以太坊数百冷钱包突遭盗取,80万资产流失引警觉
以太坊链上现大规模冷钱包清空事件,逾500账户遭侵
以太坊区块链近日出现异常活动,超过500个长期未动的冷钱包在短时间内被集中清空,部分账户自2010年起便无任何链上交互记录,累计损失预估达80万美元。链上追踪显示,攻击者通过未知途径获取私钥权限,并利用ThorChain协议实现资产跨链转移,有效隐藏资金流向。
目标锁定:多年未激活的休眠钱包群体
此次攻击的显著特征在于其精准定位——受害者多为已停止使用超过十年的钱包,其中不乏资深持币者。这些账户近期内未与任何去中心化应用或智能合约发生关联。行业分析师@WazzCrypto披露,目前已接获数百起类似报告,表明该事件具有系统性特征。
所有被盗钱包均指向同一外部地址进行批量操作,引发链上交易频次骤增,进一步加剧对私钥泄露路径的担忧。安全机构建议用户尽快将资产迁移至新生成的、具备多重验证机制的现代钱包中。
资产规模与隐蔽转移路径分析
数据显示,本次事件波及超过500个独立钱包,涉及以太币及其他多种代币。攻击者不仅提取原生资产,还通过去中心化交易所将其转换为注重匿名性的门罗币,增强追踪难度。部分钱包未被完全清空,残留余额仍存于原始地址。
被盗资金在初始转移后经由多个中间节点流转,形成复杂的资金链路。约324.7枚以太币通过ThorChain以封装形式注入比特币网络。另有一笔价值3.2万美元的以太币及等值9.56枚比特币的资产被转入另一高风险地址,目前仍在持续监控中。
可能成因与深层安全隐患揭示
尽管尚无确切证据锁定攻击源头,但专家提出数种可能性:包括利用早期公开泄露的私钥数据库,或针对旧版Electrum钱包的已知漏洞实施定向攻击。部分受影响钱包可能曾卷入历史数据泄露事件,导致私钥长期处于可被利用状态。
过往密码管理平台数据外泄、软件供应链污染等事件,为此类攻击提供了温床。近期针对开发者工具和包管理器的恶意代码注入事件,再次暴露“热钱包”防护薄弱环节。另有观点认为,某些诱导用户输入私钥的自动化交易机器人应用,也可能成为漏洞放大器。
由于多数受害钱包长期无活动记录,溯源工作面临极大挑战。该事件再度引发关于长期存放资产于非活跃钱包所潜藏风险的广泛讨论,促使社区重新审视数字资产的保管策略与安全边界。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
