疑似LastPass漏洞被利用,数百个以太坊钱包遭清空

疑似LastPass漏洞被利用,数百个以太坊钱包遭清空

N
News Editor 01
2026-07-10 07:52:13
链上侦探指出,数百个以太坊主网钱包被同一地址清空,其中不少钱包已沉寂超过7年。社区怀疑事件或与用户曾将助记词保存在LastPass安全笔记中有关。
以太坊LastPass钱包安全助记词链上安全

5月1日,匿名链上侦探 Wazz 报告称,数百个以太坊主网钱包疑似被同一地址批量清空,引发市场对钱包安全与密码管理工具风险的再度关注。值得注意的是,这些受影响地址中,有不少钱包已经超过7年未发生链上活动,这一特征使外界怀疑攻击者掌握了受害者长期保存的核心凭证,而非普通的钓鱼或临时性入侵。

攻击模式引发关注

根据披露信息,此次事件被认为可能是一种新型实时攻击。由于多个钱包被集中清空,且涉及长期休眠地址,分析人士倾向于认为,这不是单一用户操作失误,而更像是针对敏感凭据泄露后的系统性收割。对于以太坊用户而言,这类事件再次说明,一旦私钥或助记词暴露,即使钱包多年未动用,资产仍可能在未来某一时刻被迅速转移。

矛头指向LastPass安全笔记

加密货币用户 Capitulation 表示,这一漏洞可能与部分用户在2020年至2021年期间将助记词保存在 LastPass 的安全笔记功能中有关。虽然目前素材并未给出最终技术定论,但这一潜在关联已再次放大市场对第三方数字资产存储方案的担忧。特别是当用户将助记词、私钥或恢复短语存入联网服务中时,任何历史性安全问题都可能在多年后演变为直接资产损失。

对用户安全管理的警示

此次事件的核心警示在于,数字资产的安全边界并不只取决于链上钱包本身,也取决于用户如何保存恢复信息。助记词一旦被存入云端密码管理器、笔记应用或其他在线工具,就可能形成额外攻击面。对于长期持币者来说,即便钱包地址长期不活跃,也不意味着风险已经消失。围绕 LastPass 的这一疑似线索,也再次凸显出加密资产保管方案在便利性与安全性之间的长期矛盾。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。