加密鲸鱼再遭重大钓鱼攻击,损失2560万美元

时间:2026-08-13 来源:引擎软件园 作者:佚名

  一位以太坊巨鲸在一次钓鱼攻击中损失约2560万美元,这是同一钱包在不到三年内第二次遭受重大损失。


  受害者损失了WBTC、cbBTC、LDO、USDS和CRV,随后被盗资产被转换为DAI和ETH。链上调查员Specter追踪到此次盗窃来自攻击者地址0x8fEB...F95Ae。同一巨鲸曾在2023年9月因签署恶意代币批准而损失约2420万美元,不过当时约90%的资金后来被归还。


攻击者将盗取资产转换为DAI和ETH

  此次盗窃涉及多个主要以太坊代币,而非单一头寸。WBTC和cbBTC提供了比特币敞口,钱包中还持有LDO、USDS和CRV。被盗代币随后被兑换成DAI和ETH,在盗窃后整合了头寸。目前尚无公开迹象表明最新攻击有归还协议或追回行动。CertiK独立追踪到约2500万美元从同一受害者地址流出,并将其认定为该钱包自2023年以来的第二次大规模损失。


  最新盗窃发生在钱包安全面临又一个困难时期。7月份,30起重大加密货币黑客攻击造成了2.103亿美元的损失,而针对钱包的入侵与协议和桥梁漏洞一起,仍然是损失的主要。


同一钱包在2023年损失2420万美元

  该受害者此前于2023年9月7日遭受攻击,当时签署了恶意的increaseAllowance交易,授权攻击者转移其代币。那次攻击盗走了9,579枚stETH和4,850枚rETH,当时价值约2420万美元。Scam Sniffer后来将该地址列为2023年最大的钓鱼受害者之一,该盗窃与特定的Increase Allowance签名相关。2023年的攻击者最终归还了约90%的资产。


  因此,这两次攻击从同一钱包中总共盗走了约4980万美元的总价值,尽管该数字不应被视为该钱包的永久净损失,因为第一次盗窃的大部分已被追回。


重复使用已被攻破的钱包带来长期风险

  第二次盗窃与近期硬件钱包故障(如涉及种子生成漏洞的Coldcard攻击)不同。2023年的损失涉及恶意的链上授权,而非可预测的私钥。另一名Ledger用户在钓鱼网站输入恢复短语后损失了超过100万美元,这展示了攻击者绕过钱包保护的另一条途径。


  最新的2560万美元盗窃尚未披露任何归还协议。截至最新确认,攻击者已将盗取的WBTC、cbBTC、LDO、USDS和CRV转换为DAI和ETH。