加密分析师 WazzCrypto 在 X 平台发文揭露,以太坊主网出现大规模异常转账:超过 500 个沉睡 4 到 14 年的钱包 在 24 小时内被同一个地址清空,合计损失约 324.741 ETH(约 80 万美元)。被盗资产通过 ThorChain 桥接为包装资产,兑换成 9.56 BTC,部分进一步转入 Monero 隐匿踪迹。一个关联地址中仍留有约 3.2 万美元的 ETH。
攻击手法:手动操作还是自动脚本?
WazzCrypto 指出,部分钱包未被完全清空,残留的零碎资产仍留着。“这不太像自动化,比较像有人手动操作这一大堆钱包。”链上研究员 @tayvano 也在追踪资金流向。Aragon 团队成员 @TheTakenUser 发帖证实自己的钱包资金遭不明原因转移。
攻击者只锁定老地址——这��钱包少则 4 年没动,最老的一个已经 14 年没有任何交易记录。社区迅速掀起讨论:“AI 暴力破解”的说法甚嚣尘上,但数学上不成立。因为攻击者锁定的不是新生成的密钥,而是 “已经泄露的密钥”。
旧助记词泄露才是主因?
社区分析认为,最可能的来源是 2017-2020 年间外泄的旧助记词和私钥。其中典型事件是 2022 年 LastPass 遭入侵:约 3000 万用户的加密金库备份被整批下载。金库虽有加密,但主密码强度不足的账户正被逐一破解。TRM Labs 追踪到至少 3500 万美元的加密资产因此被盗,资金流向指向俄罗斯犯罪组织。
其他可能的泄露管道包括:受污染的 Electrum 旧版本、npm 供应链攻击,以及曾要求输入私钥的交易机器人等。
时机很关键:ETH 反弹超 30% 后动手
这波攻击的时间点也值得注意。ETH 在 4 月从低点反弹超过 30%,沉睡钱包里的资产突然变得值得清算。攻击者可能早已握有密钥清单,选在以太坊价格回升时才集中动手。
相关事件:此前曾有以太坊开发者安装恶意 AI 外挂遭黑客攻击,加密钱包三天被清空;安卓手机因联发科芯片漏洞可�� 45 秒窃取助记词;AI+GPU+算法找回私钥也开始有一定成效。

