独立链上侦探 ZachXBT 在1月中旬曝光一起大额加密货币盗窃案:一名持币人在1月10日晚间(UTC时间)遭遇疑似硬件钱包社交工程攻击,损失超过2.82亿美元等值的莱特币(LTC)与比特币(BTC)。这是近期金额最大的单起加密资产失窃事件之一。
攻击手法:针对硬件钱包的社交工程
ZachXBT 追踪链上数据发现,攻击者通过精心设计的社交工程手段,绕过了硬件钱包常规防护。受害者地址中持有约205万枚LTC和1459枚BTC,均在短时间内被转出。硬件钱包通常被认为比热钱包更安全,但攻击者可能利用身份验证漏洞、假客户支持或钓鱼邮件获取了私钥或助记词。
资产转移:即时兑换+跨链洗钱
得手后,攻击方立即将大量LTC与BTC通过多家即时兑换服务转换为门罗币(XMR)。链上数据显示,XMR价格在该时段出现明显拉升。与此同时,部分比特币通过Thorchain跨链桥迁移至以太坊、瑞波和莱特币网络,进一步打乱追踪路径。隐私币与跨链机制的组合,让资金流向更难追溯。
对投资者启示:冷钱包不等于绝对安全
这起事件表明,即便是自托管硬件钱包,如果个人身份验证流程、私钥保管或与客服交互中存在漏洞,大额资产仍可能在几分钟内被清空。对于专业与机构投资者而言,单纯依赖设备级安全远远不够,还需要设计严格的人为审批机制和权限分层管理。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

