國家計算機病毒應急處理中心發表報告,指2020年12月底,LuBian礦池發生重大黑客攻擊事件,總計12萬7千多枚比特幣被竊取,相信是柬埔寨太子集團主席陳志被美國政府沒收的比特幣,報告指美國政府可能早在2020年,就已經通過黑客技術手段竊取陳志持有的比特幣,是一宗典型的國家級黑客組織操盤的「黑吃黑」事件。

報告指,黑客攻擊事件發生後,陳志及太子集團分別於2021年初、2022年7月多次在區塊鏈上發布消息,向黑客喊話,希望黑客能夠歸還被盜比特幣並願意支付贖金,但沒有收到任何回覆。奇怪的是,這批巨額比特幣被盜後,存放於攻擊者控制的比特幣錢包地址中沈寂長達4年之久,幾乎分文未動,情況顯然不符合一般黑客急於變現追逐利益的行為。

被盜比特幣當時市值約35億美元,現時市值達150億美元。這批比特幣直到2024年6月,先至再次轉移到新的比特幣錢包地址中,至今未動。 2025年10月14日,美國司法部宣布對陳志提起刑事指控,表示沒收陳志及其太子集團的12.7萬枚比特幣。

報告指,黑客攻擊事件導致LuBian礦池實際解散,損失相當於當時總資產的90%以上,暴露加密貨幣工具鏈中隨機數生成的系統性風險。報告指,為防範類似漏洞,區塊鏈行業應使用加密安全偽隨機數生成器(CSPRNG);實施多層防御,包括多重簽名(multisig)、冷存儲與定期審計,避免自定義私鑰生成算法;礦池需集成實時鏈上監控與異常轉移警報系統。

報告又說,普通用戶在防護方面,應避免使用開源社區未經驗證的密鑰生成模塊。事件也提醒,即使區塊鏈高度透明,安全基礎薄弱仍可釀成災難性後果。亦體現網絡安全在未來數字經濟、數字貨幣發展中的重要性。