攻击者已清空数百个EVM链加密钱包
据链上调查员ZachXBT披露,攻击者已清空以太坊虚拟机链上"数百个"加密钱包,通过从每个受害者账户中抽取少量资金,构成了范围广泛但价值较低的漏洞利用。
ZachXBT指出,单个钱包的损失金额相对有限,每位受害者损失均低于2000美元。该活动已影响多个EVM兼容网络的钱包,表明这是一起广泛分布的安全事件,而非局限于单一区块链。
伪造邮件可能是攻击媒介
网络安全研究员Vladimir S.表示,伪装成Web3钱包MetaMask官方通信的欺诈邮件可能是此次攻击的载体,该线索由另一位匿名X用户提供。
网络安全服务商Hackless指出:"这看起来像是自动化的广撒网式攻击",并警告用户应撤销智能合约授权并持续监控钱包活动。
或与圣诞期间Trust Wallet被盗事件相关
Vladimir S.援引另一位匿名X用户的说法称,此次大规模钱包盗取事件可能与圣诞节发生的Trust Wallet黑客攻击存在关联。该事件再次提醒加密货币持有者必须采取网络安全措施,以保护资金和敏感信息免受持续演变的网络威胁。
Trust Wallet被盗事件回顾
Trust Wallet于12月25日遭遇黑客攻击,造成700万美元损失。据官方披露,约有2,596个钱包在此次事件中受到影响。
根据Trust Wallet事件报告,攻击原因很可能源于11月发生的"Sha1-Hulud"供应链攻击,该攻击破坏了加密货币项目常用以构建区块链应用的npm软件包。
攻击者从Trust Wallet的GitHub泄露了开发者"密钥",从而获取了钱包浏览器扩展的源代码。随后黑客在Chrome应用商店上传了伪装成官方扩展的恶意版本。
业内专家质疑内部作案可能
政府间区块链顾问Anndy Lian表示:"这类'黑客攻击'非同寻常,内部人员作案可能性很高"。币安联合创始人兼前CEO赵长鹏也认同事件可能源于对Trust Wallet源代码具有深入了解的内部人员。值得注意的是,币安正是Trust Wallet的母公司。
本次攻击针对的是Trust Wallet的谷歌浏览器扩展程序,其移动应用程序未受影响。币安已承诺对用户损失进行赔付。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注