美国演员兼喜剧人Seth Green近日披露,其数字钱包因连接至伪装精良的钓鱼网站,导致4枚NFT被盗,总损失约30.8万美元。被盗资产包括1枚Bored Ape Yacht Club(BAYC)NFT,价值约20万美元、2枚Mutant Ape Yacht Club(MAYC)NFT,各约4万美元,以及1枚Doodle NFT,约2.8万美元。这一事件再次将NFT生态中的安全漏洞与用户资产保护问题推到聚光灯下。
误连伪造页面,名人投资者也难逃钓鱼攻击
根据Seth Green在社交平台披露的信息,他原本以为自己是在参与一项与Gutter Cats衍生项目相关的NFT铸造操作,结果却误入钓鱼链接,并将自己的钱包连接到欺诈页面。随后,攻击者迅速转走其钱包中的多枚高价值NFT。Seth Green公开表示,自己是被“phished(钓鱼)”了,并提醒外界在问题解决前不要购买或交易这些被盗资产。
从披露情况来看,这并不是传统意义上的私钥被直接窃取,而更像是Web3领域中常见的授权型攻击:用户在看似正常的网站界面中完成钱包连接或签名,实际上却将资产转移权限授予了不法分子。由于许多钓鱼页面在视觉和交互设计上与真实项目高度相似,即便是长期参与NFT和Web3投资的用户,也可能在短时间内放松警惕,最终造成重大损失。
被盗NFT被标记可疑,链上追索仍然有限
报道显示,其中被盗的一枚BAYC NFT随后被人以26.8万美元购得。在事件曝光后,OpenSea已将相关被盗NFT标记为“suspicious(可疑)”,并限制用户继续对这些资产发出报价。这类措施在一定程度上能够降低被盗资产在主流平台上的流通效率,但并不意味着资产一定能够追回。
这也暴露出区块链资产管理中的核心矛盾:去中心化让用户拥有更高的资产自主权,但一旦发生误签名、钓鱼攻击或私钥泄露,链上交易通常不可逆。不同于传统银行或支付系统,区块链网络并不存在一个中心化机构可以直接撤销交易。也正因为如此,NFT和加密资产在赋予用户控制权的同时,也要求用户承担更高的安全责任。
行业人士建议报警并公开披露
针对这类事件,Animoca Brands联合创始人Yat Siu表示,较为现实的应对方式是尽快向警方或FBI报案,因为钓鱼本质上属于欺诈行为;同时,还应在公开平台披露失窃信息,以便社区、交易平台和潜在买家识别风险资产。这种“公开施压+平台协查+执法介入”的组合,已成为当前NFT失窃事件中较常见的处理路径。
不过,从过往案例看,即便受害者是公众人物,资产追回依然面临障碍。其原因在于,被盗NFT可能在短时间内经过多个地址流转,甚至转向不同市场或私下交易渠道。若后续接手者主张自己是“善意买家”,则在法律和执行层面往往会进一步增加复杂性。
对NFT市场的影响:安全风险再次压制情绪
Seth Green本身是Web3文化和NFT领域的活跃参与者,其钱包在事发后据称仍持有约25万美元的NFT资产。他还曾推出名为PizzaBots的NFT频道,并与Linkin Park成员兼DJ Steve Aoki合作开发与NFT系列相关的电视项目Dominion X。因此,这起事件不仅是个人资产受损,也在某种程度上影响了市场对名人参与Web3项目安全性的观感。
从市场层面看,名人受害案例往往会放大普通投资者对NFT交易风险的认知,尤其是在市场情绪本就偏谨慎的阶段,此类负面事件容易加剧观望氛围。对于项目方、交易平台和钱包服务商而言,这意味着未来需要投入更多资源用于反钓鱼教育、风险提示、授权管理可视化以及异常交易预警。
长期来看,这类事件未必改变NFT作为数字所有权载体的发展方向,但会加速行业从“重增长、轻安全”向“重合规、重防护”的转变。对于普通用户来说,最直接的启示是:在参与铸造、空投、白名单认领等操作前,应反复核验网址来源,避免通过陌生链接连接主钱包,并尽可能使用独立钱包管理高价值NFT资产。只有当基础安全意识与工具能力同步提升,NFT市场才能真正走向更成熟的阶段。

