

一名以太坊领域的重要持币者近期再度遭遇网络钓鱼攻击,导致约2560万美元资产被盗。这已是该钱包在不足三年内第二次遭受重大损失,凸显其数字资产防护机制存在持续性缺陷。
此次攻击波及WBTC、cbBTC、LDO、USDS及CRV等多种主流以太坊资产,随后全部被转换为DAI与ETH,实现头寸集中。链上分析工具Specter已锁定攻击者地址0x8fEB...F95Ae,目前尚无公开信息显示存在资产返还或追索行动。CertiK监测数据显示,自2023年以来,该地址合计流出资金接近2500万美元,确认为连续性高危账户。
该钱包曾在2023年9月7日因签署恶意increaseAllowance交易而泄露控制权,导致9,579枚stETH与4,850枚rETH被转移,当时估值约为2420万美元。此次攻击与特定链上授权行为高度相关,被Scam Sniffer列为当年最严重的钓鱼案例之一。幸运的是,攻击方最终归还了约90%的被盗资产。
本次事件不同于硬件钱包因种子生成缺陷引发的漏洞(如Coldcard相关攻击),而是典型链上社交工程攻击。另一名Ledger用户因在钓鱼网站输入恢复短语,损失超百万美元,揭示攻击者正不断演化绕过多重验证的手段。值得注意的是,当前2560万美元的损失尚未出现任何返还协议,表明攻击者可能已放弃退还动机。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.