以太坊主网500个沉睡钱包一夜被清空,AI暴力破解还是旧密钥泄露?

以太坊主网500个沉睡钱包一夜被清空,AI暴力破解还是旧密钥泄露?

N
News Editor 01
2026-07-24 02:30:18
以太坊主网超500个沉睡4-14年的钱包在24小时内被同一地址清空,损失约80万美元。黑客通过ThorChain桥接至比特币并转入Monero。社区热议AI破解,但分析指向旧助记词泄露(如LastPass事件)。

加密分析师 WazzCrypto 在 X 平台发文揭露,以太坊主网出现大规模异常转账:超过 500 个沉睡 4 到 14 年的钱包 在 24 小时内被同一个地址清空,合计损失约 324.741 ETH(约 80 万美元)。被盗资产通过 ThorChain 桥接为包装资产,兑换成 9.56 BTC,部分进一步转入 Monero 隐匿踪迹。一个关联地址中仍留有约 3.2 万美元的 ETH。

攻击手法:手动操作还是自动脚本?

WazzCrypto 指出,部分钱包未被完全清空,残留的零碎资产仍留着。“这不太像自动化,比较像有人手动操作这一大堆钱包。”链上研究员 @tayvano 也在追踪资金流向。Aragon 团队成员 @TheTakenUser 发帖证实自己的钱包资金遭不明原因转移。

攻击者只锁定老地址——这��钱包少则 4 年没动,最老的一个已经 14 年没有任何交易记录。社区迅速掀起讨论:“AI 暴力破解”的说法甚嚣尘上,但数学上不成立。因为攻击者锁定的不是新生成的密钥,而是 “已经泄露的密钥”

旧助记词泄露才是主因?

社区分析认为,最可能的来源是 2017-2020 年间外泄的旧助记词和私钥。其中典型事件是 2022 年 LastPass 遭入侵:约 3000 万用户的加密金库备份被整批下载。金库虽有加密,但主密码强度不足的账户正被逐一破解。TRM Labs 追踪到至少 3500 万美元的加密资产因此被盗,资金流向指向俄罗斯犯罪组织。

其他可能的泄露管道包括:受污染的 Electrum 旧版本、npm 供应链攻击,以及曾要求输入私钥的交易机器人等。

时机很关键:ETH 反弹超 30% 后动手

这波攻击的时间点也值得注意。ETH 在 4 月从低点反弹超过 30%,沉睡钱包里的资产突然变得值得清算。攻击者可能早已握有密钥清单,选在以太坊价格回升时才集中动手。

相关事件:此前曾有以太坊开发者安装恶意 AI 外挂遭黑客攻击,加密钱包三天被清空;安卓手机因联发科芯片漏洞可�� 45 秒窃取助记词;AI+GPU+算法找回私钥也开始有一定成效。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。