自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

声称现货交易中被盗2400万美元……“扳手攻击”恐慌加剧

2026-03-08 05:37:41
收藏

加密货币持有者遭遇线下抢劫,敲响行业安全警钟

一名加密货币持有者声称遭到线下抢劫,被抢走价值约2400万美元的代币,这再次引发了业界对“扳手攻击”的高度警惕。由于通过物理暴力而非黑客技术强行夺取钱包控制权的犯罪行为正在增加,业内人士指出,对整个行业的安全实践进行重新审视已不可避免。

事件经过:威胁与胁迫下的资产转移

当事人于3月5日通过社交媒体公开了抢劫事件。据其描述,攻击者手持武器接近并进行威胁,扬言将实施严重暴力,甚至以绑架和性侵相胁迫,强迫其交出了所持资产的控制权。当事人补充说,警方已介入调查。

此次事件被认为是一起典型的“扳手攻击”。与利用钱包漏洞的黑客手段不同,此类攻击发生在现实空间,攻击者直接威胁受害者,以获取其助记词或账户访问权限。由于技术门槛较低且成功概率较高,近期针对高净值持有者的类似案例接连出现。

资金流向:跨链转移与追踪难点

事件发生后,链上追踪随即展开。区块链分析平台的数据显示,与当事人相关的地址中,约2360万美元的资产被转移。分析指出,大部分被盗资金被迅速兑换成其他代币,并分散至多个钱包。

其中,约2000万美元被兑换为DAI稳定币后,分散存储于两个以太坊地址。部分资金通过跨链桥转移至其他网络,这是为增加追踪难度而常用的手法。

另有约248万美元转移至Arbitrum网络,并流经多个特定账户,随后这些账户被发现用于购买门罗币。门罗币因其隐私设计使得交易追踪极为困难,常被担忧可能用于洗钱活动。此外,约110万美元通过跨链服务转移至比特币网络,其中部分资金可能流入了混淆服务,这种服务通过混合多用户资金来扰乱流向,使得资金来源难以追溯。

攻击性质:明确否认技术漏洞

尽管最初有安全公司将此事与“地址投毒”诈骗的可能性相联系,但当事人坚决否认。地址投毒是一种通过发送相似地址诱骗受害者向错误地址转账的欺诈手法。当事人明确划清界限,强调此次事件并非由于钱包漏洞或误操作,而是源于直接的物理威胁导致控制权丧失。

当事人宣布,愿为任何被追回的资金提供10%的赏金,并呼吁交易所和区块链调查机构协助冻结相关地址并进行追踪。

社区反应与深度分析

事件公开后,社区开始细致审查相关交易记录。有安全研究员指出,确认多个与被盗相关的地址,并发现特定平台被用作将资金洗入门罗币的渠道。该平台开发者回应称,虽然平台政策不随意冻结用户资金,且事发时未能阻止交易,但其合规系统后续已检测并阻止了可疑的进一步转账。

与此同时,围绕该事件出现了不同反应,例如有社区成员发行了相关主题的代币,并宣称将交易手续费用于补偿受害者。

行业警示:线下安全风险升级

此次事件并非孤例,应被视作“扳手攻击”趋势加剧的体现。此前已发生多起类似案件,例如某知名加密企业联合创始人在法国遭绑架并受到人身伤害,以及有访英美国公民被诱骗吸食含毒卷烟后,价值约12.2万美元的加密货币遭窃。

行业声音指出,高净值持有者必须建立全面的应对体系,不仅关注在线安全,还需涵盖人身保护、信息泄露管理、资产分散等“线下风险管理”。随着“扳手攻击”的扩散,加密货币安全的前线已从线上键盘,明确延伸至线下现实空间。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章