数百个兼容 EVM 的链上的加密货币钱包正在被一个持续的攻击所耗尽,损失不断增加,但根本原因仍未确定。链上侦探 ZachXBT 一直在追踪此事件,报告称攻击者针对大量钱包,每次受害者损失相对较小,通常低于 2,000 美元。虽然单笔盗窃金额不大,但累计损失已达约 107,000 美元,并且预计还会增加。
主要收获
-
数百个加密货币钱包在多个 EVM 链上被耗尽。
-
总损失已超过 107,000 美元,并且仍在增加。
-
攻击者每次从每个钱包中窃取少量金额,通常低于 2,000 美元。
-
根本原因和攻击者的身份仍然未知。
-
一个可疑地址 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB 被标记为被盗资金的目的地。
攻击范围
此次攻击范围广泛,影响了各种兼容 EVM 的网络。ZachXBT 分享的数据显示,以下链上的金额被大量盗取:
-
以太坊:约 54,655 美元 (51%)
-
BNB Chain:约 25,545 美元 (24%)
-
Base:约 8,688 美元 (8%)
-
Arbitrum:约 6,273 美元 (6%)
-
Polygon:约 3,498 美元 (3%)
Optimism、Ink、Zora、Linea 和 Manta Pacific 也被盗取了少量资金。这种广泛的目标选择表明攻击者使用了自动脚本,利用了被泄露的私钥或未经授权的支出权限,尽管尚未明确将任何特定的去中心化应用程序 (dApp) 或钱包提供商与此漏洞联系起来。
用户保护和背景
鉴于攻击的持续性以及入口点尚未确定,建议用户保持警惕。建议监控钱包活动以发现可疑交易,并定期检查交易历史。可以使用 Revoke.cash 等工具撤销可能被泄露的智能合约的授权。如果用户发现未经授权的交易,应立即将剩余资金转移到新的、安全的钱包中。
此次事件发生在加密货币漏洞利用的更广泛趋势之中。尽管 12 月份的损失与 11 月份相比大幅下降,主要漏洞利用造成的损失约为 7600 万美元,但此次持续的钱包耗尽事件凸显了该生态系统持续存在的安全挑战。值得注意的是,最近在圣诞节期间发生的 Trust Wallet 浏览器扩展漏洞利用事件导致约 700 万美元的损失,Trust Wallet 已启动了对受影响用户的赔偿流程。
来源
-
数百个加密货币钱包在 EVM 链上被耗尽,根本原因仍未确定:ZachXBT, The Block。
-
链上侦探 ZachXBT 提醒用户注意针对 EVM 链的神秘钱包耗尽事件, BitPinas。
-
针对兼容 EVM 链的持续钱包攻击造成重大损失, Value The Markets。
本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。