黑客潜伏扫荡EVM钱包:单笔低于2000美元更难察觉

黑客潜伏扫荡EVM钱包:单笔低于2000美元更难察觉

N
News Editor 01
2026-07-23 02:15:15
链上研究员 ZachXBT 披露,攻击者正针对多个 EVM 网络钱包发起隐蔽攻击,单次转走金额多低于 2000 美元。相似转账模式已出现在多条链上,入口仍未确认。
EVM钱包链上安全ZachXBTTrust Wallet黑客攻击

链上研究员 ZachXBT 在 Telegram 披露,一名攻击者正对多个基于 EVM 的区块链网络钱包发起隐蔽攻击。与一次性转走大额资产不同,这次操作更像持续性“扫包”:每个钱包被转走的金额多控制在 2000 美元以下。金���不大,却更不容易在早期被察觉,累计损失则可能迅速扩大。

多条 EVM 链出现相似转账轨迹

现有链上数据表明,这次攻击并不局限于单一网络。多个网络上都出现了相似的转账模式,说明问题可能来自某种共同的安全缺陷,或者存在用户端漏洞。攻击者究竟是通过应用、合约还是基础设施扩散,目前还没有定论。入口没有被确认,这也让排查范围变得更广。

ZachXBT 还公开了一个可疑地址:0xAc2e5153170278e24667a580baEa056ad8Bf9bFB。该地址被认为与这次攻击有关,但截至目前,外界仍无法确认实施者身份,也没有证据表明其背后存在明确的组织结构。

12 月安全事件仍在堆积

这起事件发生前,加密市场在 2025 年 12 月 已连续出现多起安全事故。区块链安全公司 PeckShield 表示,12 月共记录到大约 26 起大规模攻击,总损失达到 7600 万美元。这个数字虽然较 11 月的 1.9427 亿美元 下降了 60%,风险并没有消失。

上个月较受关注的一起事件来自 Trust Wallet。一款浏览器扩展的特定版本在圣诞假期期间被发现存在缺陷,导致约 700 万美元 损失。Trust Wallet 已表示会启动受影响用户的赔付流程。

Trust Wallet 曾临时下架 Chrome 扩展

Trust Wallet CEO Eowyn Chen 称,技术问题一度导致该扩展在 Chrome Web Store 被临时禁用。按照其说法,在新的更新版本中,验证码现已可以直接通过扩展传输。围绕这轮多链钱包异常转账,攻击面究竟落在钱包插件、用户侧环境还是更底层组件,现阶段仍缺少公开结论。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。