加密交易员兼X平台账号人物Unihax0r日前披露,其在5月11日遭遇钱包资产被盗,两个钱包在以太坊、Base和BNB Smart Chain(BSC)上的资金被迅速转走,累计损失超过20万美元。多位链上分析人士初步判断,这起事件并非传统意义上的恶意授权或智能合约漏洞利用,而更可能与Telegram多链交易机器人SIGMA相关的私钥泄露有关。
Unihax0r在社交平台发文称,自己“被盗或被清空了超过20万美元”,并公开了攻击者地址,希望社区协助追踪资金去向。根据链上分析,这次资产转移速度极快,攻击者在短时间内完成了多链同步清扫,显示其掌握的并非单一链上权限,而是受害者钱包的完整签名控制能力。
攻击在三条链上同步发生,10至30分钟内完成清扫
链上分析师@k0braca1在事件发生后很快对交易记录进行了梳理。他指出,此次攻击不像是智能合约利用,因为没有发现异常代币授权或恶意批准行为。相反,攻击者能够直接在多个链上发起转账,说明更接近于私钥或助记词泄露。
公开信息显示,攻击过程大约持续10到30分钟。其中损失较大的部分包括Base链上约12.5万美元的POD代币,BSC链上约2.1万美元的FHE代币,以及一定数量的ETH和其他小额仓位。值得注意的是,攻击者甚至先向受害者的以太坊钱包转入少量ETH作为Gas费,以便将剩余代币一并转出,这一细节进一步说明其对钱包具备高度控制权。
从作案方式来看,攻击者使用的是一个外部拥有账户(EOA)接收资金,而不是通过复杂合约进行中转。报道提到,部分被盗资产随后已被攻击者用于混币处理,增加了后续追踪与追回的难度。目前多数资产据称仍停留在攻击者控制的Base地址上,虽然社区已有追踪者和反欺诈账户介入,但资金找回的概率并不高。
SIGMA机器人成为共同线索
此次事件中,一个关键共性引发了社区关注:被清空的两个钱包均是通过Telegram多链交易机器人SIGMA创建的。此后,Unihax0r又将这些钱包导入到GMGN和Rabby Wallet中使用。
然而,受害者在Rabby和Jupiter中使用的其他钱包并未受到影响,而这些未被盗的钱包并不是由SIGMA创建。正因如此,链上调查者认为,SIGMA极可能是此次私钥泄露事件中的核心风险点,至少是当前最值得怀疑的共同来源。
围绕私钥为何外泄,社区提出了几种可能性,包括:使用SIGMA过程中遭遇伪造验证码(CAPTCHA)机器人钓鱼、设备感染恶意软件或信息窃取程序、终端设备本身被攻破,或安装了恶意浏览器扩展等。Unihax0r则表示,自己检查了Telegram账户,并未发现异常登录会话。尽管如此,这并不能完全排除Telegram生态中的第三方交互环节存在风险。
Telegram交易机器人安全问题再度暴露
这起事件再次将Telegram交易机器人的结构性安全隐患推到台前。对于许多用户而言,这类机器人因其快捷、跨链、适合抢跑和链上交易而受到欢迎。但安全研究人员长期警告,若钱包由机器人直接生成,那么私钥的创建与存储过程往往发生在机器人背后的基础设施中,用户对这一过程缺乏足够的可验证控制。
ForkLog的安全研究人员此前就提醒,Telegram机器人可能导致资产损失,且本身并不具备足够强的抗黑客保护能力。与此同时,Web3反诈骗平台ScamSniffer也曾指出,Telegram群组相关恶意软件诈骗在2024年11月至2025年1月之间激增2000%。攻击者通常借助伪造验证机器人、虚假群组邀请等形式诱导用户安装恶意程序,从而窃取钱包信息和浏览器数据。
类似案例并非孤例。去年9月,知名Telegram交易机器人Banana Gun也曾遭遇安全事故,导致36个钱包被利用,损失536枚ETH,按当时价格计算约为190万美元,事件发生后该机器人一度下线。
市场影响:便捷交易工具与托管风险的矛盾加剧
从市场层面看,此类事件可能进一步打击用户对Telegram交易机器人工具的信任,尤其是那些依赖机器人生成钱包、自动签名或集中式后端服务的产品。对活跃链上交易者而言,Telegram机器人提高了交易效率,但同时也将便捷性建立在更高的信任假设之上。一旦底层密钥管理环节存在漏洞,损失往往会在多链环境中被迅速放大。
短期内,市场对相关机器人项目的安全审计、密钥托管方式和基础设施透明度的关注度预计将继续上升。对于普通投资者而言,这起事件也再次提醒:高频交易工具并不意味着更高安全性,尤其是在私钥生成、导入和跨应用复用的场景下,任何一个环节的失守都可能导致整组资产暴露。
总体来看,Unihax0r损失超20万美元的案例,既是一次疑似私钥泄露的个体事件,也反映出Telegram交易机器人赛道长期存在的安全痛点。在缺乏更透明、更可验证的密钥管理机制之前,用户对这类工具的使用门槛和风控意识,恐怕都需要进一步提高。

