500+ 个以太坊钱包在协调攻击中被清空,资金通过 ThorChain 洗钱

Crypto Frontier
ETH1.97%

根据链上调查人员的说法,一个协调一致的攻击行动导致 500 多个以太坊钱包被清空,其中许多钱包在数年内一直处于不活跃状态,造成约 80 万美元的损失,随后被盗资金又通过跨链协议 ThorChain 进行洗钱。该事件因受影响钱包的“年龄”而格外引人注目:有些钱包最长保持不活跃长达七年。分析人士指出,攻击者锁定的是没有近期活动的钱包,这引发了对与更久以前的密钥管理做法相关的潜在漏洞,或此前被泄露的凭据的担忧。

攻击目标:大规模清洗闲置钱包

链上数据显示,一组协调的地址在短时间内系统性地从数百个钱包中转走资金。受影响的钱包持有 ether 以及其他代币,不过每个钱包的余额通常都比较有限。

研究人员观察到,许多被攻破的钱包是在 4 到 8 年前创建的,这表明更老的存储方式或暴露的私钥可能在其中扮演了角色。在一些情况下,受影响用户表示,他们最近没有与去中心化应用或可疑合约进行交互,这也增加了对获取访问方式的疑虑。

攻击者并未完全清空每一个钱包,因此分析师考虑该行动是否涉及基于余额阈值的选择性打击,或旨在规避监测的提取策略。

不清楚的攻击路径

本次事件最重要的特点之一,是缺乏已确认的进入点。与常见的、与钓鱼链接或恶意授权相关的钱包被盗不同,该攻击目前尚未与特定的利用机制建立关联。

安全研究人员提出了多种可能解释,包括私钥被泄露、过时钱包软件中的漏洞,或在历史数据泄露事件中暴露的凭据,且这些凭据直到最近才被利用。

对闲置钱包的锁定加剧了担忧,因为此类地址往往因缺乏与新协议的交互而被认为更安全。该事件挑战了这种假设,并凸显了与长期存储且不进行定期密钥轮换相关的风险。

资金经 ThorChain 路由以掩盖踪迹

盗窃发生后,攻击者通过 ThorChain 转移资金。ThorChain 是一个去中心化的跨链流动性协议,能够在多个区块链之间实现资产互换,而无需集中式中介。调查人员表示,部分被盗的 ether 被转换为其他资产,以增加追踪难度。使用跨链基础设施与资产互换是加密相关漏洞利用中的常见策略,因为它会碎片化交易轨迹并降低可追溯性。

安全影响与建议

该事件凸显了自托管系统中持续存在的漏洞,尤其是针对在加密生态早期阶段创建的钱包而言。随着行业不断演进,旧钱包可能依赖过时的安全假设或不再被视为最佳实践的工具。

安全分析师已警告,若私钥因弱熵、受损设备或历史泄露而暴露,闲置钱包就可能成为攻击目标。最新事件进一步强调了主动式安全措施的重要性,包括将资金迁移到新生成的钱包,并更新存储做法。

尽管与更大规模的 DeFi 漏洞利用相比,财务影响相对有限,但由于其异常的攻击定向策略以及不明确的技术原因,该事件引起了显著关注。对于市场参与者而言,该事件再次强化了钱包卫生(wallet hygiene)和密钥管理的重要性,因为攻击者仍在持续演化其方法。

调查人员正在继续分析交易模式,以努力查明根因。更清晰地理解此次利用方式,可能为未来的安全建议提供依据,并帮助预防类似事件。该攻击也提醒人们:在加密领域,仅凭“长期不活跃”并不能保证安全;在日益复杂的威胁环境中,即使是长期沉睡的资产也可能成为目标。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

SYNBO 在上海以太坊大学巡礼中揭示链上投资协议

据 ChainCatcher 称,SYNBO 在复旦大学以“以太坊大学巡游”上海站为契机,揭示了其链上投资协议。该协议旨在解决当前主流市场中的碎片化问题,该市场严重依赖分布于四个关键领域的线下中介

GateNews1小时前

Eightco Holdings 披露 $333M 资产储备,包括 283.45M WLD 和 11,068 ETH,截至 4 月 27 日

据 PRNewswire 称,纳斯达克上市公司 Eightco Holdings(ORBS)披露了截至 4 月 27 日的资产持有情况,总计约 3.33 亿美元。该投资组合包括 2.8345 亿枚 Worldcoin(WLD)代币、11,068 枚 ETH、对 OpenAI 的 9000 万美元投资以及 2500 万美元的投资于

GateNews2小时前

Arbitrum DAO 投票释放 30,766 ETH 给 DeFi United,因 Kelp DAO 遭受攻击

据 The Block 称,Arbitrum DAO 正在投票,拟释放约 30,766 ETH(由 Arbitrum 安全委员会冻结)至 DeFi United 倡议。投票首小时,已有 1,690 万枚 ARB 代币支持该提案,未收到反对票。投票将持续至 5 月 7 日。 4 月 20 日,S

GateNews2小时前

Machi 将比特币 40 倍多头增加至 14.5M 美元,并于 5 月 1 日持有 23.3M 美元的以太坊仓位

根据 HyperInsight 监控,黄立成(Machi)在 5 月 1 日将其比特币 40 倍做多仓位增加至 1450 万美元,平均开仓价格为 76,357 美元,强平价格为 72,904.5 美元。 Machi 还持有一笔 25 倍杠杆的以太坊多头头寸,市值为 2330 万美元,开仓价格

GateNews3小时前
评论
0/400
Hexi Hoodievip
· 4小时前
800k不算天文数字,但手法够细思极恐
回复0
GateUser-1fbcda0avip
· 4小时前
hi
回复0
GateUser-87adec4bvip
· 4小时前
感谢您的有用信息
查看原文回复0
BridgeHopRangervip
· 4小时前
这协调攻击的精度,不像脚本小子能干出来的
回复0
Tuandevip
· 4小时前
1000倍的氛围 🤑
查看原文回复0
岩石上的多签vip
· 4小时前
ThorChain又当洗钱通道了,跨链协议的风控呢
回复0
倒影里的清算线vip
· 5小时前
老钱包都能被批量掏,私钥管理真是永恒的难题
回复0
退潮后的空投vip
· 5小时前
沉睡多年一朝归零, holder 们心都在滴血
回复0