加密鲸鱼年内两度遭窃,2560万资产被清空

以太坊 2026-08-14 02:05:16
核心提要:8月12日,一名加密鲸鱼钱包再次遭遇价值2560万美元的钓鱼攻击,这是其不到一年内第二次重大失窃。攻击者迅速将资金兑换为DAI与ETH并转移至多个新地址,且无任何资产归还。对比2023年类似事件,此次损失金额更高、追回率为零,凸显用户资产管理风险持续加剧。

同一钱包年内二次遇袭,2560万美元资产遭快速转移

8月12日,一位匿名加密巨鲸遭遇大规模钓鱼攻击,导致价值2560万美元的数字资产被迅速盗取。链上分析机构Specter披露,该钱包在不足一年时间内已连续两次遭受严重安全事故,反映出其安全防护机制存在系统性缺陷。

多类主流资产被套现,攻击者转向高流动性币种

被盗资产涵盖Wrapped Bitcoin(WBTC)、Coinbase-wrapped Bitcoin(cbBTC)、Lido DAO(LDO)、StableUSD(USDS)及Curve DAO Token(CRV)等多种高流通性代币。攻击者在得手后立即执行兑换操作,将所持资产转换为2000万枚DAI和3000枚ETH,以提升资金可转移性并规避追踪。

单笔最大损失超六百万,四新地址接收赃款

据区块链安全公司PeckShield数据,本次攻击中单笔最高损失达630万美元,涉及aWBTC;另有510万美元的DAI和470万美元的WBTC被掠夺。此外,约260万美元的ETH及其他小额代币亦遭清空。所有被盗资金已被转入四个新创建的钱包地址,目前尚未有资金被追回,与此前事件形成鲜明反差——当时攻击方曾返还近九成资产。

2023年漏洞重现:授权失控致巨额损失

分析师Specter指出,该钱包曾在2023年9月因恶意代币授权漏洞遭攻击,造成2420万美元损失,包括4851枚Rocket Pool ETH与9579.2枚Lido Staked ETH。彼时攻击者共获取约13785枚ETH及164万枚DAI,但最终近90%的资金被返还。相较之下,2024年8月的袭击不仅金额高出140万美元,且至今未见任何退还款项,表明攻击行为性质已发生显著转变。

八月安全危机频发,总损失远超初步统计

8月成为加密领域安全事件高发期。研究平台DefiLlama数据显示,当月共记录13起攻击事件,累计损失逾1200万美元。其中,支付服务商Coinsbuy于8月9日遭入侵,其以太坊与TRON网络钱包损失达790万美元,攻击者迅速将资金转至注重隐私的加密资产。值得注意的是,该月实际总损失应远高于公开数据,因鲸鱼事件的2560万美元未被纳入初始汇总。

小型项目接连受创,规模不及头部受害者

除鲸鱼与Coinsbuy外,其他事件包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)及RISEx(67.3万美元)。尽管这些平台同样遭受重创,但单笔损失均未达到前两者水平。其中,数字支付提供商Coinsbuy的攻击尤为严重,攻击者利用隐蔽路径完成资产转移,进一步暴露了去中心化生态中的监管盲区。

紧急应对建议:撤销授权与迁移资产

业内专家强调,一旦发现钱包异常,必须立即采取行动。Crypto Jargon建议用户立即撤销所有可疑代币授权,并将剩余资产转移至全新且经过验证的安全钱包。重复发生的攻击事件警示用户:长期存在的授权漏洞极易被滥用,及时清理权限是防范二次损失的关键步骤。

上一篇 以太坊反弹蓄势冲3000美元,关键支撑成...
下一篇 BlockDAG 0.002美元入场价引...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U