一位以太坊巨鲸在一次钓鱼攻击中损失约2560万美元,这是同一钱包在不到三年内第二次遭受重大损失。
受害者损失了WBTC、cbBTC、LDO、USDS和CRV,随后被盗资产被转换为DAI和ETH。链上调查员Specter追踪到此次盗窃来自攻击者地址0x8fEB...F95Ae。同一巨鲸曾在2023年9月因签署恶意代币批准而损失约2420万美元,不过当时约90%的资金后来被归还。
攻击者将盗取资产转换为DAI和ETH
此次盗窃涉及多个主要以太坊代币,而非单一头寸。WBTC和cbBTC提供了比特币敞口,钱包中还持有LDO、USDS和CRV。被盗代币随后被兑换成DAI和ETH,在盗窃后整合了头寸。目前尚无公开迹象表明最新攻击有归还协议或追回行动。CertiK独立追踪到约2500万美元从同一受害者地址流出,并将其认定为该钱包自2023年以来的第二次大规模损失。
最新盗窃发生在钱包安全面临又一个困难时期。7月份,30起重大加密货币黑客攻击造成了2.103亿美元的损失,而针对钱包的入侵与协议和桥梁漏洞一起,仍然是损失的主要来源。
同一钱包在2023年损失2420万美元
该受害者此前于2023年9月7日遭受攻击,当时签署了恶意的increaseAllowance交易,授权攻击者转移其代币。那次攻击盗走了9,579枚stETH和4,850枚rETH,当时价值约2420万美元。Scam Sniffer后来将该地址列为2023年最大的钓鱼受害者之一,该盗窃与特定的Increase Allowance签名相关。2023年的攻击者最终归还了约90%的资产。
因此,这两次攻击从同一钱包中总共盗走了约4980万美元的总价值,尽管该数字不应被视为该钱包的永久净损失,因为第一次盗窃的大部分已被追回。
重复使用已被攻破的钱包带来长期风险
第二次盗窃与近期硬件钱包故障(如涉及种子生成漏洞的Coldcard攻击)不同。2023年的损失涉及恶意的链上授权,而非可预测的私钥。另一名Ledger用户在钓鱼网站输入恢复短语后损失了超过100万美元,这展示了攻击者绕过钱包保护的另一条途径。
最新的2560万美元盗窃尚未披露任何归还协议。截至最新确认,攻击者已将盗取的WBTC、cbBTC、LDO、USDS和CRV转换为DAI和ETH。
CRV
ETH
LDO
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注