• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

三次加密货币攻击在24小时内撼动整个行业

2026-07-13 22:15:36
收藏

加密世界在本周再次被提醒:没有人能够完全安全

无论是普通持有者,还是持有数百万资产的巨鲸,亦或是编写所有人都依赖的代码的开发者,都在这一周内感受到了威胁。在短短24小时内,行业的不同角落接连发生了三起独立的加密攻击事件,它们共同揭示了恶意行为者已经变得多么具有创造力。其中一起针对普通用户,通过假冒应用实施攻击;另一起从Solana钱包中盗走了180,900枚SOL,价值约1420万美元;第三起则悄悄将恶意代码植入了一个广泛使用的软件包中,在开发者意识到问题之前就已打了他们一个措手不及。



假冒应用试图冒充SecondFi

第一起加密攻击采用了老套路,但披上了新外衣。诈骗者构建了伪造的浏览器扩展和应用,几乎完美地模仿了SecondFi,诱使毫无戒心的用户安装它们,并毫无防备地交出钱包访问权限。该平台迅速行动,澄清了混乱局面,明确表示没有新应用、没有新链接,其一切都没有变化。该平台提醒用户:合法的团队不会要求人们下载不熟悉的软件、点击未经请求的链接、签署随机交易,或根据私信或电子邮件转移资产。这个建议很简单,但值得重复:只信任经过验证的扩展程序,并且在连接钱包到任何新内容之前,务必再次核实。



1420万美元SOL被盗引发新警报

在这三起加密攻击中,这一起造成了最沉重的损失。一个早期创建的Solana钱包——那种多年来一直安静进行质押的钱包——突然出现了异常的解除质押活动。这是第一个危险信号。随后,攻击者迅速行动,将盗取的180,900枚SOL转入新创建的地址,然后进行整合和兑换。使这次入侵更加难以理清的是接下来的步骤:将盗取的代币桥接到以太坊。这一步骤不仅混淆了追踪线索,还打开了通往更深流动性池的通道。追踪资金的调查人员注意到,部分资金已经通过一个知名的混币服务进行了流转,这种方法长期以来一直与消除数字指纹相关联,而这些指纹通常有助于追踪被盗加密货币的来源。



开发者陷入供应链攻击

第三起事件针对的是完全不同的目标,而且可以说更加危险。一个全球开发者广泛使用的JavaScript混淆包成为供应链攻击的载体,原因是有人获取了发布新版本的凭证。多个版本中隐藏着信息窃取器负载,悄悄地从任何安装了这些版本的系统上窃取敏感数据。与典型的被入侵包不同,其方法独特。早期版本通过预安装脚本运行恶意代码,安全工具通常可以检测并阻止这类操作。但后续版本直接将恶意代码嵌入到包本身中,绕过了开发者赖以防范此类入侵的安全措施。目前已经发布了修补版本,敦促开发者立即更新。



解读加密攻击背后的警示信号

任何活跃在这个领域的人都应该了解一些在加密攻击发生前后经常出现的指标。异常的钱包活动,尤其是突然解除质押或向全新地址大额转账,几乎总是意味着麻烦。可疑交易后立即跨链桥接资产是另一个危险信号,因为通常这意味着有人试图掩盖踪迹。在开发者方面,包安装行为的意外变化,或更新后出站网络请求的激增,都可能表明已发布版本被入侵。这些迹象都不能保证攻击正在发生,但综合来看,它们是经验丰富的安全团队持续关注的模式。



最后思考

这些加密攻击在一天之内相继发生,并非孤立事件。它们反映了一个更广泛的趋势:攻击者正在多样化其手段,以同样的野心攻击用户、巨鲸和开发者。每个案例中的共同主线是验证——在安装软件前确认来源,密切关注钱包活动,并在修补程序发布后立即更新工具——这些做法对于在下一波加密攻击中保持领先大有裨益。



常见问题

是什么导致了1420万美元的SOL被盗?一个早期Solana钱包被入侵,导致未经授权的解除质押和18.09万枚SOL被转移到新地址,随后资金被桥接到以太坊。

针对SecondFi的假冒应用诈骗是如何运作的?诈骗者创建了与真实平台外观完全相同的伪造浏览器扩展和应用,诱骗用户授予钱包访问权限。

什么是软件供应链攻击?攻击者在受信任的包或工具的源头进行入侵,使恶意代码传播给所有安装或更新该软件的人。

用户如何保护自己免受类似的加密攻击?在下载任何内容前核实官方来源,避免点击未经请求的链接,并在安全补丁发布后立即更新软件。



关键术语表

信息窃取器:一种恶意软件,旨在从受感染设备上秘密收集敏感数据,如密码或私钥。

桥接:将加密资产从一条区块链转移到另一条区块链的过程,通常合法使用,但也常被利用来混淆被盗资金。

混币服务:一种将多笔加密货币交易混合在一起,使追踪资金原始来源变得更加困难的服务。

预安装脚本:在软件包安装时自动运行的一段代码,有时会被利用来在用户察觉之前传递恶意软件。

巨鲸钱包:持有足够大余额的加密货币钱包,如果其资金被转移,足以显著影响市场活动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%