5月1日,匿名链上侦探 Wazz 报告称,数百个以太坊主网钱包疑似被同一地址批量清空,引发市场对钱包安全与密码管理工具风险的再度关注。值得注意的是,这些受影响地址中,有不少钱包已经超过7年未发生链上活动,这一特征使外界怀疑攻击者掌握了受害者长期保存的核心凭证,而非普通的钓鱼或临时性入侵。
攻击模式引发关注
根据披露信息,此次事件被认为可能是一种新型实时攻击。由于多个钱包被集中清空,且涉及长期休眠地址,分析人士倾向于认为,这不是单一用户操作失误,而更像是针对敏感凭据泄露后的系统性收割。对于以太坊用户而言,这类事件再次说明,一旦私钥或助记词暴露,即使钱包多年未动用,资产仍可能在未来某一时刻被迅速转移。
矛头指向LastPass安全笔记
加密货币用户 Capitulation 表示,这一漏洞可能与部分用户在2020年至2021年期间将助记词保存在 LastPass 的安全笔记功能中有关。虽然目前素材并未给出最终技术定论,但这一潜在关联已再次放大市场对第三方数字资产存储方案的担忧。特别是当用户将助记词、私钥或恢复短语存入联网服务中时,任何历史性安全问题都可能在多年后演变为直接资产损失。
对用户安全管理的警示
此次事件的核心警示在于,数字资产的安全边界并不只取决于链上钱包本身,也取决于用户如何保存恢复信息。助记词一旦被存入云端密码管理器、笔记应用或其他在线工具,就可能形成额外攻击面。对于长期持币者来说,即便钱包地址长期不活跃,也不意味着风险已经消失。围绕 LastPass 的这一疑似线索,也再次凸显出加密资产保管方案在便利性与安全性之间的长期矛盾。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

