

8月12日,一位匿名加密巨鲸遭遇大规模钓鱼攻击,导致价值2560万美元的数字资产被迅速盗取。链上分析机构Specter披露,该钱包在不足一年时间内已连续两次遭受严重安全事故,反映出其安全防护机制存在系统性缺陷。
被盗资产涵盖Wrapped Bitcoin(WBTC)、Coinbase-wrapped Bitcoin(cbBTC)、Lido DAO(LDO)、StableUSD(USDS)及Curve DAO Token(CRV)等多种高流通性代币。攻击者在得手后立即执行兑换操作,将所持资产转换为2000万枚DAI和3000枚ETH,以提升资金可转移性并规避追踪。
据区块链安全公司PeckShield数据,本次攻击中单笔最高损失达630万美元,涉及aWBTC;另有510万美元的DAI和470万美元的WBTC被掠夺。此外,约260万美元的ETH及其他小额代币亦遭清空。所有被盗资金已被转入四个新创建的钱包地址,目前尚未有资金被追回,与此前事件形成鲜明反差——当时攻击方曾返还近九成资产。
分析师Specter指出,该钱包曾在2023年9月因恶意代币授权漏洞遭攻击,造成2420万美元损失,包括4851枚Rocket Pool ETH与9579.2枚Lido Staked ETH。彼时攻击者共获取约13785枚ETH及164万枚DAI,但最终近90%的资金被返还。相较之下,2024年8月的袭击不仅金额高出140万美元,且至今未见任何退还款项,表明攻击行为性质已发生显著转变。
8月成为加密领域安全事件高发期。研究平台DefiLlama数据显示,当月共记录13起攻击事件,累计损失逾1200万美元。其中,支付服务商Coinsbuy于8月9日遭入侵,其以太坊与TRON网络钱包损失达790万美元,攻击者迅速将资金转至注重隐私的加密资产。值得注意的是,该月实际总损失应远高于公开数据,因鲸鱼事件的2560万美元未被纳入初始汇总。
除鲸鱼与Coinsbuy外,其他事件包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)及RISEx(67.3万美元)。尽管这些平台同样遭受重创,但单笔损失均未达到前两者水平。其中,数字支付提供商Coinsbuy的攻击尤为严重,攻击者利用隐蔽路径完成资产转移,进一步暴露了去中心化生态中的监管盲区。
业内专家强调,一旦发现钱包异常,必须立即采取行动。Crypto Jargon建议用户立即撤销所有可疑代币授权,并将剩余资产转移至全新且经过验证的安全钱包。重复发生的攻击事件警示用户:长期存在的授权漏洞极易被滥用,及时清理权限是防范二次损失的关键步骤。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.