链上调查员 ZachXBT 披露,一场针对 EVM 钱包的持续性攻击仍在进行,已有数百个钱包地址遭遇资金被盗,且影响范围横跨多条区块链。按其说法,攻击者当前主要盯上余额较小的钱包,很多地址持有的加密资产不足 2000 美元,单个受害者损失通常不算高,但累计金额仍在上升。
截至报道发布时,攻击者已卷走用户资金超过 10.7 万美元。攻击成因目前还没有定论。ZachXBT 提醒,如果这一问题迟迟得不到解决,风险可能继续扩大。
被盗资金主要分布在以太坊、BNB Chain 和 Base
ZachXBT 同时公布了与此次攻击相关地址的公钥。链上数据表明,被盗资金主要集中在几条主流网络:以太坊占 51%,BNB Chain 占 24%,Base 占 8%,其余资金分散在其他兼容 EVM 的链上。
从目前披露的信息看,这并不是只针对单一链的孤立事件,而是一个覆盖多个 EVM 生态的钱包排空行动。攻击者选取小额钱包的方式,也让异常更难在早期被大范围察觉。
Nansen 将本次排空与更早的 Trust Wallet 事件联系起来
Nansen 的 AI 分析把近期这轮钱包排空,与更早前 Trust Wallet 浏览器扩展事件建立了关联。那起事件造成用户资金被盗超过 700 万美元。
报道提到,Trust Wallet 这次安全事件始于 2025 年 12 月 25 日,涉及助记词操纵。调查显示,漏洞与一次内部妥协下的故意行为有关,受影响的是 Chrome 扩展 2.68 版本。虽然相关问题已经修复,但仍有报告显示,部分用户可能继续受到影响。ZachXBT 也再次提醒外界关注该事件,多名用户确认其资金在当时被盗。
近期平台安全事件仍在增加
近几周,加密平台上的攻击与异常活动持续增多,安全风险没有缓解。Flow Foundation 在处理 2025 年 12 月下旬 390 万美元漏洞事件时,发现可疑交易所活动:一个账户将大量 FLOW 代币转入交易所,随后把部分资金换成比特币,并在数小时内提走数百万美元。
另一边,Unleash Protocol 也确认在 12 月 30 日发生安全事件,约有 400 万美元用户资金被盗。原因是攻击者获得了其多签钱包的管理控制权,并批准了未经授权的变更。
ZachXBT 近来���参与追踪多起高关注度案件。报道提到,12 月 10 日,他曾追踪到 3670 ETH 转入一个与 Danny Khan 相关的钱包,按当时价格约值 1119 万美元。这笔转账发生在 Danny Khan 因涉嫌与网络犯罪相关的罪名在迪拜被捕后不久。

