2026年7月24日,一场针对以太坊休眠钱包的批量攻击浮出水面。超过500个沉寂4到8年的钱包几乎在同一时间被清空,损失合计约80万美元。链上数据显示,约260枚ETH被转入一个被Etherscan标记为Fake_Phishing2831105的地址,随后通过THORChain v4.1.1桥梁协议完成跨链转移。攻击者在一笔交易中向该路由器转入324.741枚ETH,资金走向至今仍在追踪。
旧密钥存储方式成疑
被攻击钱包的共性在于长期未活动——最短4年,最长8年。安全研究人员指出,如此广泛的协同清空不太可能是单点突破,更可能源于早期钱包生成工具漏洞、私钥明文暴露或种子短语存储环境泄露。一些用户在以太坊主网上线初期使用��览器插件或未加密文本文件保存助记词,这些历史遗留做法在多年后成为攻击入口。标记为钓鱼的地址此前已接收数百笔交易,提示攻击者长期进行资金归集操作。
跨链桥成追踪难点
通过THORChain转移赃物让资金溯源变得更复杂。跨链桥将资产在不同网络间交换,区块链浏览器难以直接关联源地址与目标链。分析师表示,这种路由模式常被用来模糊资金轨迹,但尚未发现THORChain协议本身存在漏洞。多个区块链浏览器正在交叉验证交易记录。
4月DeFi安全事件叠加
本次事件并非孤立。据DefiLlama数据,今年4月共发生28起安全事件,总损失超过6.35亿美元。其中涉及Wasabi Protocol管理员权限被窃、Drift签名器异常以及KelpDAO桥接验证失败等。安全专家认为,这些事件反映了DeFi多层控制失效与钱包级风险的叠加:过去的底层基础设施决策,仍在影响当前安全防线。
市场对本次钱包攻击反应平淡,以太坊价格未出现剧烈波动。交易者注意力更多集中在长期自托管风险上,而非短期价格变化。社群讨论强调对休眠账户进行周期性审计,并将旧有资金迁移至硬���钱包等现代存储方案。
截至发稿,攻击者身份及具体入侵路径仍未明确,调查仍在进行中。

