Neopool 公佈涉及企業網域與基礎設施遭入侵的安全事件
重點速覽
- •攻擊者在 2026 年 7 月 29 日的入侵事件中,奪取了 Neopool 企業網域 neopool.com 及其相關電子郵件服務的控制權。
- •Neopool 確認用戶資金仍然完全安全,且在整起事件中資產託管權始終維持不變,因為企業基礎設施與鏈上資產存儲是分離的。
- •該公司已將所有對外通訊遷移至官方 Telegram 頻道 @neopool_support,並建議將所有 @neopool.com 電子郵件視為不可信任。
- •執法機關已介入,正協助調查此次入侵事件。
- •Neopool 強烈建議用戶在事件解決期間,將全部算力轉移至替代礦池作為預防措施。

加密貨幣礦池 Neopool 確認發生一起重大資訊安全事件,威脅行為者藉此奪取了其企業網域及相關電子郵件服務的控制權。
根據該公司的揭露,攻擊發生於 2026 年 7 月 29 日,Neopool 的部分基礎設施遭到入侵。威脅行為者取得並控制了企業網域 neopool.com 及其相關的 @neopool.com 電子郵件服務,同時涉及關鍵基礎設施設施。在加密貨幣領域,此類性質的網域與電子郵件接管事件尤為令人擔憂,因為攻擊者可利用其發動極具說服力的釣魚攻擊、社交工程手法,以及針對長期信任官方管道的用戶進行詐騙通訊。
偵測到此事件後,Neopool 隨即啟動事件回應程序,並針對此次入侵的相關情況展開全面調查。該公司表示正在實施各項措施,以將入侵所造成的潛在影響降至最低。
執法機關已介入並協助調查。Neopool 表示正採取一切必要措施,以查明身分並追究發動攻擊者的責任。
儘管基礎設施遭到入侵,Neopool 確認用戶資金仍然完全安全,且在整起事件中對資產的掌控權始終維持不變。企業基礎設施與鏈上資產託管之間的區隔在此類事件中至關重要,因為僅憑網域或電子郵件系統遭入侵,未必能直接存取礦池錢包中所持有的資金。
由於企業網域與電子郵件系統遭到入侵,Neopool 正將所有對外通訊遷移至單一官方 Telegram 頻道:@neopool_support。該公司呼籲用戶、合作夥伴及媒體機構,在復原程序完成之前,將所有來自 @neopool.com 地址的訊息視為不可信任,並僅依賴官方 Telegram 頻道進行通訊。
作為事件調查期間的預防措施,Neopool 強烈建議用戶將全部算力轉移至替代礦池。此項建議對該礦池具有營運層面的重大意義,因為算力直接決定了礦池在網路區塊獎勵中的份額及整體營收,意味著持續的算力流失可能實質影響 Neopool 的競爭地位。對礦工而言,及時轉移算力也可降低任何服務中斷期間損失挖礦收入的風險。