Dormant Ethereum Wallets Drained in Coordinated Attack, Over 500 Addresses Hit

Dormant Ethereum Wallets Drained in Coordinated Attack, Over 500 Addresses Hit

N
News Editor 01
2026-07-06 16:09:03
Hundreds of long-idle Ethereum wallets were drained into a single tagged address, affecting more than 500 wallets and causing losses of about $800,000. The incident highlights long-term risks tied to old private keys, seed phrases, and legacy storage practices.

一场指向“老钱包”的异常资金转移,正成为近期加密安全领域最受关注的警讯之一。4月30日,链上观察人士WazzCrypto在X平台披露,数百个长期处于休眠状态的以太坊主网钱包遭到批量转空。与常见的“新建诱饵热钱包”不同,此次受影响账户大多已静默多年,其中一些还与早期以太坊生态中的资产与工具有关。

根据公开信息,已有超过260枚ETH被转走,按文中估算约合60万美元;若按受影响钱包总量统计,事件已波及500多个钱包,累计损失约80万美元。相关Etherscan地址被标记为Fake_Phishing2831105,页面显示其有596笔交易记录,并在4月30日前后向THORChain Router v4.1.1转移了324.741 ETH

共同特征指向“历史密钥暴露”风险

目前,这批钱包被盗的具体入侵路径尚未最终确认,但多个案例呈现出高度一致的特征:长期未活跃的钱包资产被集中转入同一目标地址。这意味着问题不一定出在单一协议漏洞,更可能位于钱包安全层本身,包括私钥、助记词、历史备份、生成环境或曾接触密钥的软件工具。

围绕成因,社区已提出多种猜测,包括早期钱包工具随机数强度不足、助记词泄露、交易机器人对私钥的处理不当,以及将助记词存储在密码管理工具中的历史风险。有受害者还主动提及了LastPass时代的种子短语存储问题。不过截至目前,这些都仍属于推测,尚无统一的取证结论能够锁定单一源头。

这也是此次事件最令人警惕之处。与DeFi协议被攻击后通常可以从合约调用、管理员权限变更或异常函数执行中寻找线索不同,钱包层的失陷往往更隐蔽,也更难快速溯源。一旦私钥或助记词在多年以前的某个环节已经暴露,攻击者完全可能在很长时间后才实施收割。

“闲置”并不等于安全

此次事件打破了不少用户的一种直觉:钱包多年未动,风险似乎会自然降低。事实上,区块链账户的安全从来不由“是否活跃”决定,而取决于密钥生命周期的完整历史。这包括助记词生成时所用设备、生成工具的随机性、密钥是否被截图、抄写或上传到云端、是否曾导入脚本、浏览器插件、机器人程序,乃至是否保存在第三方密码管理器中。

因此,对持有高价值老资产的用户而言,当前最现实的应对方式并不是等待原因水落石出,而是尽快盘点历史钱包,评估是否存在旧设备、旧备份和旧软件暴露风险。若钱包中仍有重要资金,更稳妥的做法是通过可信任的硬件钱包或现代钱包软件重新生成新密钥,并在确认流程安全后逐步迁移资产。与此同时,用户应避免把旧助记词输入未知的恢复工具、网页检查器或脚本中,以免在“自查”过程中造成二次泄露。

4月加密安全事件频发,攻击面已超出代码本身

这起休眠钱包被盗事件并非孤立发生。报道提到,4月加密行业整体安全形势已经明显恶化。与DefiLlama相关的统计显示,4月约发生28至30起安全事件,被盗资金总额超过6.25亿美元;截至5月1日,实时API数据显示当月共有28起事件,损失约6.352亿美元

更值得市场反思的是,近期多起大型损失并不只是传统意义上的“合约代码漏洞”。例如,Wasabi Protocol事件据称因攻击者获得部署者或管理员权限,通过授予ADMIN_ROLE并利用UUPS代理升级,在Ethereum、Base和Blast上抽空金库和资金池,损失约450万至550万美元。这说明协议即使合约已审计,只要升级权高度集中,运维密钥仍可能成为决定性风险点。

同样,Drift事件暴露的是签名人流程和治理机制的脆弱性;KelpDAO案例则将问题延伸到跨链验证路径、RPC依赖与单点验证者设计。换言之,当前加密安全的核心矛盾,正从“代码是否有漏洞”扩展到谁掌握控制权、验证是否独立、签名流程是否可靠。而这次沉睡以太坊钱包被盗,则将这一逻辑进一步拉回到最基础的一层——密钥本身。

对ETH与市场情绪的潜在影响

从绝对金额看,本次事件约80万美元的损失,尚不足以对ETH价格形成直接冲击,也难与头部DeFi攻击事件相提并论。但其市场影响并不应以金额简单衡量。首先,事件触发的是用户对“历史钱包是否仍安全”的普遍担忧,尤其是那些持有早期ETH、长期未迁移资产的老用户群体。若这类担忧继续扩散,可能引发一轮针对老地址的主动转移潮,从而增加链上转账活跃度与避险情绪。

其次,这类事件容易放大投资者对加密资产自托管门槛的敏感认知。对于机构和新用户而言,钱包安全若被视作一个“无法确认是否已在数年前暴露”的黑箱问题,可能促使更多资金转向托管型方案或更严格的硬件隔离方案。长期来看,这将进一步推动市场对密钥管理、权限隔离、链上监控和异常预警服务的需求增长。

最后,事件再次提醒市场,所谓“去中心化”并不天然等于安全。无论是用户个人钱包,还是协议管理员权限、跨链验证器与签名工作流,真正决定安全水平的往往是那些平时最少被看见的控制面。

用户下一步应重点做什么

在官方或链上取证尚未给出明确结论前,用户最应避免的是基于未经证实的传闻做出草率操作。更可行的安全清单包括:梳理高价值旧钱包;使用全新生成的密钥和可信设备进行迁移;将“旧助记词检查”与资产转移分开执行;谨慎处理任何要求导入助记词的第三方页面;并认识到撤销授权主要针对协议风险,对这类直接钱包盗取未必构成核心防线。

这起事件的真正警示在于:一个钱包表面上可以安静多年,但若其密钥在历史上某个时点已经失守,那么风险从未消失,只是尚未兑现。对加密市场而言,这不是一次单纯的老钱包失窃新闻,而是一次关于密钥生命周期安全的集体提醒。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.