同一钱包年内再遭重创:2560万美元加密资产被劫

8月12日,一位匿名高净值加密用户遭遇严重网络钓鱼攻击,导致其钱包损失高达2560万美元。此次事件是该地址在不足一年时间内第二次遭受重大安全侵害,凸显其数字资产管理存在持续性漏洞。

多类资产遭快速变现,资金流向高度隐蔽

受害者钱包中持有的Wrapped Bitcoin(WBTC)、cbBTC、LDO、USDS及CRV等多重代币被迅速提取。攻击者随即通过去中心化交易所完成资产转换,将其全部兑换为2000万枚DAI和3000枚ETH,以主流加密货币形式实现资金转移,极大增加了追踪难度。

链上监测机构PeckShield披露,单笔最大损失来自630万美元的aWBTC,此外还包括510万美元的DAI与470万美元的WBTC。整体被盗金额中还包含约260万美元的ETH及其他小额代币。所有被盗资产已被转入四个新创建的钱包地址,目前尚未有资金返还迹象。

历史对比:前次攻击近九成资产归还,本次全无返还

分析师Specter指出,该钱包在2023年9月曾因恶意代币授权漏洞遭受类似攻击,当时损失总额达2420万美元,涵盖RPL、stETH及ETH等核心资产。尽管当时攻击者同样获取了大量权益,但最终近90%的资金被退还至原钱包。

然而,2024年8月的这次袭击则完全不同——2560万美元损失至今一分未归。此次金额较去年高出约140万美元,且未计入此前已归还部分,表明攻击者的动机与行为模式发生显著转变。

攻击时间对比表

攻击日期 | 被盗总额 | 归还金额 | 主要受损资产

2023年9月 | 2420万美元 | 约2180万美元 | RPL、stETH、ETH、DAI

2024年8月 | 2560万美元 | 0美元 | aWBTC、DAI、WBTC、ETH

八月加密生态安全警报频发,总损失超三千万美元

8月成为加密行业安全事件高发期。DefiLlama数据显示,当月共记录13起重大安全事故,累计损失逾1200万美元。其中最严重的一起发生在8月9日,支付服务公司Coinsbuy的以太坊与TRON网络钱包遭入侵,造成790万美元资产流失。

值得注意的是,上述数据未包含本次鲸鱼被盗的2560万美元,意味着8月真实损失总额远超初步统计。其他主要事件包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)以及RISEx(67.3万美元),虽规模较小,但仍反映行业整体防御能力薄弱。

八月典型安全事件汇总

事件 | 损失资产 | 报告损失金额(美元)

鲸鱼(2024年8月)| 多种资产 | 25,600,000

Coinsbuy | ETH、TRON | 7,900,000

RRWallet | 未披露 | 2,000,000

MOKE | 未披露 | 907,000

LOOPSDAO | 未披露 | 696,000

RISEx | 未披露 | 673,000

Coinsbuy事件中,攻击者利用隐私保护机制快速转移资金,进一步加剧监管追踪难度。DefiLlama持续监控去中心化金融平台动态,提供实时黑客活动与漏洞利用情报。

防范关键:撤销授权与迁移资产刻不容缓

专家提醒,一旦发现钱包异常,应立即采取行动。Crypto Jargon建议用户优先撤销所有可疑或非必要代币授权,并将剩余资产转移至全新、未关联的冷钱包中。

针对此类反复发生的钓鱼攻击,分析师强调,频繁授权行为已成为高风险点。用户必须建立定期审查机制,避免因一次疏忽导致巨额资产永久流失。