Dormant Ethereum Wallets Drained in Coordinated Attack, Over 500 Addresses Affected

Dormant Ethereum Wallets Drained in Coordinated Attack, Over 500 Addresses Affected

N
News Editor 01
2026-07-06 16:51:27
Hundreds of long-inactive Ethereum wallets were drained into a single tagged address, with losses estimated at about $800,000. The attack vector remains unknown, but researchers suspect old seed phrase exposure, weak legacy wallet tools, or private key leaks.

一批长期沉寂的以太坊钱包近日遭遇集中盗取,引发市场对“历史密钥风险”的新一轮警惕。根据公开链上信息和社区研究者披露,攻击者将数百个多年未活跃的钱包资金转入同一标记地址,显示这并非普通的钓鱼诱导,而更像是一次针对旧钱包凭证的系统性清扫。

事件最早于4月30日被研究者 WazzCrypto 在社交平台 X 上公开提示。与常见的新建热钱包诱捕不同,此次受影响的钱包大多拥有较长历史,部分还与以太坊早期生态中的资产和工具有关。初步统计显示,已有超过260枚ETH被转走,按当时估值约合60万美元;若按受影响钱包总量估算,涉及500多个地址,累计损失约80万美元

链上数据显示,相关 Etherscan 地址被标记为Fake_Phishing2831105。该地址出现了596笔交易,并在4月30日前后有一笔324.741 ETH流向 THORChain Router v4.1.1 的记录。尽管资金路径已有迹可循,但真正令人担忧的是,当前外界仍未确认攻击者究竟通过何种方式获取了这些旧钱包的控制权。

攻击源头未明,旧密钥暴露成最大疑点

目前,社区围绕攻击路径提出了多种可能性,包括早期钱包工具随机数强度不足、助记词或私钥曾被泄露、交易机器人或第三方工具保管密钥不当,以及用户将种子短语保存在存在历史安全事件的密码管理器中。报道提到,至少有一位受害者主动提出了 LastPass 相关的猜测,但截至目前,并没有统一且被证实的根因。

也正因此,这起事件比普通协议漏洞更值得警惕。智能合约攻击通常还能围绕某个函数调用、权限变更或管理交易进行排查,而本次问题发生在钱包层:攻击者可能利用的是多年以前已经埋下的安全隐患。换句话说,哪怕钱包多年未使用,只要私钥生命周期中某个环节曾暴露,风险就不会因为“沉睡”而自动消失。

这次事件也提醒市场,钱包安全并不只取决于当前是否联网,而是取决于密钥从生成那一刻起的完整历史:助记词是否由可信环境创建、是否曾保存在联网设备、是否被输入过陌生恢复工具、是否被第三方脚本处理过,甚至是否在多年前接触过安全性不足的软件。

4月攻击潮下,风险正从代码转向“控制面”

这起旧钱包被盗事件并非孤立发生,而是出现在整个加密市场4月安全事件高发的背景下。报道援引 DefiLlama 相关数据称,4月共发生约28起安全事件,被盗资金总额超过6.35亿美元。这说明,行业风险正在从单纯的合约漏洞,逐步扩展到更隐蔽的“控制面”问题,例如管理权限、签名流程、跨链验证和底层密钥管理。

例如,Wasabi Protocol 在4月30日前后遭遇攻击,损失约450万至550万美元。公开信息显示,攻击者获得 deployer/admin 权限后,向恶意合约授予 ADMIN_ROLE,并通过 UUPS 代理升级抽干多个链上的金库和池子。这类案例表明,即便协议代码经过审计,只要升级权或管理员权限过于集中,攻击者依然可能绕过表层的“去中心化”叙事。

另一些案例则暴露了签名和验证环节的脆弱性。报道提到,Drift 事件中,攻击路径涉及社会工程、预签 durable nonce 交易以及快速治理迁移;而 KelpDAO 事件则暴露了跨链桥在单一路径验证、RPC 依赖和验证者配置上的风险。这些案例与旧钱包被盗虽不属于同一成因,却共享一个核心特征:真正决定资产安全的,不只是链上代码,更是代码之外的密钥、签名人、验证路径和运维流程。

对普通用户意味着什么

对于持有老钱包的用户来说,这次事件最重要的信号是:“长期不动”不等于“更加安全”。如果某个钱包内仍保有较高价值资产,最稳妥的做法通常不是继续静置,而是在可信环境下生成全新的密钥材料,并通过谨慎流程将资产迁移到新的硬件钱包或现代钱包软件中。

同时,用户应避免为了“检查是否安全”而把旧助记词输入到任何未知网站、脚本、浏览器插件或恢复工具中。对于协议授权清理、代币审批撤销等常规动作,虽然仍有必要执行,但需要明确的是:如果此次攻击属于直接私钥泄露型盗取,那么问题核心并不在授权,而在密钥本身已经失守。

对机构和协议方而言,市场正在奖励那些能证明自身控制面更加稳健的团队,包括设置清晰的时间锁、提高管理员权限门槛、实施独立监控、限制单一角色可执行操作,以及在高权限交易签署前加入仿真和协同审核机制。

市场影响:信任成本上升,资金更偏向高安全托管

从市场层面看,这类事件短期内未必会直接冲击 ETH 价格,但会持续抬高用户对链上自托管的心理门槛。尤其是对早期持币者、长期休眠地址持有人以及使用过旧钱包工具的用户而言,事件可能触发新一轮资产迁移和密钥轮换。这将利好硬件钱包、机构级托管方案以及具备更成熟安全审计流程的钱包服务商。

更深层的影响在于,投资者评估项目风险时,已不能只看“是否开源”“是否审计”或“是否去中心化界面友好”。未来一个季度,市场可能更重视可验证的安全控制,包括升级权限是否受限、是否存在可见时间锁、跨链消息是否具备独立验证路径,以及密钥管理是否具备轮换和隔离机制。

总的来看,这批沉寂多年的以太坊钱包被集中盗取,再次证明了加密安全问题往往具有长尾特征:真正的风险可能不是今天新出现的漏洞,而是多年前已经埋下、直到此刻才被利用的旧暴露点。在官方取证结果明确前,所有关于根因的讨论仍应保持谨慎,但对用户而言,立即盘点旧钱包资产并审视历史密钥暴露面,已经刻不容缓。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.