超過 500 個以太坊錢包遭協同攻擊洗劫,資金透過 ThorChain 進行洗錢

Crypto Frontier
ETH1.66%

超過 500 個以太坊錢包遭到協調式攻擊洗劫,其中許多錢包已閒置多年,造成約 80 萬美元損失;隨後遭竊資金透過跨鏈協議 ThorChain 進行洗錢,根據鏈上調查人員的說法。此次事件因受影響錢包的年限而特別引人注目,部分錢包曾閒置長達七年。分析師指出,攻擊者鎖定近期沒有活動的錢包,引發對與較舊金鑰管理做法相關的潛在弱點,或先前遭攻破的憑證之疑慮。

攻擊目標:規模化地鎖定閒置錢包

鏈上資料顯示,一組協調的地址在短時間內系統性地從數百個錢包中抽走資金。受影響錢包持有以太幣與其他代幣,但個別餘額通常不算高。

研究人員發現,許多遭到駭入的錢包是在 4 到 8 年前建立,暗示較舊的儲存方式或暴露的私鑰可能扮演了角色。在某些情況下,受影響用戶回報近期未與去中心化應用或可疑合約互動,這也增加了不確定性:攻擊者究竟如何取得存取權。

攻擊者並未完全清空每一個錢包,促使分析師考慮該作業是否包含依照餘額門檻進行的選擇性目標鎖定,或是以提取策略來避免被偵測。

不明攻擊向量

此次事件最顯著的特點之一,是未能確認進入點。與常見的、源自釣魚連結或惡意授權所導致的錢包資金被掏空不同,這次攻擊目前尚未被連結到特定的漏洞利用機制。

安全研究人員提出了多種可能解釋,包括私鑰遭到竊取、過時錢包軟體中的漏洞,或在歷史性資料外洩中暴露的憑證,且直到最近才被加以利用。

鎖定閒置錢包進一步加劇了疑慮,因為此類地址往往被認為較安全,理由是它們缺乏與較新協議的互動。這起事件動搖了這種假設,並凸顯了在沒有定期輪換金鑰下進行長期儲存所帶來的風險。

資金透過 ThorChain 導流以模糊追蹤

在盜竊之後,攻擊者透過 ThorChain 移動資金;ThorChain 是一個去中心化的跨鏈流動性協議,可在多個區塊鏈之間進行資產交換,而不需要集中式中介。調查人員表示,遭竊的部分以太幣被轉換成其他資產,以使追蹤工作更困難。使用跨鏈基礎設施與資產交換,是加密相關利用事件中常見的手法,因為它會碎片化交易軌跡並降低可追溯性。

安全影響與建議

此次事件凸顯自我託管系統中仍然存在的持續性弱點,尤其是針對在加密生態早期階段建立的錢包。隨著產業演進,較舊錢包可能仍依賴過時的安全假設或工具,而這些做法現今已不再被視為最佳實務。

安全分析師已警告,若私鑰因弱熵而外洩、遭攻破的裝置或歷史性外漏,閒置錢包就可能成為攻擊目標。最新事件進一步突顯主動式安全措施的重要性,包括將資金移轉至新生成的錢包,並更新儲存做法。

雖然與更大型的 DeFi 利用事件相比,金錢衝擊相對有限,但由於攻擊採取了不尋常的鎖定策略且技術原因尚不明確,因而引起了顯著關注。對市場參與者而言,此事件再次強調錢包潔淨度與金鑰管理的重要性,因為攻擊者持續演進其方法。

調查人員正在持續分析交易模式,以努力找出根本原因。若能更清楚理解此次利用手法,將有助於未來提出安全建議並預防類似事件。這起攻擊也提醒:在加密世界中,單靠「不活動」並不保證安全,而且即使是長時間沉寂的資產,也可能在日益複雜的威脅環境中成為攻擊目標。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

疑似與以太坊基金會存款相關的閒置錢包在 7 年後存入 403 萬美元的 ETH

Gate News 訊息中,一個錢包地址(0xd0b2),可能與以太坊基金會有關,於 2 小時前向集中式交易所存入 1,744 ETH(價值 403 萬美元)。該錢包在此交易前已閒置 7 年。

GateNews43分鐘前

比特幣 ETF 在 5 月 1 日創下每日 2,231 萬美元資金流入紀錄,而以太坊 ETF 則出現 5,636 萬美元資金流出

Gate News 訊息,根據 5 月 1 日的更新,比特幣 ETF 註冊出現每日淨流入 284 BTC(22.31 百萬美元),但 7 天淨流量顯示淨流出 6,246 BTC(489.95 百萬美元)。以太坊 ETF 則出現每日淨流出 24,420 ETH(56.36 百萬美元),且 7 天淨流出為 99,299 ETH(229.1 百萬美元)。

GateNews52分鐘前

以太坊 ETF 連續 4 天資金流出,Ethereum ETFs Shed $184M Over 4-Day Losing Streak

根據市場數據,直到 4 月 30 日為止,以太坊交易所交易基金在連續四個交易日出現 1.84 億美元的資金流出,因為地緣政治不確定性抵消了美國股市的漲幅。資金流出延續了本週稍早開始的連續下跌走勢,其中單日流出的規模最大

Crypto Frontier1小時前

SYNBO 在上海以太坊大學巡迴活動中揭示鏈上投資協議

根據 ChainCatcher,SYNBO 於復旦大學舉辦的以太坊大學巡迴站上海站揭示其鏈上投資協議。該協議旨在解決當前主要市場中的碎片化問題,該市場高度依賴遍及四個關鍵領域的離線中介機構

GateNews3小時前

Eightco Holdings 於 4 月 27 日披露 $333M 資產儲備,包含 283.45M WLD 及 11,068 ETH

根據 PRNewswire,Nasdaq 上市公司 Eightco Holdings(ORBS)披露截至 4 月 27 日的資產持有情況,合計約 3.33 億美元。該投資組合包括 2.8345 億個 Worldcoin(WLD)代幣、11,068 ETH、對 OpenAI 的 9000 萬美元投資,以及 2500 萬美元的投資在

GateNews3小時前
留言
0/400
Degen Librarianvip
· 10分鐘前
不活跃的钱包反而成靶子,長期持有也得定期巡檢
查看原文回復0
Hexi Hoodievip
· 6小時前
80萬不算天文數字,但手法夠細思極恐
查看原文回復0
GateUser-1fbcda0avip
· 6小時前
hi
回復0
GateUser-87adec4bvip
· 6小時前
感謝您的有用資訊
查看原文回復0
BridgeHopRangervip
· 6小時前
這協調攻擊的精度,不像腳本小子能幹出來的
查看原文回復0
Tuandevip
· 6小時前
1000x 氛圍 🤑
查看原文回復0
岩石上的多签vip
· 6小時前
ThorChain又成了洗錢通道了,跨鏈協議的風控呢
查看原文回復0
倒影里的清算线vip
· 6小時前
老錢包都能被批量掏,私鑰管理真是永恆的難題
查看原文回復0
退潮后的空投vip
· 6小時前
沉睡多年一朝归零, holder 們心都在滴血
查看原文回復0
查看更多