Over 500 Ethereum Wallets Drained in 24 Hours, Losses May Reach $800K

Over 500 Ethereum Wallets Drained in 24 Hours, Losses May Reach $800K

N
News Editor 01
2026-07-04 14:34:11
More than 500 Ethereum wallets, many dormant for 4 to 8 years, were reportedly drained within 24 hours. On-chain data suggests losses may total up to $800,000, with funds moved through ThorChain and partially swapped into BTC.

过去24小时内,以太坊生态再次出现引发广泛警惕的安全事件。多位链上调查者披露,超过500个以太坊钱包遭遇同一攻击地址批量“清空”,受影响地址中相当一部分已长期沉寂,部分钱包甚至4至8年未发生链上活动,最久的地址接近14年未转移资产。根据公开链上数据与研究者统计,此次事件造成的损失规模可能高达80万美元

最早引发市场关注的是X平台用户 @WazzCrypto 的公开预警。其指出,数百个钱包几乎在同一时期被同一地址批量转走资产,而这些钱包中不少已经多年没有活跃记录。对于熟悉链上安全事件的用户而言,钱包被盗并非新鲜事,但此次事件的特殊性在于,受害地址普遍“沉睡”时间极长,这意味着攻击路径可能并非来自近期某次交互授权,而更可能与更早时期的私钥泄露、助记词暴露或软件供应链污染有关。

攻击特征:休眠地址集中受害,资金迅速转移混币

从链上轨迹来看,攻击者在得手后迅速执行资产归集和跨链转移操作。报道显示,攻击者控制的流程涉及先归拢受害地址中的以太坊及其他代币,再将部分资产兑换并转入更具隐私性的路径。链上数据显示,约324.741枚ETH被通过ThorChain桥接为比特币网络上的封装资产,另有约9.56枚BTC与部分ETH完成兑换或存放。与此同时,还有约3.2万美元的ETH停留在另一钱包中。

研究人员指出,这些操作与近来多起DeFi黑客事件中的资金掩饰手法较为相似,核心目标都是尽快打散资金流向、提高后续追踪难度。虽然部分钱包并未被完全清空,且某些转移步骤疑似包含人工操作痕迹,但整体上看,这是一场具有明确目标筛选与批量执行特征的系统性攻击。

攻击向量仍未明朗,私钥泄露成最大疑点

目前最令市场担忧的,不是“钱包被盗”这一结果本身,而是攻击者究竟通过什么方式拿到了这些地址的控制权。按照现有披露,部分受害者自称并未与可疑合约交互,也没有参与近期高风险协议活动,甚至包括一些经验丰富的加密用户也在本轮事件中中招。这意味着,事件根源很可能不是传统的授权钓鱼,而是更底层的密钥安全问题。

研究者提出了几种可能解释。第一,历史私钥数据库泄露或被重新激活利用。某些多年未动的钱包,可能早在很久以前就已暴露在泄露数据集中,只是攻击者选择在近期集中收割。第二,部分老用户可能使用过存在缺陷或遭污染的Electrum钱包版本,这类旧软件风险在历史上曾多次被讨论。第三,密码管理器、浏览器环境、交易机器人,甚至npm供应链攻击,也可能成为私钥或助记词泄露的来源。

报道还提到,类似风险曾与LastPass数据泄露事件联系在一起,市场也有人将此次攻击与近期密码工具或软件环境安全事件相联系。另一个值得注意的方向是交易机器人。由于不少交易机器人要求用户直接输入私钥或使用热钱包执行自动化策略,一旦机器人服务、依赖包或部署环境被攻破,用户资产将面临直接风险。

为何长期未动用的钱包反而更危险?

从直觉上看,长期不动的钱包似乎更安全,因为暴露面更小;但这次事件恰恰说明,老钱包有时也可能成为高风险资产容器。原因在于,许多早期钱包创建时的安全标准、软件环境和用户习惯,与当前行业最佳实践存在明显差距。早期用户可能曾将助记词明文保存在联网设备、邮箱、云端笔记或旧硬盘中;也可能使用过后来被证实有安全缺陷的钱包程序或浏览器插件。即便这些信息多年未被利用,一旦相关数据库在黑市重新流转,攻击者仍可能对这些“沉默地址”发起集中扫描和收割。

此外,休眠钱包往往缺乏实时监控。用户不会频繁检查余额,也不会设置地址异动提醒,结果就是资产一旦被转出,往往要到很久之后才被察觉,进一步压缩了冻结、追踪与协查的窗口期。

市场影响:安全焦虑升温,DeFi信任再受考验

此次事件对市场的直接冲击不一定体现在ETH价格层面,但对行业信心的伤害更值得重视。首先,事件再次暴露出自托管模式下“私钥即一切”的残酷现实:无论用户是否参与高风险协议,只要密钥在任何环节曾经泄露,资产就可能在多年后仍遭清算。其次,攻击者使用ThorChain等跨链路径进行资金转移,也反映出跨链基础设施在提升资产流动性的同时,同样可能被黑产利用。

从舆论层面看,这类大规模钱包清空事件往往会放大外界对DeFi和链上金融基础设施安全性的疑虑。特别是在以太坊及其他公链试图承载更大规模金融活动的背景下,类似事件会让机构和普通投资者重新审视钱包管理、热钱包暴露面以及第三方工具依赖问题。

用户该如何应对?

在攻击路径尚未完全查明之前,最现实的做法是主动降低风险。对于长期未动用的钱包,若仍持有资产,用户可考虑尽快将资金转移至新生成且安全保存私钥的钱包地址。若过去曾使用旧版钱包、密码管理器、交易机器人或在不明设备中保存助记词,更应提高警惕。与此同时,避免继续在未知脚本、插件和自动化工具中暴露私钥,是当前环境下最基本的安全原则。

总体而言,这起事件再次提醒市场:链上资产安全的最大短板,往往不在协议本身,而在用户密钥生命周期管理。超过500个钱包在短时间内遭到波及,说明攻击者不仅拥有一定规模的目标库,也可能掌握了跨周期利用历史泄露数据的能力。随着调查继续推进,市场接下来最关注的,将是这批钱包之间是否存在共同软件、服务或数据暴露来源,以及是否会有更多休眠地址面临同类风险。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.