• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密鲸鱼再遭重大钓鱼攻击,损失2560万美元

2026-08-13 15:47:25
收藏

一位以太坊巨鲸在一次钓鱼攻击中损失约2560万美元,这是同一钱包在不到三年内第二次遭受重大损失。

受害者损失了WBTC、cbBTC、LDO、USDS和CRV,随后被盗资产被转换为DAI和ETH。链上调查员Specter追踪到此次盗窃来自攻击者地址0x8fEB...F95Ae。同一巨鲸曾在2023年9月因签署恶意代币批准而损失约2420万美元,不过当时约90%的资金后来被归还。

攻击者将盗取资产转换为DAI和ETH

此次盗窃涉及多个主要以太坊代币,而非单一头寸。WBTC和cbBTC提供了比特币敞口,钱包中还持有LDO、USDS和CRV。被盗代币随后被兑换成DAI和ETH,在盗窃后整合了头寸。目前尚无公开迹象表明最新攻击有归还协议或追回行动。CertiK独立追踪到约2500万美元从同一受害者地址流出,并将其认定为该钱包自2023年以来的第二次大规模损失。

最新盗窃发生在钱包安全面临又一个困难时期。7月份,30起重大加密货币黑客攻击造成了2.103亿美元的损失,而针对钱包的入侵与协议和桥梁漏洞一起,仍然是损失的主要来源。

同一钱包在2023年损失2420万美元

该受害者此前于2023年9月7日遭受攻击,当时签署了恶意的increaseAllowance交易,授权攻击者转移其代币。那次攻击盗走了9,579枚stETH和4,850枚rETH,当时价值约2420万美元。Scam Sniffer后来将该地址列为2023年最大的钓鱼受害者之一,该盗窃与特定的Increase Allowance签名相关。2023年的攻击者最终归还了约90%的资产。

因此,这两次攻击从同一钱包中总共盗走了约4980万美元的总价值,尽管该数字不应被视为该钱包的永久净损失,因为第一次盗窃的大部分已被追回。

重复使用已被攻破的钱包带来长期风险

第二次盗窃与近期硬件钱包故障(如涉及种子生成漏洞的Coldcard攻击)不同。2023年的损失涉及恶意的链上授权,而非可预测的私钥。另一名Ledger用户在钓鱼网站输入恢复短语后损失了超过100万美元,这展示了攻击者绕过钱包保护的另一条途径。

最新的2560万美元盗窃尚未披露任何归还协议。截至最新确认,攻击者已将盗取的WBTC、cbBTC、LDO、USDS和CRV转换为DAI和ETH。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%