活躍的跨鏈攻擊從數百個加密錢包中盜取超過10.7萬美元
快速摘要
- 一場正在進行的跨鏈漏洞攻擊已從數百個EVM兼容區塊鏈上的錢包竊取超過107,000美元資金
- 攻擊者針對許多小額錢包,採用類似地址中毒和私鑰洩露的策略
- 近期的安全漏洞顯示,加密貨幣領域最大的威脅正從智能合約轉向人為層面的安全問題
一場正在進行的跨鏈漏洞攻擊正從多個EVM兼容區塊鏈上的數百個加密錢包中竊取資金,目前總損失已超過107,000美元,且仍在持續增加。
區塊鏈調查員ZachXBT於週五早些時候發出警報,指出雖然單個錢包的損失相對較小,通常低於2,000美元,但攻擊的規模和協同程度顯示出一個更為嚴重的潛在威脅。
目前已知資訊
根據ZachXBT的說法,這次漏洞攻擊似乎與一個可疑錢包地址(0xAc29bFB*)有關,該地址被認為與正在進行的盜竊案有關。受害者分布在多個EVM鏈上,顯示這是一場高度協調的行動。
這位調查員正積極彙整經過驗證的受害者地址,並呼籲受影響的用戶在事件持續發展過程中直接通過X聯繫他。
攻擊者並非針對單一高價值錢包,而是選擇大量小額錢包,這種策略讓他們能夠悄悄提取資金,同時避免被即時發現。
多鏈策略引發安全警訊
安全研究人員表示,這次攻擊的跨鏈執行方式顯示出其背後擁有複雜的基礎設施,使威脅行為者能夠同時在多個網絡上行動。
這種模式與近期涉及地址中毒和私鑰洩露的加密詐騙相似,攻擊者利用用戶行為或外洩憑證,而非智能合約漏洞。專家警告,這種分散式手法能最大化整體收益,並為攻擊者爭取到受害者反應前的時間。
Trust Wallet遭駭凸顯安全風險升溫
這一警告發出之際,正值Trust Wallet在聖誕節遭遇安全漏洞,安裝惡意瀏覽器擴展後,約有700萬至850萬美元資金被盜。
Trust Wallet執行長Eowyn Chen證實,公司Chrome擴展因技術問題被暫時下架,導致受害者的索賠驗證工具延遲提供。
調查顯示,該擴展的受損版本(v2.68)內含隱藏程式碼,會竊取用戶的助記詞。這個惡意版本通過了Chrome的審核流程,表面上看似合法,實則讓攻擊者能從Ethereum、Bitcoin及Solana等區塊鏈中竊取資金。
Trust Wallet追查事件發現,這起事件屬於一場更大規模的供應鏈攻擊,被稱為“Sha1-Hulud”,該攻擊利用外洩的GitHub密鑰和被盜用的Chrome Web Store API金鑰,完全繞過了內部審核系統。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
加息落地之後,近17億資金逆勢抄底黃金,誰在越跌越買?
美聯儲開始加息,私募信貸「雪上加霜」
利率上升如同「最後一擊」——被投企業浮動貸款成本攀升,潛在買家融資成本高企不願接盤。3490億美元資金深陷僵屍基金,約5000億美元基金面臨超期無法退出風險。募資規模跌至2020年來最低,平均回報僅7%,創14年新低。軟體投資違約潮將於2028年前集中爆發,私募信貸估值大幅縮水。
特斯拉無人車 Cybercab實拍:沒有方向盤也沒有煞車,這輛車屬於未來
AI算力大反攻背後的資金趨勢:摩根大通資金流揭示散戶買盤「縮圈」,湧入英偉達、閃迪等算力核心
揭示的不是「散戶全面撤離AI」,而是宏觀壓 力下整體入市節奏顯著放緩、個股選擇更加集中。對於美聯儲一致通過加息25個基點,將政策利率提高至3.75%—4.00%,摩根大通的判斷是:如果只是撤回去年「保險式降息」帶來的淺度加息周期,同時企業盈利保持強勁、中東局勢未進一步失控,股票市場仍有能力消化利率上升。
