警。对于普通投资者而言,保护助记词就像保护银行金库钥匙——任何物理接触都可能使资产瞬间归零。

