Neopool披露涉及公司域名和基础设施被入侵的安全事件
要点速览
- •攻击者在2026年7月29日的入侵事件中夺取了Neopool公司域名neopool.com及相关邮件服务的控制权。
- •Neopool确认用户资金仍然完全安全,且在整个事件期间资产托管一直得到维持,因为公司基础设施与链上资产存储是分离的。
- •公司已将所有外部通讯迁移至其官方Telegram频道@neopool_support,并建议将所有@neopool.com邮件视为不可信。
- •执法机构已被联络,正在协助调查此次入侵事件。
- •Neopool强烈建议用户在事件解决期间将其全部算力转移至替代矿池,作为预防措施。

加密货币矿池Neopool已确认一起重大信息安全事件,威胁行为者夺取了其公司域名及相关邮件服务的控制权。
根据该公司的披露,攻击发生于2026年7月29日,Neopool基础设施的部分组件遭到入侵。威胁行为者获得了对公司域名neopool.com及其关联的@neopool.com邮件服务的访问权限和控制权,以及关键基础设施设施。此类域名和邮件接管事件在加密货币领域尤为令人担忧,因为攻击者可借此发起令人信服的钓鱼攻击、社会工程学尝试以及针对历来信任官方渠道用户的欺诈性通讯。
在检测到该事件后,Neopool启动了事件响应程序,并对违规事件的周围情况展开了全面调查。该公司表示正在实施措施,以最大程度减少因入侵而产生的任何潜在影响。
执法机构已被联络并正在为调查提供协助。Neopool表示,正在采取一切必要措施,以查明并对攻击责任人追究责任。
尽管基础设施遭到入侵,Neopool确认用户资金仍然完全安全,且在整个事件期间对资产的控制权一直得到维持。公司基础设施与链上资产托管之间的分离在此类事件中是一个关键区别,因为矿池钱包中持有的资金不一定仅通过域名或邮件系统入侵即可访问。
由于公司域名和邮件系统遭到入侵,Neopool正在将所有外部通讯迁移至单一官方Telegram频道:@neopool_support。该公司敦促用户、合作伙伴和媒体机构,在恢复程序完成之前,将来自@neopool.com地址的任何邮件视为不可信,并仅依赖官方Telegram频道进行通讯。
作为事件调查期间的预防措施,Neopool强烈建议用户将其全部算力转移至替代矿池。此项建议对矿池具有运营层面的重要意义,因为算力直接决定矿池在网络区块奖励中的份额和整体收入,这意味着持续的算力外流可能对Neopool的竞争地位产生重大影响。对于矿工而言,及时重新导向算力也可以降低在服务中断期间损失挖矿收入的风险。