Over 500 Dormant Ethereum Wallets Drained as Losses Reach Up to $800K

Over 500 Dormant Ethereum Wallets Drained as Losses Reach Up to $800K

N
News Editor 01
2026-07-04 14:29:11
More than 500 Ethereum wallets, many inactive for 4 to 8 years, were reportedly drained within 24 hours. Losses may have reached $800,000, with funds moved through ThorChain and partially swapped into BTC and XMR, raising fresh concerns over private key exposure.

过去24小时内,以太坊生态再度出现大规模钱包安全事件。根据链上研究者和用户在社交平台披露的信息,超过500个以太坊钱包遭到同一攻击地址批量转空,其中不少地址已沉寂4至8年,最久甚至接近14年未发生资金移动。此次事件造成的损失规模最高被估算为80万美元,攻击者随后通过跨链与混币路径转移资产,使事件迅速引发社区高度关注。

沉睡多年钱包集中失守,异常之处在于攻击面不明

钱包被盗在加密市场并非新鲜事,但此次事件最令人不安的地方,在于大量受害地址长期处于休眠状态。按披露信息,部分受影响用户并未进行近期链上交互,也没有已知的智能合约授权或DeFi协议操作记录,甚至包括一些经验丰富的资深加密用户。这意味着,攻击者可能并非依靠常见的钓鱼页面、恶意签名或授权陷阱,而是通过更底层的私钥泄露或历史数据暴露完成攻击。

链上研究者指出,攻击者对多个钱包进行资金归集后,并未完全以统一方式清空全部资产,显示其中部分操作可能带有人工筛选痕迹。研究人员仍在追踪钱包之间是否存在过滤、聚类或特定来源数据库的共性,以判断受害地址究竟是因同一类钱包软件、同一批泄露凭证,还是某种历史供应链问题而暴露。

资金转移路径清晰:ETH经ThorChain流向比特币网络与隐私资产

从已观测到的链上数据来看,攻击者在归集资产后,迅速展开混淆操作。报道显示,被转移的资产不仅包括ETH,还包含其他代币。随后,攻击者将部分ETH兑换并转移,以提高追踪难度。

其中,已有324.741枚ETH被通过ThorChain桥接为比特币网络上的封装资产,另有约3.2万美元等值ETH暂存于另一地址。与此同时,部分资金被兑换为9.56枚BTC。原文还提到,攻击者在归集过程中曾收集约2枚ETH用于进一步兑换为XMR,以利用门罗币的隐私特性隐藏资金流向。整体操作路径与近年部分DeFi黑客事件中的洗钱方式相似,也因此引发市场对于跨链流动性协议被用于赃款转移的再度讨论。

可能原因指向私钥数据库泄露、旧钱包缺陷与供应链风险

目前,这次攻击的真正入口尚未被确认,但业内已提出数种可能解释。其一,是历史私钥数据库或助记词、密码库在多年后被重新激活使用,攻击者通过撞库、解密或批量验证后,集中收割长期无人查看的旧地址。其二,是某些老版本钱包工具存在已知缺陷,例如历史上曾与污染版本相关联的Electrum使用问题。若相关地址曾经使用受影响的软件生成或导入私钥,便可能在多年后持续暴露于风险中。

此外,市场也联想到此前业内讨论较多的密码管理器与数据泄露事件。报道提到,类似攻击曾被认为与LastPass数据泄露有关,而近期又恰逢Bitwarden黑客事件以及多起npm供应链攻击发生后不久,进一步放大了社区对凭证管理和软件依赖安全的担忧。另一种解释则与交易机器人有关,因为不少机器人服务要求用户直接输入私钥,一旦服务端、依赖库或接口遭到入侵,就可能为攻击者提供直接访问热钱包的机会。

对以太坊与DeFi信心构成压力

从市场影响看,此类事件虽然未直接动摇以太坊网络本身的共识机制,但会对用户安全预期和链上金融信任造成持续压力。尤其当受害者并非频繁交互的普通热钱包用户,而是多年未动的“冷静地址”时,市场会更担心风险并不只来自当下操作失误,而可能源于过去某个环节埋下的长期隐患。

这类担忧可能进一步影响用户对DeFi、链上钱包和跨链协议的使用意愿。对于新入场资金而言,安全事件密集出现通常会抬高参与门槛,促使部分投资者转向中心化托管或更保守的资产配置方式。对于老用户而言,事件则可能引发一轮主动迁移资产、更新私钥和检查历史授权的操作,从而在短期内推高链上转账与安全工具需求。

用户应如何应对

在攻击向量尚未明确之前,最现实的防御方式仍是立即排查风险敞口。对于长期未动用的钱包,尤其是曾使用旧版钱包、密码管理器、浏览器插件、交易机器人或第三方脚本服务生成和保存私钥的地址,用户应考虑将资产转移至新生成且安全保存私钥的钱包中。若旧助记词、私钥曾出现在联网设备、云端备份、开发环境或第三方应用中,其安全等级都应被重新评估。

总体来看,此次事件再次说明,在加密资产领域,链上资产“多年未动”并不等于“绝对安全”。当历史泄露、软件缺陷与供应链风险交织时,沉睡钱包同样可能成为被集中清扫的目标。对市场而言,这不仅是一场钱包盗窃事件,更是一次对私钥管理体系和链上安全基础设施的压力测试。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.