加密鲸鱼年内两度遭劫,2560万资产被盗未归还
AI总结:8月12日,一位匿名加密鲸鱼钱包遭遇价值2560万美元的钓鱼攻击,为该地址近一年内第二次重大安全事故。攻击者迅速将资产兑换为DAI与ETH并转移至多个新地址,至今无资金追回。
同一钱包年内二次失窃:2560万美元资产被快速转移
8月12日,一名知名加密货币持有者遭遇严重网络钓鱼攻击,导致其数字资产账户损失高达2560万美元。此次事件是该钱包地址在不足12个月内发生的第二起重大安全漏洞,凸显其防护机制存在持续性缺陷。
多类资产遭劫持,主流币种迅速变现
受害者钱包中持有的多种关键代币被全部清空,包括Wrapped Bitcoin(WBTC)、cbBTC、LDO、USDS及CRV等。攻击者在得手后立即执行跨链兑换操作,将所获资产转换为2000万枚DAI和3000枚ETH,以提升资金流动性并规避追踪。
链上监测机构PeckShield披露,单笔最大损失来自价值630万美元的aWBTC,此外还包括510万美元的DAI与470万美元的WBTC。整体损失中另有约260万美元的ETH及其他小额代币被提取。所有被盗资金已分批转入四个全新创建的钱包地址,目前尚未出现任何返还迹象。
历史对比:2023年同源事件曾有大量资产归还
分析师Specter指出,该钱包曾在2023年9月因恶意代币授权漏洞遭受类似攻击,当时损失总额达2420万美元,涉及RPL、stETH及大量ETH与DAI。值得注意的是,那次事件中近90%的资金最终被返还至原钱包。
然而,2024年8月的这次攻击则完全不同——尽管损失金额高出约140万美元,且未计入前次已归还部分,但截至目前,所有资金均未被追回。这表明攻击者策略发生显著变化,或已掌握更成熟的洗钱路径。
八月加密生态安全形势恶化,多起大额事件频发
8月成为加密领域安全事件高发期。据DefiLlama统计,当月共记录13起独立安全漏洞或入侵事件,累计报告损失超过1200万美元。其中,支付服务提供商Coinsbuy于8月9日遭入侵,其以太坊与TRON网络钱包被攻破,损失达790万美元,为当月最严重的单一事件。
除鲸鱼事件外,其他主要受袭项目还包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)及RISEx(67.3万美元)。这些平台虽受影响,但单笔损失远不及本次鲸鱼攻击规模。需要强调的是,当前公布的1200万损失数据并未包含本次2560万的巨额被盗金额,实际总损失远超初步估算。
防范核心:撤销授权与迁移资产刻不容缓
行业专家建议,一旦察觉钱包异常,必须立即采取行动。Crypto Jargon提醒用户应主动撤销所有可疑的代币授权,并尽快将剩余资产转移至全新且经过安全审计的钱包中,避免二次受损。
重复遭遇钓鱼攻击的现象揭示出当前用户对权限管理的普遍忽视。建立定期审查机制、启用硬件钱包、避免点击未知链接,已成为保障数字资产安全的基本防线。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!