超 500 个长期沉寂的以太坊钱包近期遭到集中转移资产,损失总额接近 80 万美元。这起事件最早由分析师 WazzCrypto 提出,受影响地址大多已经多年没有活动,其中不少钱包闲置时间达到 4 至 8 年。
链上数据显示,攻击者从这些旧钱包中转出超过 260 ETH,按文中口径约值 60 万美元,并将资金汇集到 Etherscan 上标记为 Fake_Phishing2831105 的地址。之后,相关资金继续分流,其中一笔 324.741 ETH 被转入 THORChain Router v4.1.1,显示出转移路径存在掩饰或再分发迹象。
沉寂多年的钱包为何突然成为目标
这起事件引发关注的原因,不在于钱包数量多,而在于受害地址并非近期活跃账户,也不是常见的即时钓鱼受害者。它们长期处于静默状态,却在同一轮事件中被清空,说明风险点可能早已存在,只是在近期才被集中利用。
与 DeFi 协议被攻击时常见的智能合约漏洞不同,这次问题更像是钱包访问权限本身遭到突破。WazzCrypto 表示,这些并不是活跃钱包,因此事件对长期持币者来说更令人不安。
可能的风险点集中在私钥和助记词
报道并未给出最终原因,但目前讨论较多的方向包括:助记词被窃取、早期钱包工具生成私钥的方式较弱、过时钱包软件导致信息暴露、密码管理器中的数据泄露,以及恢复短语保存方式不安全。
也有观点提到,部分早年用户在保管助记词时安全习惯较弱,把敏感信息存放在不安全的位置,导致多年后仍可能被访问。由于问题看起来发生在钱包密钥层,而不是链上合约层,排查与溯源的难度也更高。
4 月安全事件持续累积
这起钱包清空事件,出现在加密安全事件频发的一段时间内。按照文中引用的 DeFiLlama 相关数据,4 月约发生 28 至 30 起重大安全事件,累计损失已超过 6.35 亿美元。
近期多起攻击涉及管理员密钥、跨链桥验证失败以及签名流程问题,暴露出的共同点很直接:很多安全薄弱环节并不在外界最先看到的智能合约代码里,而是在密钥管理、权限控制和操作流程上。
老钱包持有人面临的直接提醒
事件说明,钱包长期不动用,并不等于资产天然安全��只要私钥或助记词已经泄露,沉寂账户同样可能在多年后被一次性清空。
原文建议,持有旧钱包的用户应考虑把资金迁移到新的安全方案中,同时避免将助记词输入来路不明的工具或服务。社区讨论中,也有人猜测这可能是原持有人自行归集资金,但考虑到后续转移路径带有明显洗转特征,多数观点并不接受这一解释。

