SIGMA Bot Suspected in $200K Multi-Chain Wallet Drain of Crypto Trader

SIGMA Bot Suspected in $200K Multi-Chain Wallet Drain of Crypto Trader

N
News Editor 01
2026-07-05 20:22:11
Crypto trader Unihax0r lost more than $200,000 after two wallets were drained across Ethereum, Base, and BSC. Analysts believe the incident was likely caused by a private key leak linked to the Telegram trading bot SIGMA, highlighting ongoing security risks in bot-generated wallets.

加密交易员兼X平台用户Unihax0r近日遭遇严重资产损失。根据公开信息,5月11日,其两个钱包在Ethereum、Base和BNB Smart Chain(BSC)上被攻击者转空,损失总额超过20万美元。事件发生后,多位链上分析人士判断,这并非传统的恶意授权或智能合约漏洞利用,而更可能是一起私钥泄露事件,而矛头指向了Telegram多链交易机器人SIGMA

攻击在多链同步发生,30分钟内完成清扫

受害者Unihax0r在社交平台表示,自己“刚刚被盗或被黑,损失超过20万美元”,并公开了攻击者地址,希望社区帮助追踪资金流向。根据链上分析师@k0braca1的初步判断,攻击者对受害钱包具备完整签名控制权,因此更符合私钥外泄的特征。

分析显示,攻击过程持续时间大约在10至30分钟之间,且覆盖了多条公链。被盗资产中,损失最大的是Base链上约12.5万美元的POD代币,以及BSC链上约2.1万美元的FHE代币,此外还包括ETH及其他较小仓位。值得注意的是,攻击者甚至先向以太坊钱包转入少量ETH作为Gas费,以便进一步清扫剩余代币余额,这一细节强化了“攻击者已完全掌控钱包”的判断。

从作案方式看,这起事件与常见的“诱导授权”“钓鱼签名”有所不同。报道指出,并未发现明显的恶意代币授权记录,因此攻击者很可能并不依赖单次交互骗取权限,而是直接掌握了能够跨链操作的钱包私钥或助记词。

SIGMA机器人成为共同线索

目前社区最关注的线索,在于被盗的两个钱包均由Telegram多链交易机器人SIGMA创建。此后,Unihax0r曾将这些钱包导入其他工具,包括GMGN和Rabby Wallet进行使用。

然而,同样位于Rabby和Jupiter中的其他钱包并未受到影响,而这些未被盗的钱包并非由SIGMA生成。正因如此,社区调查者普遍认为,SIGMA很可能是本次攻击中最关键的共同点,也是事件最值得追查的潜在风险源。

围绕私钥究竟如何外泄,社区提出了多种可能性,包括:Telegram中的虚假验证码机器人钓鱼、恶意软件或信息窃取程序感染、设备本身被入侵,以及恶意浏览器扩展程序等。Unihax0r表示,自己检查了Telegram账户,未发现异常登录会话,但这并不能完全排除其他终端层面的攻击路径。

链上数据显示,被盗资产已转入攻击者控制的外部地址,且其中部分代币已经开始被混币处理。当前,大部分资产似乎仍停留在攻击者位于Base网络的钱包中。尽管社区追踪者和反欺诈账户已开始协助分析资金路径,但从过往经验看,此类案件的追回难度通常较高。

Telegram交易机器人再曝结构性安全风险

这起事件再次把Telegram交易机器人长期存在的安全问题推到台前。与传统自托管钱包不同,用户通过机器人生成钱包时,私钥的生成、存储乃至调用流程,往往依赖机器人背后的基础设施。这意味着,一旦服务端、安全流程或使用场景出现漏洞,用户资产就可能面临系统性风险。

安全研究人员此前就曾对Telegram机器人交易模式发出警告,认为这类工具虽然操作便捷、适合追逐链上热点,但在安全防护上未必能达到专业钱包产品的标准,且容易成为黑客攻击目标。尤其是在高频交易、Meme币狙击和多链操作日益普及的背景下,用户常常为了速度牺牲对私钥控制权的审慎管理。

相关诈骗活动也在明显增加。Web3反诈骗平台ScamSniffer曾指出,Telegram群组中的恶意软件诈骗在2024年11月至2025年1月期间增长了2000%。攻击者常通过伪装成验证机器人、群组邀请或安全检查页面的方式,诱导用户安装恶意程序,从而窃取钱包信息、浏览器数据甚至会话凭证。

类似事故并非孤例。去年9月,知名Telegram交易机器人Banana Gun就曾遭遇安全事件,导致36个钱包被盗,损失达到536枚ETH,按当时价格计算约为190万美元,随后该机器人一度下线处理问题。这些案例表明,Telegram交易机器人在提供效率优势的同时,也可能形成新的集中化攻击面。

市场影响:机器人赛道信任承压,安全偏好或升温

从市场层面看,此次事件的直接影响或许有限,因为被盗规模尚不足以对主流资产价格形成系统性冲击。但对Telegram交易机器人赛道而言,这类安全事故会持续侵蚀用户信任,尤其是在多链Meme交易、高频抢跑和社交化交易高度依赖机器人的情况下,安全问题可能成为用户迁移的重要触发因素。

短期内,市场可能更关注两方面变化:一是用户对“机器人生成钱包”模式的接受度下降,转而偏好将机器人仅作为交易接口,而将核心资产保留在硬件钱包或成熟自托管钱包中;二是安全审计、私钥隔离、会话验证和权限最小化等功能,可能成为交易机器人竞争的新重点。

对于普通用户而言,这起事件释放出的信号十分明确:在追求交易速度和便捷性的同时,私钥控制权依然是加密资产安全的底线。尤其是任何涉及Telegram机器人、浏览器插件和跨工具导入的钱包操作,都应进行更严格的风险隔离。随着攻击者越来越善于利用社交平台和自动化工具,行业对“便利性”与“安全性”之间平衡的讨论,或将进一步升温。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.