数百个沉睡多年以太坊钱包被盗,旧密钥风险全面暴露

数百个沉睡多年以太坊钱包被盗,旧密钥风险全面暴露

N
News Editor 01
2026-07-06 16:09:03
逾500个长期闲置的以太坊钱包近日被集中转走资产,累计损失约80万美元。事件疑似与多年以前的私钥或助记词暴露有关,再度引发市场对旧钱包安全与DeFi控制面风险的警惕。

一场针对长期闲置地址的异常转账事件,正在成为近期加密市场最受关注的安全警报之一。根据公开链上信息,超过500个多年未动用的以太坊钱包,在4月30日前后被陆续转走资产,资金最终流向同一个被Etherscan标记的地址 Fake_Phishing2831105。目前统计显示,被转移资产规模已超过260 ETH,约合60万美元;若按受影响钱包总量估算,累计损失可能接近80万美元

与常见的“新建钓鱼钱包”或合约漏洞攻击不同,这次事件最令人不安之处在于,受影响的钱包大多已经沉寂了4至8年。这些地址并非近期高频交互账户,而是拥有较长历史、部分甚至可追溯到以太坊早期生态时期的老钱包。这意味着,攻击路径很可能不是短期诱骗,而是某种潜伏多年的密钥暴露问题在近期被集中利用。

攻击路径仍未确认,旧密钥暴露成最大疑点

目前,攻击者究竟如何获得这些钱包控制权,仍无定论。公开讨论中出现了多种可能性,包括:早期钱包工具随机数质量不足导致弱密钥、助记词泄露、曾被交易机器人或第三方工具读取私钥、以及历史上存储在密码管理器中的种子短语遭到泄露等。一名受害者还主动提到了与LastPass时期种子保存习惯相关的猜测。

不过,现阶段所有说法仍属推测。唯一相对明确的事实是:这些长期闲置的钱包,最终都将资产转入同一目的地址,说明攻击者掌握的是钱包层级的控制权,而非单一协议授权问题。换言之,这更像是私钥、助记词或密钥生成与保存流程上的历史风险被重新引爆。

链上数据显示,该可疑地址在相关时间窗口内出现596笔交易记录,并曾向THORChain Router v4.1.1转移324.741 ETH。这也表明,攻击者可能试图通过跨协议路径进一步转移和混淆资产去向,增加后续追踪难度。

为什么这起事件格外值得警惕

这起事件并不是传统意义上的DeFi合约漏洞。多数协议被攻击时,研究人员至少还能从函数调用、管理员权限变更或异常交易中找到明确切口;而此次“沉睡钱包被盗”事件,问题出现在更底层的钱包安全与密钥生命周期管理

这也给普通用户带来一个残酷现实:钱包长期不使用,并不意味着更安全。只要私钥曾在不安全设备上生成、助记词曾被截图、保存在云端、导入过陌生软件,或被任何旧工具接触过,这些风险就可能在多年后被重新利用。对于有价值的老钱包而言,其安全性不取决于今天是否活跃,而取决于这把钥匙从生成那一刻起经历过什么。

4月加密安全事件高发,风险已从代码蔓延到“控制面”

更大的背景是,4月本就是加密行业安全事件高发的一个月。根据文中援引的DefiLlama相关数据,截至5月1日,4月共记录28起安全事件,造成损失约6.352亿美元。相比单一协议漏洞,近期多起安全事故反映出一个共同趋势:攻击者越来越多地绕开代码本身,转而打击那些用户平时不易察觉的“控制面”。

例如,Wasabi Protocol在4月30日前后遭遇攻击,损失约450万至550万美元。攻击者据称在获得部署者或管理员权限后,向受控合约授予ADMIN_ROLE,再借助UUPS代理升级机制抽走以太坊、Base和Blast上的资金。这里的问题核心并不是合约本身是否开源,而是升级与管理权是否过度集中

再如Drift事件,损失约2.85亿美元。Chainalysis指出,该事件涉及社会工程学、持久nonce交易、虚假抵押与预签名治理流程等因素,说明攻击者可以利用“签名人工作流”而非公开漏洞达成控制权劫持。KelpDAO事件则将问题暴露在跨链验证路径上:当验证依赖单点DVN路径时,错误或被污染的数据可能造成巨额错误释放,损失规模约2.92亿美元

这些案例与本次沉睡钱包失窃虽然归因不同,但都揭示出同一事实:当前加密行业的主要风险,正从“代码缺陷”进一步扩展到密钥、签名、管理员权限、桥接验证与基础设施依赖等更隐蔽的层面。

市场影响:短期压制情绪,长期推动安全升级

从市场层面看,这类事件首先会削弱用户对链上资产自托管安全性的信心,尤其是对早年参与过以太坊生态、仍持有老地址资产的用户而言,心理冲击较大。短期内,部分持币者可能会集中检查老钱包、迁移资产,甚至暂时减少链上交互,这会对钱包服务商、跨链路由与安全工具提出更高要求。

但从中长期看,事件也可能推动行业更重视“操作安全”而非单纯依赖合约审计。对于协议方,重点应放在管理员权限分层、时间锁、交易模拟、多签阈值提高、密钥轮换和独立监控;对于桥接项目,则需加强多重验证与链外独立状态校验。而对普通用户来说,更现实的动作是尽快盘点高价值旧钱包,并在可信硬件钱包或现代安全钱包环境下,使用全新生成的密钥材料进行谨慎迁移。

值得注意的是,安全专家也提醒用户,不要为了“检查钱包是否安全”而把旧助记词输入不明网页、脚本或恢复工具。对于这类疑似密钥层泄露事件,盲目验证本身就可能造成二次损失。相比清理授权,当前更优先的问题仍是私钥与助记词是否已历史性暴露

总体来看,这次以太坊沉睡钱包被盗事件再次说明,区块链世界里真正危险的,未必总是眼前的漏洞,也可能是多年以前埋下的安全隐患。当攻击者开始系统性翻找旧密钥、薄弱工具和历史存储习惯时,所谓“沉睡资产”并不沉睡,风险只是被延后兑现。接下来,市场将关注链上取证能否锁定统一暴露源,以及更多老钱包是否会出现类似异常转账。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。