加密货币交易员因私钥泄露损失超20万美元
5月11日,加密货币交易员Unihax0r因两个钱包遭清空,损失超过20万美元。攻击涉及以太坊、Base和BSC三条区块链。链上分析师认为,这可能与Telegram交易机器人相关的私钥泄露有关。
Unihax0r在社交媒体上表示:“刚被盗走超过20万美元,感到非常难受。”他公布了攻击者的钱包地址,并请求社区协助追踪资金流向。
攻击者一小时内横扫三链资产
分析指出,本次事件并非智能合约漏洞利用,因为未发现恶意代币授权记录。链上分析师@k0braca1在事发后审查交易记录后表示,攻击者似乎通过私钥泄露获得了跨链签名操作的完全控制权,整个资产转移过程在10至30分钟内完成。
损失主要包括Base链上约12.5万美元的POD代币、BSC链上2.1万美元的FHE代币,以及部分ETH和小额资产。攻击者甚至预先向受害者的以太坊钱包转入少量ETH以支付手续费。
SIGMA机器人成关键线索
两个被盗钱包均通过名为SIGMA的Telegram多链交易机器人创建。用户后续虽将这些钱包导入其他工具,但未改变其底层关联性。安全研究人员指出,其他非SIGMA创建的钱包均未受影响,进一步将问题指向该机器人。
社区调查人员提出几种可能的密钥泄露途径:使用SIGMA时弹出的虚假验证机器人、恶意软件感染、设备被入侵或恶意浏览器扩展程序。受害者表示其Telegram账户未发现异常会话。
资产追踪与行业警示
被盗资产已转入攻击者控制的外部钱包,链上数据显示部分代币正在进行混币操作。尽管社区反欺诈组织主动提供追踪协助,但资金追回可能性较低。
分析指出,Telegram交易机器人正成为加密货币生态的结构性弱点。安全研究人员警告,通过这类机器人创建钱包时,私钥通常存储于机器人基础设施内,存在资产损失风险且缺乏黑客攻击防护。
相关诈骗案件呈上升趋势。数据显示,2024年11月至2025年1月期间,Telegram群组恶意软件诈骗增长达2000%。攻击者常通过虚假验证机器人和群组邀请推送可窃取钱包数据的恶意软件。去年9月,热门交易机器人Banana Gun就曾因安全事件导致36个钱包损失约190万美元。
ETH
FHE

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注