加密鲸鱼遭2560万美元钓鱼攻击,同一地址年内第二次失窃
8月12日,一位加密鲸鱼遭遇了价值2560万美元的钓鱼攻击,这是该地址在不到一年内发生的第二次重大安全事故。链上分析师Specter报告称,攻击者在得手后迅速将窃取的资产兑换为DAI和ETH。
近期攻击细节
这位身份不明的受害者钱包损失了多种代币,包括Wrapped Bitcoin(WBTC)、Coinbase-wrapped Bitcoin(cbBTC)、Lido DAO(LDO)、StableUSD(USDS)和Curve DAO Token(CRV)。攻击者迅速将所持资产兑换为2000万枚DAI和3000枚ETH,将资产转换为主流加密货币,以便于转移和可能的洗钱活动。
根据区块链安全公司PeckShield的数据,单笔最大损失涉及价值630万美元的aWBTC。其他损失包括510万美元的DAI和470万美元的Wrapped Bitcoin。总体而言,攻击者还盗走了约260万美元的ETH以及若干其他小额代币。
PeckShield追踪到被盗资产被转移至四个新钱包地址,这些地址目前持有从该鲸鱼账户中窃取的资金。此次攻击中没有任何资金被追回,这与同一钱包此前发生的事件形成鲜明对比——当时攻击者归还了大部分被盗资产。
2023年安全事件回顾
分析师Specter指出,2023年9月,同一地址因恶意代币授权漏洞而遭受钓鱼攻击。该事件导致损失2420万美元,包括4851枚Rocket Pool ETH和9579.2枚Lido Staked ETH。攻击者在兑换这些代币后,获得了约13785枚ETH和164万枚DAI。
与当前情况不同,当时近90%的资金最终被归还至该鲸鱼的钱包。然而,在2024年8月的攻击中,这2560万美元至今分文未归。此次损失金额比前一次高出约140万美元,且尚未计入2023年已归还的资产。
攻击日期 | 被盗总额 | 归还资金 | 受影响主要资产
2023年9月 | 2420万美元 | 约2180万美元 | RPL、stETH、ETH、DAI
2024年8月 | 2560万美元 | 0美元 | aWBTC、DAI、WBTC、ETH
8月更广泛的加密安全形势
8月,与加密货币相关的安全事件明显增多。研究平台DefiLlama记录显示,该月共发生13起安全事件,报告损失超过1200万美元。在鲸鱼被盗事件之前,最大的一起涉及支付服务公司Coinsbuy,其以太坊和TRON网络上的钱包于8月9日遭入侵,损失790万美元。
DefiLlama统计的8月1200万美元损失数据并未包含鲸鱼损失的2560万美元,这使得该月的总损失金额远高于最初报道。此期间的其他事件还包括RRWallet(损失200万美元)、MOKE(损失90.7万美元)、LOOPSDAO(损失69.6万美元)和RISEx(损失67.3万美元)等平台和项目。这些事件的单笔损失金额均远不及Coinsbuy或鲸鱼攻击的规模。
事件 | 损失资产 | 报告损失金额(美元)
鲸鱼(2024年8月)| 多种资产 | 25,600,000
Coinsbuy | ETH、TRON | 7,900,000
RRWallet | 未披露 | 2,000,000
MOKE | 未披露 | 907,000
LOOPSDAO | 未披露 | 696,000
RISEx | 未披露 | 673,000
数字支付提供商Coinsbuy受到的影响尤为严重,攻击者迅速将所得资金转移至注重隐私的加密货币。DefiLlama监控并汇总去中心化金融平台的数据,提供该领域黑客攻击和漏洞利用的实时更新。
小型词典:恶意代币授权——一种漏洞,受害者在不经意间授予第三方对其代币的无限花费权限,一旦授权被获取,攻击者便可耗尽资产。
安全建议与防范措施
分析师强调,一旦怀疑钱包遭到入侵,迅速响应至关重要。Crypto Jargon建议用户撤销所有恶意代币授权,并将剩余资产转移至新钱包,以防进一步损失。
分析师指出,重复发生的钓鱼攻击凸显了用户急需撤销已遭入侵的代币授权,并尽快将资金存入新钱包以确保安全。
CRV
ETH
LDO
RPL
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注