自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

警报:神秘钱包盗取攻击蔓延至多链EVM网络

2026-01-03 01:40:49
收藏

异常钱包盗取攻击蔓延多链,安全风险引发关注

一种非常规的钱包盗取攻击正在多个EVM链上扩散,目前尚未发现明确的钓鱼链接或智能合约漏洞。与单次大规模盗取不同,攻击者正通过多轮小额转账的方式清空钱包资产,受害者往往在资金损失后才意识到异常。



攻击特征与影响范围

链上调查人员ZachXBT最早发现异常资金流出集群。虽然单笔损失金额普遍低于2000美元,但累计损失已超过10.7万美元,且随着更多受害钱包被发现,总额可能持续上升。攻击者故意将盗取资产分散至以太坊、BNB链及多个二层网络,这种碎片化处理显著增加了资金追踪难度。



攻击溯源面临挑战

本次事件最令人担忧的是尚未确认攻击入口。分析人员排除了恶意合约授权、智能合约漏洞和大规模钓鱼链接等常见攻击载体,怀疑问题可能存在于钱包基础设施层面,涉及钱包软件或浏览器组件漏洞,而非用户操作失误。这种不确定性使得防御措施难以制定,用户无法明确哪些具体行为会带来风险。



或与历史安全事件存在关联

研究人员指出此次事件可能与Trust Wallet浏览器扩展组件的安全事件存在关联。此前该扩展程序某版本曾因注入恶意代码导致约700万美元损失。虽然尚未确认直接联系,但至少发现一个重合地址引发新的质疑。Trust Wallet已确认将受影响扩展程序从Chrome商店下架,并推出具备更强验证机制的新版本。



加密货币安全形势持续严峻

本次事件使本已严峻的十二月安全雪上加霜。据PeckShield统计,当月至少发生26起重大安全事件,总损失约7600万美元。除钱包盗取外,地址投毒诈骗造成5000万美元损失,多重签名钱包私钥泄露导致超2700万美元瞬间蒸发。全年加密货币相关盗窃总额估计达27亿美元,其中国家背景的黑客组织活动尤为活跃。

安全专家建议用户加强对钱包扩展程序、交易授权及跨链交互的警惕性,同时呼吁行业加速基础设施安全升级。随着调查持续深入,关于攻击机理的分析将为防御策略提供重要参考。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻