Telegram交易机器人疑泄密,交易员Unihax0r逾20万美元资产被洗劫

Telegram交易机器人疑泄密,交易员Unihax0r逾20万美元资产被洗劫

N
News Editor 01
2026-07-05 20:22:11
加密交易员Unihax0r的两个钱包在以太坊、Base和BSC上于短时间内被转空,链上分析认为更可能是私钥泄露,且共同线索指向Telegram交易机器人SIGMA。事件再次暴露Telegram交易工具的安全隐患。

加密交易员兼X平台活跃用户Unihax0r近日披露,其在5月11日遭遇资产被盗,两个钱包在以太坊、Base和BSC三条链上被迅速转空,损失总额超过20万美元。根据链上分析人士的初步判断,这起事件不像传统的恶意授权或智能合约漏洞利用,更可能是一次私钥泄露事件,而多项线索将矛头指向Telegram多链交易机器人SIGMA

攻击在一小时内横扫三条链

Unihax0r在社交平台上表示,自己“刚刚被盗或被黑,损失超过20万美元”,并公开了攻击者地址,希望社区协助追踪资金流向。链上分析师@k0braca1在事件发生后迅速检查了相关交易,认为此次攻击的核心特征在于:攻击者能够在多个链上直接发起签名操作,这说明其掌握的并非单一代币授权,而是钱包控制权本身。

从链上行为来看,攻击过程持续时间仅10到30分钟。其中,损失最大的部分包括Base链上约12.5万美元的POD代币,以及BSC链上约2.1万美元的FHE代币,此外还包括一定数量的ETH和其他较小仓位。值得注意的是,攻击者甚至先向以太坊钱包转入少量ETH,以支付Gas费用,随后再将剩余代币全部转走。这一细节进一步强化了“攻击者已完全掌控钱包”的判断。

分析人士指出,如果只是普通钓鱼授权或恶意合约交互,通常会表现为某一链上的特定资产被调用或转出,而不会在短时间内同步覆盖多个链并完成资产清扫。此次事件的模式更接近私钥或助记词外泄后,攻击者利用多链地址统一控制权进行快速收割。

SIGMA机器人成为共同风险点

社区调查显示,此次被盗的两个钱包均由Telegram上的多链交易机器人SIGMA创建。之后,Unihax0r曾将这些钱包导入到GMGN以及Rabby Wallet中使用。然而,其他并非由SIGMA创建、但同样在Rabby和Jupiter中使用的钱包并未遭到攻击。正因如此,社区普遍将SIGMA机器人视为本次事件中最值得警惕的共同变量。

目前尚无确凿证据证明SIGMA基础设施本身已被攻破,但围绕私钥泄露的可能路径,社区已提出数种解释,包括:使用SIGMA过程中遭遇Telegram内的虚假验证码机器人钓鱼、设备感染恶意软件或信息窃取程序、终端设备被入侵,或浏览器恶意扩展窃取钱包数据等。Unihax0r则表示,自己检查Telegram账户后,并未发现异常登录会话。

被盗资产目前已转入攻击者控制的外部钱包。链上数据显示,部分被盗代币已经开始被攻击者进行混币处理,而大部分资产仍停留在其Base链相关地址中。尽管社区中已有反欺诈追踪账号和链上侦探表示愿意协助追查,但从历史经验看,这类案件的追回概率通常并不高。

Telegram交易工具的结构性安全隐患再被放大

这起事件再度引发市场对Telegram交易机器人的安全讨论。与传统自托管钱包不同,用户通过Telegram机器人创建钱包时,私钥的生成、传输和存储过程往往依赖机器人背后的基础设施。这意味着,一旦相关系统、交互流程或外围生态存在漏洞,用户资产就可能面临系统性风险。

安全研究人员此前已多次提醒,Telegram机器人虽具备便捷、快速、适合链上狙击和短线交易等优势,但其安全边界通常不如主流独立钱包清晰。一些研究观点指出,这类工具并不能天然防御黑客攻击,尤其是在密钥管理、会话验证和第三方插件交互等环节上,潜藏较大风险。

相关趋势数据也印证了这一隐忧。Web3反诈骗平台ScamSniffer曾表示,Telegram群组恶意软件骗局在2024年11月至2025年1月之间激增2000%。攻击者常通过伪造群组邀请、虚假验证机器人等手法传播恶意程序,进而获取用户钱包信息和浏览器数据。此前在去年9月,知名Telegram交易机器人Banana Gun也曾出现安全事故,导致36个钱包被盗,损失536枚ETH,按当时价格计算约为190万美元,随后该机器人一度下线。

市场影响:便捷交易体验与资产安全的矛盾加剧

从市场层面看,此类事件短期内可能进一步削弱部分用户对Telegram交易机器人的信任,尤其是依赖机器人进行多链Meme币和高频交易的活跃投机者。过去一年,随着Base、Solana及BSC生态交易活跃度上升,越来越多用户出于速度和便利性选择机器人工具,但安全事件频发可能促使市场重新评估“高效率”与“高风险”之间的权衡。

对于项目方和工具提供商而言,这类案件也将带来更高的合规与声誉压力。未来,市场可能更关注机器人是否提供更透明的密钥管理机制、是否支持更安全的本地签名方案,以及是否具备更完善的风控提示和异常行为监测能力。对普通用户而言,将大额资产长期存放于通过第三方机器人生成的钱包中,显然已成为需要高度警惕的行为。

整体来看,Unihax0r被盗事件并非孤立个案,而是加密交易基础设施安全问题的又一次集中暴露。在链上交易日益高频、跨链资产流动愈发便捷的背景下,任何围绕私钥管理的薄弱环节,都可能在极短时间内造成跨链、批量、不可逆的损失。对于追求速度的加密市场而言,安全仍然是最昂贵的一课。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。