活躍的跨鏈攻擊從數百個加密錢包中盜取超過10.7萬美元
快速摘要
- 一場正在進行的跨鏈漏洞攻擊已從數百個EVM兼容區塊鏈上的錢包竊取超過107,000美元資金
- 攻擊者針對許多小額錢包,採用類似地址中毒和私鑰洩露的策略
- 近期的安全漏洞顯示,加密貨幣領域最大的威脅正從智能合約轉向人為層面的安全問題
一場正在進行的跨鏈漏洞攻擊正從多個EVM兼容區塊鏈上的數百個加密錢包中竊取資金,目前總損失已超過107,000美元,且仍在持續增加。
區塊鏈調查員ZachXBT於週五早些時候發出警報,指出雖然單個錢包的損失相對較小,通常低於2,000美元,但攻擊的規模和協同程度顯示出一個更為嚴重的潛在威脅。
目前已知資訊
根據ZachXBT的說法,這次漏洞攻擊似乎與一個可疑錢包地址(0xAc29bFB*)有關,該地址被認為與正在進行的盜竊案有關。受害者分布在多個EVM鏈上,顯示這是一場高度協調的行動。
這位調查員正積極彙整經過驗證的受害者地址,並呼籲受影響的用戶在事件持續發展過程中直接通過X聯繫他。
攻擊者並非針對單一高價值錢包,而是選擇大量小額錢包,這種策略讓他們能夠悄悄提取資金,同時避免被即時發現。
多鏈策略引發安全警訊
安全研究人員表示,這次攻擊的跨鏈執行方式顯示出其背後擁有複雜的基礎設施,使威脅行為者能夠同時在多個網絡上行動。
這種模式與近期涉及地址中毒和私鑰洩露的加密詐騙相似,攻擊者利用用戶行為或外洩憑證,而非智能合約漏洞。專家警告,這種分散式手法能最大化整體收益,並為攻擊者爭取到受害者反應前的時間。
Trust Wallet遭駭凸顯安全風險升溫
這一警告發出之際,正值Trust Wallet在聖誕節遭遇安全漏洞,安裝惡意瀏覽器擴展後,約有700萬至850萬美元資金被盜。
Trust Wallet執行長Eowyn Chen證實,公司Chrome擴展因技術問題被暫時下架,導致受害者的索賠驗證工具延遲提供。
調查顯示,該擴展的受損版本(v2.68)內含隱藏程式碼,會竊取用戶的助記詞。這個惡意版本通過了Chrome的審核流程,表面上看似合法,實則讓攻擊者能從Ethereum、Bitcoin及Solana等區塊鏈中竊取資金。
Trust Wallet追查事件發現,這起事件屬於一場更大規模的供應鏈攻擊,被稱為“Sha1-Hulud”,該攻擊利用外洩的GitHub密鑰和被盜用的Chrome Web Store API金鑰,完全繞過了內部審核系統。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
油價是特朗普的「大麻煩」,而日圓是所有人的
油價逼近110美元/桶,距離中期選舉僅剩七週半,民主黨重奪參議院的概率已突破50%,政治與經濟壓力正迫使白宮尋求緩和。與此同時,日圓結構性升值才是更深層的全球風險——美日利差背離修正、日本資本大規模回流、套利交易被迫平倉,將同步推升歐美債券收益率並喚醒VIX,一場跨資產波動率風暴或已在醞釀之中。
美聯儲一旦開啟加息週期,「連加3次」是合理預期?
BMO預計在10月與12月將連續跟進加息,三次合計加息可能抹去2025年全部降息帶來的成果;Vanguard Group認為「連加三次」是合理起點,但實際次數可能高達六次。歷史上也存在例外:1997年美聯儲僅加息一次,之後18個月內未再行動。與此同時,AI巨頭的萬億級債務融資、保險業的私人信貸敞口,以及10年期美債收益率逼近5%,這些都是本輪加息週期中最危險的壓力點。
高盛也「改口」了:下週美聯儲會加息!
高盛從預測按兵不動到押注下週加息25基點,並表示這次轉向並非因為通脹數據特別糟糕——8月CPI雖然稱不上完美,但也未讓人警覺。真正關鍵在於:沃什的鷹派發言已引導市場預期「若通脹數據不夠完美則加息」,聯準會若此時退縮,公信力將遭重創,長端利率恐會立即劇烈反應。
美國赤字逼近2萬億,利息帳單首破1萬億,長端美債為債務螺旋定價

