加密交易员、X平台活跃用户 Unihax0r 于5月11日披露,其两个钱包在以太坊、Base 和 BSC 三条链上遭攻击者清空,累计损失超过20万美元。根据链上分析人士的初步判断,这起事件并非智能合约授权钓鱼或恶意代币审批所致,而更像是一次私钥泄露引发的跨链盗窃。由于两个被盗钱包均通过 Telegram 多链交易机器人 SIGMA 创建,社区普遍将矛头指向该工具的密钥安全问题。
Unihax0r 在社交平台发文称,自己“刚刚被盗或被黑,损失超过20万美元,恶心得想吐”,并公开了攻击者地址,希望社区协助追踪资金流向。对于普通投资者而言,这类表态不仅反映了受害者的直接损失,也再次提醒市场:在追求链上交易效率和自动化工具便利性的同时,私钥控制权始终是加密资产安全的核心。
攻击者在不到一小时内横扫三条链
链上分析人士 @k0braca1 事发后迅速检查了相关交易,指出这起攻击更符合私钥泄露特征,而不是常见的恶意授权盗币。原因在于,攻击者表现出对受害者钱包的完整签名控制能力,能够同时操作 Ethereum、Base 和 BSC 上的资产。
从链上行为看,整个盗取过程仅持续约10至30分钟。其中最大一笔资产为 Base 链上约12.5万美元的POD代币,另有 BSC 链上约2.1万美元的FHE代币,以及一定数量的 ETH 和其他较小仓位。值得注意的是,攻击者甚至先向受害者的以太坊地址转入少量 ETH,用于支付 Gas 费,随后再将剩余代币集中转走。这类操作通常意味着攻击者对钱包拥有高度可控权限,而不仅仅是利用了某个孤立的授权漏洞。
报道提到,被盗资金目前已被转入攻击者控制的外部地址,且部分资产已开始被混币处理。多数资产据称仍停留在攻击者的 Base 地址中。虽然社区中的反欺诈追踪者已表示愿意提供协助,但从历史经验看,一旦资金进入混币流程,追回难度通常会显著上升。
SIGMA机器人被视为关键线索
本次事件最受关注的一点,是两个遭清空的钱包均由 Telegram 多链交易机器人SIGMA创建。随后,Unihax0r 将这些钱包导入 GMGN 以及 Rabby Wallet 使用。相比之下,其他并非由 SIGMA 创建、而是在 Rabby 和 Jupiter 中使用的钱包并未遭到盗取,这使得社区普遍认为,SIGMA 很可能是本次攻击的共同风险源。
目前社区对私钥泄露路径提出了几种可能性,包括:Telegram 内出现的伪装 CAPTCHA 验证机器人钓鱼、恶意软件或信息窃取木马感染、设备本身遭入侵,以及恶意浏览器插件窃取敏感数据等。Unihax0r 表示,他检查了自己的 Telegram 账户,未发现可疑登录会话。但这并不能完全排除密钥是在机器人交互、设备环境或第三方工具链条中泄露的可能。
从安全逻辑上看,若钱包是在 Telegram 机器人内生成,那么私钥的创建、传输、存储和调用过程便可能依赖该机器人的基础设施。只要其中任何一个环节存在漏洞、后门或供应链风险,用户资产都可能面临系统性威胁。
Telegram交易机器人暴露结构性安全短板
这起事件再次引发市场对 Telegram 交易机器人的长期担忧。相比本地冷钱包或自托管硬件方案,Telegram 机器人通常主打“快”和“便捷”,适合抢跑、跟单、狙击和多链交易,但其安全代价往往被用户低估。安全研究人员此前已多次警告,Telegram 机器人可能导致资产损失,且并未天然具备抵御黑客攻击的保障机制。
反诈骗平台 ScamSniffer 曾指出,Telegram 群组相关恶意软件骗局在2024年11月至2025年1月间激增2000%。攻击者常通过虚假验证机器人、伪造群组邀请和钓鱼交互,引导用户下载恶意程序或提交敏感信息,进而窃取钱包数据和浏览器内容。在这样的威胁环境下,任何以 Telegram 为核心入口的链上交易工具,都天然承受更高的攻击暴露面。
类似案例并非首次出现。去年9月,活跃度较高的 Telegram 交易机器人 Banana Gun 曾发生安全事件,导致36个钱包被盗、损失536枚ETH,按当时价格约为190万美元,事后该机器人一度下线。此类事件说明,哪怕是知名度较高、用户基础较大的机器人,也未必能完全避免密钥管理和前端交互层面的风险。
对市场与用户意味着什么
从市场层面看,这类事件短期内未必对主流币价格形成直接冲击,但会对链上交易工具、社交型钱包以及 Telegram Bot 生态的用户信心造成持续影响。尤其是在 Meme 币、低市值代币和多链投机交易高度依赖机器人工具的背景下,安全事件可能促使更多资金转向更强调自托管和隔离签名的钱包方案。
对于普通用户而言,此次事件的警示十分明确:第一,不应将大额资产长期存放在通过聊天机器人生成的钱包中;第二,需尽量避免在多个工具间导入同一私钥;第三,应定期检查设备安全、浏览器扩展和可疑交互页面;第四,若必须使用 Telegram 交易工具,也应将其限制为小额、高频、可承受损失的操作账户。
截至目前,关于 SIGMA 是否存在直接安全漏洞,尚无官方完整定论。但从现有链上证据与受害钱包的创建路径看,这起超过20万美元的跨链盗窃案,已经再次把 Telegram 机器人“便利性”背后的密钥托管风险推到聚光灯下。对于仍活跃于链上交易一线的用户来说,真正需要重新评估的,或许不是机器人下单速度,而是自己是否仍掌握着资产安全的最后一道防线。

