前BNB Chain员工盗用教程密钥发币,公司已诉诸法律

前员工借教学钱包密钥发行代币,BNB Chain启动司法程序

一名离职的BNB Chain技术成员在未获授权的情况下,使用曾用于官方教程视频的钱包种子短语,部署了一款非官方模因代币。该公司声明,该资产既非其创建,亦无任何支持或推广行为,并已正式对涉事个人采取法律行动,同时配合执法机构调查。

教学场景中的密钥残存:一场可预见的安全漏洞

该钱包本应作为一次性演示工具,在视频录制结束后即刻废弃。然而,由于创建者离职后仍保留了种子短语的记忆,他得以重新生成私钥并控制原地址,进而发行新代币。这一操作违背了行业标准流程,暴露出教育内容制作环节中潜在的长期风险。

信息缺失背后的监管挑战

尽管公司明确否认参与,却未公布代币名称、合约代码或交易数据。这种透明度缺失引发了外界对其是否具备足够链上监控能力的质疑。不过,链上分析机构Lookonchain追踪到,该代币被命名为ASTEROID,其发行者通过四个新钱包以约1万美元购入超7.96亿枚代币(占总量近80%),随后以1,103 BNB(约63.8万美元)抛售7.188亿枚,实现约62.8万美元利润。上述数据尚未获得官方确认。

记忆无法被清除的数字密钥

相较于系统权限可即时撤销,种子短语一旦脱离受控环境便永久留存。它仅是一组文字,无需服务器端验证即可重置私钥。这使得任何出现在公开视频中的真实钱包地址都可能成为未来滥用的入口。即便员工已离开,其记忆仍能赋予其对历史地址的持续控制权。

十八个月内三起内部代币风波

自2025年初以来,币安生态已连续发生三起由前员工主导的代币争议事件,每起案件机制各异。2025年3月,一名调岗员工利用职务信息提前买入即将上线的代币并在发布后套现;同年12月,另一名开发者借助官方账号推广其创建的“Year of the Yellow Fruit”模因币,市值一度逼近600万美元;而2026年8月事件则聚焦于教学资源遗留密钥的滥用问题。

教育内容制作需重构安全边界

此次事件凸显出当前加密项目在教学视频制作中存在的根本缺陷。在镜头前展示真实种子短语的做法,虽有助于提升学习真实性,却也埋下长期隐患。替代方案早已存在:采用虚拟密钥生成、临时钱包自动销毁机制,或脚本化创建不可追溯的演示地址。这些方法并非技术难题,而是执行标准的缺失。

司法认定将影响资产归属原则

本案的核心争议在于:一个被离职人员记住的种子短语所对应的资产,是否仍属于公司财产?目前,BNB Chain正与该前员工所在司法管辖区合作,寻求法律定性。若判定为盗窃或欺诈,将确立重要先例——即即使无直接控制权,公司仍可主张对由其名义产生的数字资产拥有权益,这对整个基础设施行业的合规框架具有深远意义。