Hundreds of Dormant Ethereum Wallets Drained, Exposing Long-Term Key Risks

Hundreds of Dormant Ethereum Wallets Drained, Exposing Long-Term Key Risks

N
News Editor 01
2026-07-06 16:09:03
More than 500 long-idle Ethereum wallets were reportedly drained into a single tagged address, with total losses nearing $800,000. The incident highlights unresolved risks tied to old seed phrases, private keys, and legacy wallet security practices.

一场针对长期闲置地址的异常转账事件,正在成为近期加密市场最受关注的安全警报之一。根据公开链上信息,超过500个多年未动用的以太坊钱包,在4月30日前后被陆续转走资产,资金最终流向同一个被Etherscan标记的地址 Fake_Phishing2831105。目前统计显示,被转移资产规模已超过260 ETH,约合60万美元;若按受影响钱包总量估算,累计损失可能接近80万美元

与常见的“新建钓鱼钱包”或合约漏洞攻击不同,这次事件最令人不安之处在于,受影响的钱包大多已经沉寂了4至8年。这些地址并非近期高频交互账户,而是拥有较长历史、部分甚至可追溯到以太坊早期生态时期的老钱包。这意味着,攻击路径很可能不是短期诱骗,而是某种潜伏多年的密钥暴露问题在近期被集中利用。

攻击路径仍未确认,旧密钥暴露成最大疑点

目前,攻击者究竟如何获得这些钱包控制权,仍无定论。公开讨论中出现了多种可能性,包括:早期钱包工具随机数质量不足导致弱密钥、助记词泄露、曾被交易机器人或第三方工具读取私钥、以及历史上存储在密码管理器中的种子短语遭到泄露等。一名受害者还主动提到了与LastPass时期种子保存习惯相关的猜测。

不过,现阶段所有说法仍属推测。唯一相对明确的事实是:这些长期闲置的钱包,最终都将资产转入同一目的地址,说明攻击者掌握的是钱包层级的控制权,而非单一协议授权问题。换言之,这更像是私钥、助记词或密钥生成与保存流程上的历史风险被重新引爆。

链上数据显示,该可疑地址在相关时间窗口内出现596笔交易记录,并曾向THORChain Router v4.1.1转移324.741 ETH。这也表明,攻击者可能试图通过跨协议路径进一步转移和混淆资产去向,增加后续追踪难度。

为什么这起事件格外值得警惕

这起事件并不是传统意义上的DeFi合约漏洞。多数协议被攻击时,研究人员至少还能从函数调用、管理员权限变更或异常交易中找到明确切口;而此次“沉睡钱包被盗”事件,问题出现在更底层的钱包安全与密钥生命周期管理

这也给普通用户带来一个残酷现实:钱包长期不使用,并不意味着更安全。只要私钥曾在不安全设备上生成、助记词曾被截图、保存在云端、导入过陌生软件,或被任何旧工具接触过,这些风险就可能在多年后被重新利用。对于有价值的老钱包而言,其安全性不取决于今天是否活跃,而取决于这把钥匙从生成那一刻起经历过什么。

4月加密安全事件高发,风险已从代码蔓延到“控制面”

更大的背景是,4月本就是加密行业安全事件高发的一个月。根据文中援引的DefiLlama相关数据,截至5月1日,4月共记录28起安全事件,造成损失约6.352亿美元。相比单一协议漏洞,近期多起安全事故反映出一个共同趋势:攻击者越来越多地绕开代码本身,转而打击那些用户平时不易察觉的“控制面”。

例如,Wasabi Protocol在4月30日前后遭遇攻击,损失约450万至550万美元。攻击者据称在获得部署者或管理员权限后,向受控合约授予ADMIN_ROLE,再借助UUPS代理升级机制抽走以太坊、Base和Blast上的资金。这里的问题核心并不是合约本身是否开源,而是升级与管理权是否过度集中

再如Drift事件,损失约2.85亿美元。Chainalysis指出,该事件涉及社会工程学、持久nonce交易、虚假抵押与预签名治理流程等因素,说明攻击者可以利用“签名人工作流”而非公开漏洞达成控制权劫持。KelpDAO事件则将问题暴露在跨链验证路径上:当验证依赖单点DVN路径时,错误或被污染的数据可能造成巨额错误释放,损失规模约2.92亿美元

这些案例与本次沉睡钱包失窃虽然归因不同,但都揭示出同一事实:当前加密行业的主要风险,正从“代码缺陷”进一步扩展到密钥、签名、管理员权限、桥接验证与基础设施依赖等更隐蔽的层面。

市场影响:短期压制情绪,长期推动安全升级

从市场层面看,这类事件首先会削弱用户对链上资产自托管安全性的信心,尤其是对早年参与过以太坊生态、仍持有老地址资产的用户而言,心理冲击较大。短期内,部分持币者可能会集中检查老钱包、迁移资产,甚至暂时减少链上交互,这会对钱包服务商、跨链路由与安全工具提出更高要求。

但从中长期看,事件也可能推动行业更重视“操作安全”而非单纯依赖合约审计。对于协议方,重点应放在管理员权限分层、时间锁、交易模拟、多签阈值提高、密钥轮换和独立监控;对于桥接项目,则需加强多重验证与链外独立状态校验。而对普通用户来说,更现实的动作是尽快盘点高价值旧钱包,并在可信硬件钱包或现代安全钱包环境下,使用全新生成的密钥材料进行谨慎迁移。

值得注意的是,安全专家也提醒用户,不要为了“检查钱包是否安全”而把旧助记词输入不明网页、脚本或恢复工具。对于这类疑似密钥层泄露事件,盲目验证本身就可能造成二次损失。相比清理授权,当前更优先的问题仍是私钥与助记词是否已历史性暴露

总体来看,这次以太坊沉睡钱包被盗事件再次说明,区块链世界里真正危险的,未必总是眼前的漏洞,也可能是多年以前埋下的安全隐患。当攻击者开始系统性翻找旧密钥、薄弱工具和历史存储习惯时,所谓“沉睡资产”并不沉睡,风险只是被延后兑现。接下来,市场将关注链上取证能否锁定统一暴露源,以及更多老钱包是否会出现类似异常转账。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.