自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

遭黑客攻击!数百个EVM钱包被小额掏空——ZachXBT深度解析

2026-01-04 12:06:57
收藏

与钓鱼骗局及Trust Wallet事件相关的EVM钱包大规模资产窃取

加密货币领域近期发生了一起影响多个以太坊虚拟机兼容网络的安全事件。一名身份不明的攻击者通过疑似钓鱼活动对数百个钱包实施资产窃取,每个受害者损失金额普遍低于2000美元。尽管单笔损失较小,但攻击规模反映出去中心化生态系统中持续存在的安全漏洞。


核心要点

攻击者针对多个EVM兼容网络实施钱包资产窃取,表明这是一场有组织的大规模攻击。攻击手段可能涉及冒充MetaMask的欺诈邮件,通过诱导用户授权获取钱包访问权限。该事件可能与近期Trust Wallet的安全事件存在关联,暗示两次攻击具有潜在联系。建议加密货币用户及时撤销智能合约授权并保持安全警惕以降低风险。

最新事件揭示了影响多个EVM兼容网络的大规模资产窃取行为。链上调查人员ZachXBT指出,此次攻击范围广泛但单笔金额较低,数百个钱包遭受侵害,单笔损失普遍不足2000美元。攻击活动与钓鱼策略相关,可能通过伪装成知名Web3钱包MetaMask的欺诈邮件实施。网络安全研究员Vladimir S.发现自动化广撒网式攻击的痕迹,建议用户立即撤销智能合约授权并密切监控钱包动态。

深入调查显示该事件可能与圣诞节期间造成约700万美元损失的Trust Wallet黑客事件存在关联。Trust Wallet漏洞源于供应链攻击,攻击者通过篡改钱包开发所需的npm软件包实施侵害。恶意代码通过Chrome应用商店中被篡改的扩展程序传播,最终被用户无意下载。Trust Wallet团队确认移动端应用未受影响,其母公司币安承诺对受影响用户进行赔偿。

包括币安联合创始人赵长鹏在内的行业专家怀疑Trust Wallet事件存在内部人员参与,理由是该攻击的精密程度及对源代码的获取权限。此次事件凸显了加密货币项目与用户实施严格安全措施的重要性,同时表明针对数字资产的网络威胁持续升级,促使社区在各平台加强风险防范。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻