加密货币交易者兼X平台知名用户Unihax0r在5月11日遭遇了超过20万美元的损失,其以太坊、Base和BSC三条链上的两个钱包被攻击者清空。链上分析师认为,这是一起与Telegram交易机器人SIGMA相关的私钥泄露事件。
“刚刚被清空或黑客攻击,损失超过20万。恶心到胃里。”Unihax0r在X上发帖,并附上攻击者钱包地址请求社区协助追踪资金。
攻击者一小时内在三条链完成扫荡
此次事件并非智能合约漏洞攻击,因为未发现任何恶意代币授权。链上分析师@k0braca1在攻击发生后立即审查了交易记录,指出这看起来是私钥泄露。“攻击者完全控制了多条链(以太坊、Base、BSC)上的签名操作。”整个清空过程耗时约10至30分钟。最大一笔损失是Base链上约12.5万美元的POD代币,其次是BSC链上约2.1万美元的FHE代币,此外还有ETH和其他小仓位。攻击者甚至先向以太坊钱包发送少量ETH用于支付扫荡剩余代币的Gas费。
“嘿兄弟,对此感到遗憾。我的快速评估:这种利用看起来是私钥泄露,而非任何恶意交易相关,因为攻击者完全控制了以太坊、Base和BSC多条链上的签名操作。……”——kc (@k0braca1) 2026年5月11日
SIGMA Bot成共同线索
被清空的两个加密钱包均通过一个名为SIGMA的多链Telegram交易机器人创建。Unihax0r将这些钱包导入到了另一个Telegram交易工具GMGN以及Rabby钱包中。其余未通过SIGMA创建的钱包(包括Rabby和Jupiter上的)并未被攻击。因此,SIGMA交易机器人很可能是此次攻击的起因。社区调查人员提出了几种可能的私钥泄露原因:通过Telegram钓鱼(例如使用SIGMA时弹出的虚假CAPTCHA机器人)、恶意软件或信息窃取程序感染、设备被入侵、以及恶意浏览器扩展。Unihax0r声称检查了Telegram账户,未发现可疑会话。
被盗的加密货币被转移至一个由攻击者控制的外部账户(EOA)。链上数据显示,攻击者已开始混币操作。大部分资产仍留在Base链上的攻击者钱包中。社区成员和欺诈追踪账户已提供协助追踪资金的帮助,但追回款项的可能性较低。
Telegram机器人:结构性弱点
与Telegram交易机器人相关的加密损失持续累积。当用户通过Telegram机器人创建钱包时,私钥会在机器人基础设施内生成并存储。ForkLog的安全研究人员警告过使用Telegram机器人交易加密资产的风险,称这些机器人“可能导致资产损失,且无法保护免受黑客攻击”。Telegram机器人诈骗正在激增。Web3反诈骗平台ScamSniffer表示,2024年11月至2025年1月期间,Telegram群组恶意软件诈骗增长了2000%。攻击者利用虚假验证机器人和伪造的群组邀请推送恶意软件,从而访问钱包和浏览器数据。去年9月,最活跃的Telegram交易机器人之一Banana Gun曾发生36个钱包被利用事件,损失536 ETH(当时约190万美元),该机器人随后下线。
市场影响分析:此次事件再次敲响警钟,加剧了用户对Telegram交易机器人安全性的担忧。短期内,SIGMA bot及同类机器人的使用量可能下降,投资者或转向更安全的自主托管方案。相关代币(如POD、FHE)价格可能因抛售压力而短期承压。长期看,若类似漏洞频繁爆发,可能削弱市场对链上交易工具的信任,推动对私钥管理安全性的改进需求。建议用户避免在机器人创建的钱包中存放大量资产,并定期轮换私钥。

