

World Liberty Financial尚未正式上線前,平台即發生重大資安事件,約100個錢包遭駭客入侵。雖小節標題提及智能合約漏洞,實則本次事件並非源於WLFI智能合約程式碼本身,而是駭客利用EIP-7702於外部錢包基礎設施的漏洞,進行高度複雜的釣魚攻擊。慢霧科技創辦人余劍等資安專家指出,駭客透過私鑰洩漏與惡意合約預設,竊取受害者的WLFI代幣。
WLFI發現異常後,隨即凍結所有受影響錢包,並要求相關用戶完成KYC再認證才能重新分配資產。項目方於11月19日緊急銷毀約16,666.7萬枚WLFI(價值2,214萬美元),防堵被竊代幣流通,展現平台保障資產的決心。本次事件再次凸顯第三方安全漏洞與用戶自身風險才是加密資產最大曝險來源,即使智能合約本身安全,使用者依然受威脅。
World Liberty Financial凍結29億枚WLFI代幣,突顯加密協議中心化黑名單機制的高風險。由於核心持有人疑似拋售,項目方啟動凍結,導致WLFI價格自1.1美元高點暴瀉至0.07美元,重挫94%,投資人資產損失慘重。極端貶值引發對代幣價值與權益的質疑。黑名單機制揭示治理結構的根本缺陷——WLFI可單方面凍結用戶錢包,程序不透明,使市場對DeFi創新信心轉向中心化疑慮。多位投資人反映資金因KYC審核長期遭凍結,形成實質資產扣押風險。事件顯示黑名單本意為防詐,卻可能淪為單方控制工具,削弱去中心化承諾的公信力。此漏洞凸顯安全與權益衝突,證明治理決策直接牽動代幣價值。如此中心化的凍結權限,已成削弱WLFI金融普惠使命的結構性風險。
WLFI協議採用多簽控制結構,於重大資安風險時啟動,將治理權限集中於World Liberty指定少數簽名者。此應急機制雖具安全保障,卻與項目去中心化敘事產生根本矛盾。簽名者數量與身分未公開,透明度不足,違背主流去中心化治理原則。
實際持有結構進一步加深矛盾。主要利益方(包括創辦團隊及其關聯)掌控約60%代幣供應,嚴重削弱分散治理的正當性。儘管WLFI持有人能提案與投票,協議核心依然由中心化主體掌控。多簽架構下緊急權限於危機期間進一步集中權力,帶來濫權隱憂。
協議設計凸顯關鍵隱患:表面安全機制實則加劇中心化。日常營運理論上仰賴持有人參與,但協議仍保留合約升級及管理越權功能,使多簽控制與中心化結構並存,去中心化承諾難以落實,治理高度集中。
World Liberty Financial上線前即遭遇重大資安事故,駭客以複雜釣魚攻擊入侵用戶錢包,並非WLFI智能合約層級漏洞。此次資料外洩波及272個用戶錢包,WLFI團隊緊急啟動保護機制。平台發現錢包入侵後,立刻凍結所有受影響帳戶,防止未經授權交易與資產損失。事件肇因於外部釣魚與第三方安全漏洞,非協議本身問題。為確保資金合規回收,WLFI要求受影響用戶進行KYC重新驗證,需完成身份及錢包歸屬證明後,資產才可轉入新錢包。平台開發專用智能合約,僅於驗證完畢後允許安全轉帳。此次事件處理期間,WLFI於11月19日緊急銷毀約16,666.7萬枚WLFI(價值2,214萬美元),有效降低流通量,展現平台於資金回復階段維護用戶權益的決心。
WLFI智能合約存在多簽治理缺陷與Ethereum EIP-7702漏洞,這些問題可能導致非法治理行為或資金竊取。持續監控與升級是確保合約安全的關鍵。
WLFI面臨監管不確定性、投資人持股集中導致的市場操縱風險,以及治理結構中心化。USD1穩定幣高度依賴MGX-Binance等單一機構合作,形成系統性風險。儲備透明度仍待提升,雖然項目方承諾審計。
安全存放WLFI須嚴格保護私鑰與助記詞,絕不可洩漏給任何人。建議啟用雙重認證,金額較大者宜採用硬體錢包,並定期檢查帳戶活動,避免未經授權存取。
Crowe LLP於2025年8月審計確認USD1穩定幣儲備100%由實體資產(85%為政府貨幣市場基金)支持,並由受監管託管人BitGo託管。報告亦指出合規風險以及Trump家族參與項目帶來的潛在利益衝突。
WLFI代幣「抽地毯」與流動性風險偏低,獲Trump家族支持、機構信心充足,2025年交易量持續穩定增長。
WLFI代幣具備完善的安全架構,採用先進加密協議與多簽驗證系統。其安全措施與主流加密貨幣等級一致,定期審計及去中心化設計,有效降低單點失效風險。











