SIGMA Bot Suspected After Trader Unihax0r Loses Over $200K Across Three Chains

SIGMA Bot Suspected After Trader Unihax0r Loses Over $200K Across Three Chains

N
News Editor 01
2026-07-05 20:22:11
Crypto trader Unihax0r lost more than $200,000 after two wallets were drained across Ethereum, Base, and BSC. On-chain analysts believe the incident was likely caused by a private key leak, with evidence pointing to the Telegram trading bot SIGMA.

加密交易员兼X平台活跃用户Unihax0r近日披露,其在5月11日遭遇资产被盗,两个钱包在以太坊、Base和BSC三条链上被迅速转空,损失总额超过20万美元。根据链上分析人士的初步判断,这起事件不像传统的恶意授权或智能合约漏洞利用,更可能是一次私钥泄露事件,而多项线索将矛头指向Telegram多链交易机器人SIGMA

攻击在一小时内横扫三条链

Unihax0r在社交平台上表示,自己“刚刚被盗或被黑,损失超过20万美元”,并公开了攻击者地址,希望社区协助追踪资金流向。链上分析师@k0braca1在事件发生后迅速检查了相关交易,认为此次攻击的核心特征在于:攻击者能够在多个链上直接发起签名操作,这说明其掌握的并非单一代币授权,而是钱包控制权本身。

从链上行为来看,攻击过程持续时间仅10到30分钟。其中,损失最大的部分包括Base链上约12.5万美元的POD代币,以及BSC链上约2.1万美元的FHE代币,此外还包括一定数量的ETH和其他较小仓位。值得注意的是,攻击者甚至先向以太坊钱包转入少量ETH,以支付Gas费用,随后再将剩余代币全部转走。这一细节进一步强化了“攻击者已完全掌控钱包”的判断。

分析人士指出,如果只是普通钓鱼授权或恶意合约交互,通常会表现为某一链上的特定资产被调用或转出,而不会在短时间内同步覆盖多个链并完成资产清扫。此次事件的模式更接近私钥或助记词外泄后,攻击者利用多链地址统一控制权进行快速收割。

SIGMA机器人成为共同风险点

社区调查显示,此次被盗的两个钱包均由Telegram上的多链交易机器人SIGMA创建。之后,Unihax0r曾将这些钱包导入到GMGN以及Rabby Wallet中使用。然而,其他并非由SIGMA创建、但同样在Rabby和Jupiter中使用的钱包并未遭到攻击。正因如此,社区普遍将SIGMA机器人视为本次事件中最值得警惕的共同变量。

目前尚无确凿证据证明SIGMA基础设施本身已被攻破,但围绕私钥泄露的可能路径,社区已提出数种解释,包括:使用SIGMA过程中遭遇Telegram内的虚假验证码机器人钓鱼、设备感染恶意软件或信息窃取程序、终端设备被入侵,或浏览器恶意扩展窃取钱包数据等。Unihax0r则表示,自己检查Telegram账户后,并未发现异常登录会话。

被盗资产目前已转入攻击者控制的外部钱包。链上数据显示,部分被盗代币已经开始被攻击者进行混币处理,而大部分资产仍停留在其Base链相关地址中。尽管社区中已有反欺诈追踪账号和链上侦探表示愿意协助追查,但从历史经验看,这类案件的追回概率通常并不高。

Telegram交易工具的结构性安全隐患再被放大

这起事件再度引发市场对Telegram交易机器人的安全讨论。与传统自托管钱包不同,用户通过Telegram机器人创建钱包时,私钥的生成、传输和存储过程往往依赖机器人背后的基础设施。这意味着,一旦相关系统、交互流程或外围生态存在漏洞,用户资产就可能面临系统性风险。

安全研究人员此前已多次提醒,Telegram机器人虽具备便捷、快速、适合链上狙击和短线交易等优势,但其安全边界通常不如主流独立钱包清晰。一些研究观点指出,这类工具并不能天然防御黑客攻击,尤其是在密钥管理、会话验证和第三方插件交互等环节上,潜藏较大风险。

相关趋势数据也印证了这一隐忧。Web3反诈骗平台ScamSniffer曾表示,Telegram群组恶意软件骗局在2024年11月至2025年1月之间激增2000%。攻击者常通过伪造群组邀请、虚假验证机器人等手法传播恶意程序,进而获取用户钱包信息和浏览器数据。此前在去年9月,知名Telegram交易机器人Banana Gun也曾出现安全事故,导致36个钱包被盗,损失536枚ETH,按当时价格计算约为190万美元,随后该机器人一度下线。

市场影响:便捷交易体验与资产安全的矛盾加剧

从市场层面看,此类事件短期内可能进一步削弱部分用户对Telegram交易机器人的信任,尤其是依赖机器人进行多链Meme币和高频交易的活跃投机者。过去一年,随着Base、Solana及BSC生态交易活跃度上升,越来越多用户出于速度和便利性选择机器人工具,但安全事件频发可能促使市场重新评估“高效率”与“高风险”之间的权衡。

对于项目方和工具提供商而言,这类案件也将带来更高的合规与声誉压力。未来,市场可能更关注机器人是否提供更透明的密钥管理机制、是否支持更安全的本地签名方案,以及是否具备更完善的风控提示和异常行为监测能力。对普通用户而言,将大额资产长期存放于通过第三方机器人生成的钱包中,显然已成为需要高度警惕的行为。

整体来看,Unihax0r被盗事件并非孤立个案,而是加密交易基础设施安全问题的又一次集中暴露。在链上交易日益高频、跨链资产流动愈发便捷的背景下,任何围绕私钥管理的薄弱环节,都可能在极短时间内造成跨链、批量、不可逆的损失。对于追求速度的加密市场而言,安全仍然是最昂贵的一课。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.