加密鲸鱼再遭重大钓鱼攻击,损失2560万美元
2026-08-13 16:57 loading...
一位以太坊巨鲸在一次钓鱼攻击中损失约2560万美元,这是同一钱包在不到三年内第二次遭受重大损失。
受害者损失了WBTC、cbBTC、LDO、USDS和CRV,随后被盗资产被转换为DAI和ETH。链上调查员Specter追踪到此次盗窃来自攻击者地址0x8fEB...F95Ae。同一巨鲸曾在2023年9月因签署恶意代币批准而损失约2420万美元,不过当时约90%的资金后来被归还。
攻击者将盗取资产转换为DAI和ETH
此次盗窃涉及多个主要以太坊代币,而非单一头寸。WBTC和cbBTC提供了比特币敞口,钱包中还持有LDO、USDS和CRV。被盗代币随后被兑换成DAI和ETH,在盗窃后整合了头寸。目前尚无公开迹象表明最新攻击有归还协议或追回行动。CertiK独立追踪到约2500万美元从同一受害者地址流出,并将其认定为该钱包自2023年以来的第二次大规模损失。
最新盗窃发生在钱包安全面临又一个困难时期。7月份,30起重大加密货币黑客攻击造成了2.103亿美元的损失,而针对钱包的入侵与协议和桥梁漏洞一起,仍然是损失的主要来源。
同一钱包在2023年损失2420万美元
该受害者此前于2023年9月7日遭受攻击,当时签署了恶意的increaseAllowance交易,授权攻击者转移其代币。那次攻击盗走了9,579枚stETH和4,850枚rETH,当时价值约2420万美元。Scam Sniffer后来将该地址列为2023年最大的钓鱼受害者之一,该盗窃与特定的Increase Allowance签名相关。2023年的攻击者最终归还了约90%的资产。
因此,这两次攻击从同一钱包中总共盗走了约4980万美元的总价值,尽管该数字不应被视为该钱包的永久净损失,因为第一次盗窃的大部分已被追回。
重复使用已被攻破的钱包带来长期风险
第二次盗窃与近期硬件钱包故障(如涉及种子生成漏洞的Coldcard攻击)不同。2023年的损失涉及恶意的链上授权,而非可预测的私钥。另一名Ledger用户在钓鱼网站输入恢复短语后损失了超过100万美元,这展示了攻击者绕过钱包保护的另一条途径。
最新的2560万美元盗窃尚未披露任何归还协议。截至最新确认,攻击者已将盗取的WBTC、cbBTC、LDO、USDS和CRV转换为DAI和ETH。
相关阅读
-
加密鲸鱼遭定向钱包攻击,损失2560万美元矿业头条 2026-08-13 13:04
-
沉寂两年后,比特币鲸鱼转移1.12亿美元BTC矿业头条 2026-08-13 13:04
-
Chainlink新闻:鲸鱼交易量在价格突破中创五个月新高矿业头条 2026-08-13 13:04
-
5100万美元购房、买车、买游艇,监管机构瞄准Goliath及其CEO Delgado矿业头条 2026-08-13 13:03
-
六月借贷买ETH的鲸鱼,卖出获利430万美元区块链 2026-08-13 13:00
-
鲸鱼向Wintermute转移800枚BTC(价值5070万美元),延续大额存款模式币种百科 2026-08-13 11:35
-
鲸鱼从交易所转出877万美元ETH,疑似囤积矿业头条 2026-08-13 09:02
-
沉睡11年的以太坊ICO巨鲸苏醒,转移500万美元ETH区块链 2026-08-13 06:52
-
12亿美元鲸鱼买入推动比特币价格预测转向看涨,Pepeto预售买家纷纷涌入WEB3.0 2026-08-13 03:52
-
以太坊2026年价格预测目标2000美元,鲸鱼却在Pepeto上线币安前悄然吸筹区块链 2026-08-13 02:50