加密鲸鱼年内两度遭劫,2560万资产被盗未归还

同一钱包年内二次失窃:2560万美元资产被快速转移

8月12日,一名知名加密货币持有者遭遇严重网络钓鱼攻击,导致其数字资产账户损失高达2560万美元。此次事件是该钱包地址在不足12个月内发生的第二起重大安全漏洞,凸显其防护机制存在持续性缺陷。

多类资产遭劫持,主流币种迅速变现

受害者钱包中持有的多种关键代币被全部清空,包括Wrapped Bitcoin(WBTC)、cbBTC、LDO、USDS及CRV等。攻击者在得手后立即执行跨链兑换操作,将所获资产转换为2000万枚DAI和3000枚ETH,以提升资金流动性并规避追踪。

链上监测机构PeckShield披露,单笔最大损失来自价值630万美元的aWBTC,此外还包括510万美元的DAI与470万美元的WBTC。整体损失中另有约260万美元的ETH及其他小额代币被提取。所有被盗资金已分批转入四个全新创建的钱包地址,目前尚未出现任何返还迹象。

历史对比:2023年同源事件曾有大量资产归还

分析师Specter指出,该钱包曾在2023年9月因恶意代币授权漏洞遭受类似攻击,当时损失总额达2420万美元,涉及RPL、stETH及大量ETH与DAI。值得注意的是,那次事件中近90%的资金最终被返还至原钱包。

然而,2024年8月的这次攻击则完全不同——尽管损失金额高出约140万美元,且未计入前次已归还部分,但截至目前,所有资金均未被追回。这表明攻击者策略发生显著变化,或已掌握更成熟的洗钱路径。

八月加密生态安全形势恶化,多起大额事件频发

8月成为加密领域安全事件高发期。据DefiLlama统计,当月共记录13起独立安全漏洞或入侵事件,累计报告损失超过1200万美元。其中,支付服务提供商Coinsbuy于8月9日遭入侵,其以太坊与TRON网络钱包被攻破,损失达790万美元,为当月最严重的单一事件。

除鲸鱼事件外,其他主要受袭项目还包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)及RISEx(67.3万美元)。这些平台虽受影响,但单笔损失远不及本次鲸鱼攻击规模。需要强调的是,当前公布的1200万损失数据并未包含本次2560万的巨额被盗金额,实际总损失远超初步估算。

防范核心:撤销授权与迁移资产刻不容缓

行业专家建议,一旦察觉钱包异常,必须立即采取行动。Crypto Jargon提醒用户应主动撤销所有可疑的代币授权,并尽快将剩余资产转移至全新且经过安全审计的钱包中,避免二次受损。

重复遭遇钓鱼攻击的现象揭示出当前用户对权限管理的普遍忽视。建立定期审查机制、启用硬件钱包、避免点击未知链接,已成为保障数字资产安全的基本防线。