币态网

跨链攻击持续发酵数百钱包被盗损失超10万美元


速览
近期,多个EVM兼容区块链上发生了一起活跃的跨链攻击,导致数百个加密钱包被盗,损失已超过10.7万美元。区块链调查员ZachXBT警告称,攻击者的手法与近期的高调事件相似,显示出其高度的组织性和技术能力。

跨链攻击持续进行

Hundreds of Wallets Drained in Ongoing Cross-Chain Attack, ZachXBT Warns

当前,一场活跃的跨链攻击正在多个EVM兼容区块链上进行,数百个加密钱包被盗,损失超过10.7万美元,且仍在增加。

区块链调查员ZachXBT在周五凌晨发出警告,指出受害者每个钱包的损失相对较小(通常在2000美元以下),而攻击的根本原因尚未确定。

此次协调攻击发生在加密安全遭受重创的12月,当月共发生了26起重大攻击,盗取金额达到7600万美元,包括一起5000万美元的地址中毒诈骗和圣诞节当天的Trust Wallet漏洞,导致约700万美元的用户资金被盗。

Ongoing Cross-Chain Attack - ZachXBT Announcement

来源:Telegram

攻击模式在多个区块链上显现

ZachXBT发现了一个可疑地址(0xAc2***9bFB),可能与针对EVM链的持续盗窃有关。

调查员正在汇总受害者的验证地址,并请求受影响用户直接与他联系。

这种分散式攻击模式与近期高调事件中的战术相似,攻击者倾向于针对多个小钱包,而非单一大额钱包。

这种方式通常能够避开即时检测,同时最大化从受损账户中提取的总金额。

安全研究人员指出,跨链特性表明攻击者拥有复杂的基础设施,能够在不同区块链网络上同时操作,以便在受害者反应之前迅速转移资金。

除了EVM链外,该攻击方法还与近期出现的地址中毒和私钥泄露模式相似,这些问题在过去几个月中困扰着行业。

黑客正在悄然从EVM链上的普通钱包中窃取资金?

研究员ZachXBT警告称,数百个钱包在多个EVM网络上被盗。

大多数受害者损失金额较小(低于2000美元),但总盗取金额已达到10.7万美元。

具体情况请见推特。

专家强调,协调的时间安排和多链执行表明攻击者资源充足,能够在不同区块链环境中维持持续的基础设施。

Trust Wallet漏洞揭示更广泛的安全危机

该警报发布几天后,Trust Wallet用户面临新问题,该公司的Chrome扩展一度从Chrome网上应用店下架,导致圣诞节黑客攻击受害者的索赔验证工具延迟。

Trust Wallet首席执行官Eowyn Chen确认,谷歌已承认在新版本发布时遇到技术故障。

Trust Wallet表示:“我们理解这让人担忧,我们的团队正在积极处理此问题。”目前已确认有2520个被盗钱包地址,涉及约850万美元的资产,分布在17个攻击者控制的钱包中。

12月25日的漏洞源于Trust Wallet浏览器扩展的恶意版本2.68,该版本看似合法,但隐藏了提取恢复短语的代码。

在12月24日至26日之间安装了该受损扩展并登录的用户,面临来自以太坊、比特币和Solana等多个区块链的资金流出。

Trust Wallet追踪到该事件与一场名为Sha1-Hulud的更广泛供应链攻击有关,该攻击于11月浮出水面,通过暴露的GitHub秘密和泄露的Chrome Web Store API密钥影响了多家公司。

该攻击绕过了内部审批检查,允许直接上传看似真实的恶意代码,欺骗了自动安全系统和人工审核者。

行业面临人层安全危机

Immunefi首席执行官Mitchell Amador警告称,加密行业正面临根本性的安全危机,攻击向量越来越多地针对操作漏洞,而非智能合约代码。

他说:“威胁形势正在从链上代码漏洞转向操作安全和资金层面的攻击。”

尽管12月的黑客损失较上月下降了60%,降至7600万美元,但安全专家强调,持续的威胁依然存在。

Amador表示:“加密行业正面临安全危机,大多数黑客事件并非因审计不力而发生,而是在发布后、协议升级或集成漏洞期间发生。”

区块链安全公司PeckShield记录了12月的26起重大攻击,其中地址中毒诈骗和私钥泄露造成了重大损失。

一名受害者因错误复制了一个视觉上与目标地址相似的欺诈地址而损失了5000万美元。

另一起重大事件涉及与多签名钱包相关的私钥泄露,造成约2730万美元的损失。

行业的脆弱性不仅限于技术漏洞,还包括社会工程方案,布鲁克林居民Ronald Spektor因涉嫌冒充公司员工从约100名Coinbase用户那里窃取1600万美元而面临指控。

当前的跨链攻击和Trust Wallet的漏洞揭示了加密行业面临的安全挑战。随着攻击手法的演变,行业亟需加强对操作层面的安全防护。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
OpenZeppelin揭示EVMbench数据污染与漏洞分类缺陷
速览 OpenZeppelin在审计OpenAI的EVMbench时发现数据污染问题,指出训练数据泄露和高严重性漏洞的分类错误。EVMbench旨在评估AI模型在智能合约漏洞识别和修复方面的能力,但存在方法论缺陷和数据问题,影响测试的有效性。
快讯 2026-03-03 14:36:53 点赞 收藏 0
“ClickFix”黑客伪装风投劫持QuickLens扩展程序
速览 近期,黑客利用“ClickFix”技术伪装成风险投资公司,劫持浏览器扩展以窃取加密资产。该技术使得攻击者能够绕过传统安全防护,导致多个行业受到影响。网络安全公司已对此进行持续监测。
快讯 2026-03-03 14:35:26 点赞 收藏 0
Uniswap法院胜诉,集体诉讼被驳回终结四年纠纷
速览 Uniswap Labs及其创始人海登·亚当斯在一起集体诉讼中胜诉,法院驳回了对其协助诈骗的指控。法官认为,Uniswap不应对第三方代币发行者的行为负责,这一判决为未来类似案件提供了法律参考。
快讯 2026-03-03 12:35:21 点赞 收藏 3
NorthernTrust推出代币化国债基金,涉足数字资产市场
速览 Northern Trust近日推出了代币化的国库券投资组合,标志着其正式进入数字资产市场。该基金利用区块链技术,旨在提高投资组合的流动性和透明度。目前,市场上已有约110亿美元的美国国债以代币化形式存在,吸引了众多资产管理公司的参与。
快讯 2026-03-03 11:43:46 点赞 收藏 3
Bitfinex重启代币化债券目标超1000万美元融资
速览 Bitfinex Securities宣布将重启代币化债券发行,目标锁定加密领域的高净值投资者。此次发行的债券以USDt计价,预计销售额将超过1000万美元,所有交易将在Liquid Network上完成。该举措是在此前四次代币化债券发行成功的基础上进行的,反映出市场对收益型稳定币的持续关注。
快讯 2026-03-03 11:42:24 点赞 收藏 3
ProCap增持比特币至5457枚,缩小净资产折价风险
速览 ProCap Financial最近增持比特币至5457枚,并回购78.2万股股票,以缩小股价与净资产价值之间的差距。该公司在市场波动期间采取了积极的资本配置策略,旨在提高每股净资产价值并降低折价。
快讯 2026-03-03 11:40:13 点赞 收藏 3
纽交所代币化股票计划引发机构市场新变革
速览 道明证券认为,纽约证券交易所推动的股票代币化计划标志着机构市场的重要转折点。该计划将实现全天候交易和快速结算,预计将对市场结构产生深远影响,尽管初期活动可能由散户主导。
快讯 2026-03-03 11:38:33 点赞 收藏 3
cbBTC跨链桥助力Monad引入50亿美元比特币流动性
速览 Monad的cbBTC跨链桥即将为其生态系统引入超过50亿美元的比特币流动性。通过Chainlink的跨链互操作性协议,cbBTC将从Base链迁移至Monad,支持多种去中心化金融应用。此举旨在提升比特币的收益属性,并满足市场对于比特币收益策略的需求。
快讯 2026-03-03 11:36:51 点赞 收藏 3
美国追回32.7万美元加密货币打击婚恋诈骗
速览 美国司法部正在追讨约32.7万美元的稳定币,这些资金与一起网络恋爱诈骗案中的洗钱活动相关。该案件涉及一名名为“Linda Brown”的嫌疑人,受害者主要为马萨诸塞州居民。与此同时,Tether公司自2023年以来已冻结约42亿美元与非法活动有关的USDT稳定币。
快讯 2026-03-03 11:35:16 点赞 收藏 3
伊朗加密货币外流激增700%反映资本逃离趋势
速览 在美国和以色列对伊朗的空袭后,伊朗最大的加密货币交易所Nobitex的资金外流急剧增加,外流量在短时间内激增超过700%。尽管初步数据显示资本外逃,但由于互联网中断,后续外流量显著下降。伊朗民众仍将加密货币视为应对金融危机的手段。
快讯 2026-03-03 10:39:08 点赞 收藏 3
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 3
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 3
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 3
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 5
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 5
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 7
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 10
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 16
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 15
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 14