Over 500 Ethereum Wallets Drained in 24 Hours, With Losses Reaching $800K

Over 500 Ethereum Wallets Drained in 24 Hours, With Losses Reaching $800K

N
News Editor 01
2026-07-04 14:32:11
More than 500 Ethereum wallets, many dormant for 4 to 8 years, were drained within 24 hours. Losses may have reached $800,000, while stolen funds were moved through ThorChain and partially swapped into BTC and XMR.

以太坊生态再度出现大规模钱包被盗事件。根据链上研究者与社交平台披露的信息,过去24小时内超过500个以太坊钱包遭到同一攻击地址清空,受影响地址中不少已休眠4至8年,甚至最久有钱包接近14年未发生资金移动。此次事件已造成最高约80万美元损失,且攻击者在转移资产后,进一步通过ThorChain等路径进行跨链与混币处理,增加了追踪难度。

大量长期休眠钱包同时被清空

最早引发市场关注的是X平台用户@WazzCrypto发布的链上观察结果。其指出,数百个以太坊主网钱包被同一地址集中“扫空”,而异常之处在于,这些钱包中许多已经多年没有活动。按照现有链上数据,攻击波及的钱包主要年龄集中在4年至8年之间,这意味着受害者并不局限于高频交易用户,也包括长期持币、几乎不参与链上交互的老地址。

更值得警惕的是,部分受害者被描述为经验丰富的加密用户,且其本人并未发现近期与任何智能合约、DeFi协议或可疑应用发生交互。这使得事件性质与常见“授权钓鱼”或“恶意签名”攻击有所不同,市场因此开始聚焦一个更核心的问题:攻击者究竟如何获取这些钱包的私钥或控制权

攻击者已转移并混合资产

从链上资金流向来看,攻击者在完成初步资金归集后,迅速展开多步处理。报道显示,其先从被盗钱包中提取包括ETH在内的多种资产,再将部分资金进行兑换与跨链转移。其中,已有324.741枚ETH通过ThorChain以封装资产形式桥接至比特币网络,另有部分资产被兑换为9.56枚BTC。此外,约3.2万美元的ETH仍存放在另一地址中。

研究人员还提到,攻击者曾提取少量2枚ETH并尝试兑换为门罗币(XMR),以增强隐私性。这类路径与近期其他DeFi攻击后的资金洗白方式相似,即先通过跨链桥、去中心化兑换和隐私币分散追踪线索,再借助混币或多跳转账隐藏最终落点。部分研究者认为,相关操作风格与过去部分朝鲜黑客组织常见的掩饰手法存在相似之处,但截至目前,尚无公开证据可将本次事件明确归因于特定组织。

潜在攻击路径仍未明确

目前最受关注的焦点,是本次事件的攻击向量仍然未知。原始素材列举了几种可能性,但均处于推测阶段。其一,是历史私钥数据库泄露被重新启用。由于受影响钱包中有不少长期未活动地址,市场怀疑它们可能早已在某次历史安全事件中暴露,只是攻击者选择在当下集中收割。

其二,是老版本钱包软件的安全隐患,例如过去曾与污染版本相关的Electrum使用问题。其三,则是密码管理器、软件供应链或npm攻击带来的连带风险。报道提及,类似钱包被盗事件曾被怀疑与LastPass泄露事件相关,而近期又出现了与Bitwarden及npm供应链攻击有关的安全讨论,这些背景进一步放大了市场对“旧私钥长期暴露”的担忧。

此外,交易机器人也是潜在风险来源之一。许多自动化交易工具要求用户直接输入私钥,一旦第三方服务、脚本或依赖库存在漏洞,热钱包资产可能被悄然暴露。由于此次有经验用户同样受害,说明风险未必只来自基础安全意识不足,也可能与用户多年前使用过的工具链、浏览器环境或密钥存储方式有关。

对以太坊与DeFi信心的影响

尽管此次事件本质上更像是钱包层面的安全事故,而非以太坊协议本身遭到破坏,但其市场影响依然不容低估。首先,受害钱包中存在大量长期休眠地址,这会刺激更多老用户主动检查历史助记词、私钥保存方式以及曾经使用过的钱包软件,短期内可能引发一轮资产迁移潮。

其次,事件再次削弱了部分投资者对链上金融基础设施的信任。特别是在攻击路径尚未查明的情况下,用户很难判断自身风险是否来自某次历史泄露、某个第三方工具,还是早年不安全的软件版本。对于DeFi行业而言,这类“延迟爆发”的钱包安全问题,往往比单一协议漏洞更容易打击普通用户信心,因为它意味着即便多年未操作,资产也未必安全。

从资产流动角度看,若用户大规模将资金从旧地址迁移至新冷钱包,短期可能推高硬件钱包、托管方案及多签服务的需求。同时,围绕跨链桥、混币路径和隐私资产的合规审查讨论也可能再度升温。尤其是ThorChain在本次资金流转中被提及,可能会引发市场对去中心化跨链设施在黑产洗钱链路中所扮演角色的进一步争论。

用户当前可采取的防范措施

在官方调查结果尚未明朗前,较为稳妥的做法是对历史钱包进行主动风险隔离。对于长期未使用、但仍持有资产的钱包,用户可考虑将资产转移至使用安全方式重新生成私钥的新存储地址。如果私钥、助记词曾保存在联网设备、云端笔记、浏览器插件或第三方密码管理工具中,也应尽快评估其是否存在泄露可能。

同时,用户应回溯自己是否曾使用交易机器人、老版本钱包、来源不明的浏览器扩展或脚本工具。对于老地址,单纯“不操作”并不必然等于安全,真正关键的是密钥是否在任何时间点被第三方接触或记录。当前这起事件之所以引发广泛警惕,正是因为它提醒市场:钱包安全风险有时并不会即时兑现,而可能在多年之后以集中方式爆发。

截至目前,围绕本次以太坊钱包清空事件的完整原因仍在调查中,但可以确定的是,超500个钱包受影响、最高80万美元损失、资金经ThorChain跨链处理,已让这起事件成为近期最受关注的链上安全事故之一。对于整个加密市场而言,这不仅是一场盗币事件,更是对长期密钥管理、第三方工具依赖和链上安全认知的一次集中压力测试。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.