链上研究员 ZachXBT 在 Telegram 披露,一名攻击者正对多个基于 EVM 的区块链网络钱包发起隐蔽攻击。与一次性转走大额资产不同,这次操作更像持续性“扫包”:每个钱包被转走的金额多控制在 2000 美元以下。金���不大,却更不容易在早期被察觉,累计损失则可能迅速扩大。
多条 EVM 链出现相似转账轨迹
现有链上数据表明,这次攻击并不局限于单一网络。多个网络上都出现了相似的转账模式,说明问题可能来自某种共同的安全缺陷,或者存在用户端漏洞。攻击者究竟是通过应用、合约还是基础设施扩散,目前还没有定论。入口没有被确认,这也让排查范围变得更广。
ZachXBT 还公开了一个可疑地址:0xAc2e5153170278e24667a580baEa056ad8Bf9bFB。该地址被认为与这次攻击有关,但截至目前,外界仍无法确认实施者身份,也没有证据表明其背后存在明确的组织结构。
12 月安全事件仍在堆积
这起事件发生前,加密市场在 2025 年 12 月 已连续出现多起安全事故。区块链安全公司 PeckShield 表示,12 月共记录到大约 26 起大规模攻击,总损失达到 7600 万美元。这个数字虽然较 11 月的 1.9427 亿美元 下降了 60%,风险并没有消失。
上个月较受关注的一起事件来自 Trust Wallet。一款浏览器扩展的特定版本在圣诞假期期间被发现存在缺陷,导致约 700 万美元 损失。Trust Wallet 已表示会启动受影响用户的赔付流程。
Trust Wallet 曾临时下架 Chrome 扩展
Trust Wallet CEO Eowyn Chen 称,技术问题一度导致该扩展在 Chrome Web Store 被临时禁用。按照其说法,在新的更新版本中,验证码现已可以直接通过扩展传输。围绕这轮多链钱包异常转账,攻击面究竟落在钱包插件、用户侧环境还是更底层组件,现阶段仍缺少公开结论。

