500个休眠以太坊钱包一夜遭清空,80万美元流向THORChain

500个休眠以太坊钱包一夜遭清空,80万美元流向THORChain

N
News Editor 01
2026-07-24 08:50:17
超500个沉寂4-8年的以太坊钱包被批量盗走约80万美元,资金经THORChain跨链转移。事件暴露旧私钥存储风险,引发对休眠钱包安全性的广泛讨论。

2026年7月24日,一场针对以太坊休眠钱包的批量攻击浮出水面。超过500个沉寂4到8年的钱包几乎在同一时间被清空,损失合计约80万美元。链上数据显示,约260枚ETH被转入一个被Etherscan标记为Fake_Phishing2831105的地址,随后通过THORChain v4.1.1桥梁协议完成跨链转移。攻击者在一笔交易中向该路由器转入324.741枚ETH,资金走向至今仍在追踪。

旧密钥存储方式成疑

被攻击钱包的共性在于长期未活动——最短4年,最长8年。安全研究人员指出,如此广泛的协同清空不太可能是单点突破,更可能源于早期钱包生成工具漏洞私钥明文暴露种子短语存储环境泄露。一些用户在以太坊主网上线初期使用��览器插件或未加密文本文件保存助记词,这些历史遗留做法在多年后成为攻击入口。标记为钓鱼的地址此前已接收数百笔交易,提示攻击者长期进行资金归集操作。

跨链桥成追踪难点

通过THORChain转移赃物让资金溯源变得更复杂。跨链桥将资产在不同网络间交换,区块链浏览器难以直接关联源地址与目标链。分析师表示,这种路由模式常被用来模糊资金轨迹,但尚未发现THORChain协议本身存在漏洞。多个区块链浏览器正在交叉验证交易记录。

4月DeFi安全事件叠加

本次事件并非孤立。据DefiLlama数据,今年4月共发生28起安全事件,总损失超过6.35亿美元。其中涉及Wasabi Protocol管理员权限被窃、Drift签名器异常以及KelpDAO桥接验证失败等。安全专家认为,这些事件反映了DeFi多层控制失效与钱包级风险的叠加:过去的底层基础设施决策,仍在影响当前安全防线。

市场对本次钱包攻击反应平淡,以太坊价格未出现剧烈波动。交易者注意力更多集中在长期自托管风险上,而非短期价格变化。社群讨论强调对休眠账户进行周期性审计,并将旧有资金迁移至硬���钱包等现代存储方案。

截至发稿,攻击者身份及具体入侵路径仍未明确,调查仍在进行中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。