过去24小时内,以太坊主网出现一轮引发广泛关注的钱包盗刷事件。根据链上调查人员披露,超过500个以太坊钱包被同一攻击地址批量清空,其中许多地址此前已沉睡4至8年,部分钱包甚至接近14年未发生转账。目前外界估计,这起事件造成的损失最高可达80万美元。
这一异常最早由X平台用户 @WazzCrypto 提醒。其指出,大量长期未活跃的钱包在短时间内同步遭到转走资产,这种现象与常见的单点钓鱼或授权欺诈不同,更像是攻击者掌握了一批历史私钥或相关凭证后,集中实施清扫。与此同时,过去一天内也有多名用户在社交平台发文,确认自己的钱包资金在没有明显交互行为的情况下被转走。
攻击特征:长期沉睡地址成重点目标
从目前公开的链上数据看,此次事件最突出的特征,是受影响的钱包普遍“年龄”较大。调查显示,攻击主要波及4至8年前创建或最后活跃的钱包,而最老的钱包几乎已有14年未曾移动资产。更令市场不安的是,部分受害者并非新手用户,而是经验较为丰富的加密资产持有者,他们表示自己近期并未与可疑智能合约或DeFi协议发生交互。
这意味着,攻击路径未必来自常见的“恶意授权”或前端钓鱼页面,而更可能涉及钱包私钥、助记词、旧软件环境或历史数据泄露等更深层次的问题。由于攻击向量尚未被确认,事件的不确定性也进一步放大了用户的安全焦虑。
资金流向:经ThorChain跨链并混币处理
链上研究人员指出,攻击者在完成初步归集后,迅速对赃款进行转移和隐匿处理。被盗资产不仅包括ETH,还涉及其他代币。攻击者先将部分资产归集,再通过多步操作降低追踪难度。数据显示,已有324.741枚ETH被通过ThorChain桥接为比特币网络上的封装资产,另有约3.2万美元等值ETH留存在其他钱包中,部分资金随后被兑换为9.56枚BTC。
报道还提到,攻击者曾收集约2枚ETH并尝试换成XMR(门罗币)以增强匿名性。整体处理方式与近期一些DeFi攻击后的洗钱路径相似,即通过跨链、兑换隐私属性更强的资产以及混币等方式,削弱链上可追踪性。研究者还指出,部分转移操作可能带有人工处理痕迹,说明攻击者或许并非完全依赖自动化脚本。
可能攻击路径:旧私钥泄露、钱包软件污染与供应链风险
目前尚无官方定论,但市场上已出现几种主要推测。其一,是历史私钥数据库泄露后被重新激活使用。由于许多受影响地址多年未动,一种可能性是这些地址早已出现在某个被攻破或泄露的密钥库中,只是攻击者选择在近期集中变现。
其二,是早期钱包软件或使用环境存在缺陷。例如,报道提到Electrum历史上曾与受污染版本问题相关联,如果用户当年在不安全环境中生成或导入私钥,风险可能在多年后才集中暴露。
其三,是密码管理器或其他基础设施遭入侵带来的连锁反应。类似攻击此前曾被与LastPass泄露事件联系起来,而近期又恰逢Bitwarden相关安全事件及多起npm供应链攻击引发警惕,使得市场担忧是否又有新一批钱包信息、密码或密钥管理数据外泄。
此外,交易机器人也是潜在风险来源之一。许多机器人或自动化工具要求用户直接输入私钥,一旦服务端、依赖库或部署环境遭到入侵,热钱包资金就可能被批量盗取。
市场影响:安全焦虑升温,DeFi信任再受考验
尽管此次事件的绝对损失规模与大型跨链桥或交易所黑客案相比并不算极端,但其影响面和示范效应不容忽视。首先,长期未活跃钱包也可能被统一清扫,意味着很多用户过去认为“放着不动就更安全”的冷静持有策略,未必足以覆盖历史私钥泄露风险。
其次,这类无法快速确认攻击入口的事件,往往比单纯的钓鱼事件更容易打击市场信心。因为用户难以判断问题究竟出在钱包生成、密码管理、软件依赖,还是第三方工具接入环节。对于DeFi生态而言,这将进一步加剧外界对链上资产安全、私钥自托管门槛以及大规模金融应用可行性的质疑。
在短期内,此类事件可能推动更多用户将老钱包资产迁移至新地址,并重新审视助记词备份、私钥存储和工具链安全。对于项目方、钱包服务商及基础设施提供者而言,如何帮助用户识别历史风险、隔离受污染依赖、减少私钥暴露场景,将成为恢复信任的关键。
用户应对:尽快迁移资产并更换安全环境
在攻击源头尚未查明前,较为稳妥的做法是对历史钱包进行排查,尤其是多年未使用、曾接入第三方机器人、旧版钱包软件或密码管理器保存过助记词的钱包。链上调查人士建议,用户可考虑将资金主动转移到使用安全方式新生成私钥的钱包地址中,以降低旧密钥继续暴露的风险。
总体来看,这起事件再次提醒市场:在加密世界中,安全威胁并不会随着时间自然消失。相反,那些被遗忘多年的旧地址、旧软件和旧密钥,可能正是攻击者最愿意翻找的目标。

