數百個EVM錢包在神秘攻擊中被掏空

By: crypto insight|2026/01/04 21:30:12
0
分享
copy
  • 近日一場未解的攻擊事件,數百個以太坊虛擬機(EVM)鏈上的加密錢包被攻擊者掏空。
  • 每個受害者損失的金額小於2000美元,但影響頗為廣泛。
  • 此事件與去年12月的Trust Wallet攻擊有潛在關聯,該攻擊造成用戶損失700萬美元。
  • 許多安全專家建議用戶撤銷智能合約的授權並密切監控其錢包活動。
  • 這次事件強調了加密持有者保護資金與個人信息免受不斷演化的網絡安全威脅的重要性。

WEEX Crypto News, 2026-01-04 13:22:03

數百個EVM錢包在神秘攻擊中被掏空:事件背景與影響

在近期的加密貨幣安全事件中,數百個以太坊虛擬機(Ethereum Virtual Machine, EVM)鏈上的加密錢包遭到攻擊,這次事件被ZachXBT 形容為一場廣泛但低價值的利用行為。每個受害者的損失雖然未超過2000美元,但事件涉及多個EVM兼容的區塊鏈網絡,顯示出這並非單一區塊鏈孤立事件,而範圍更廣。

此次攻擊的手段可能涉及偽裝為合法Web3錢包MetaMask的欺詐性電子郵件,這可能是攻擊發起的主要工具。網絡安全專家Vladimir S. 提到,一名化名用戶留下一個線索,指向此次事件。

Trust Wallet 攻擊的回顧

去年12月,一次重大攻擊事件使Trust Wallet遭受損失達700萬美元,據Trust Wallet統計,約2,596個錢包受到影響。該事件被懷疑是由於11月的“Sha1-Hulud”供應鏈攻擊所致,該攻擊涉入了npm軟體套件,使其成為加密項目建設區塊鏈應用的被攻擊點。泄露出的開發者“密鑰”來自Trust Wallet的GitHub,讓攻擊者能夠存取錢包的瀏覽器擴展源碼,並在Chrome Web Store上載一個惡意版本,偽裝成合法擴展。

安全機制的脆弱性與攻擊模式

該事件揭示了網絡攻擊者利用已知漏洞和欺詐技術來滲透安全機制的能力。在此事件中的一個關鍵疑點是內部人員可能的參與。綜合多位專家的意見,包括區塊鏈國際顧問Anndy Lian 和幣安(Binance)聯合創辦人趙長鵬(Changpeng “CZ” Zhao)均表示,此次攻擊可能因由Trust Wallet原始碼深知的內部人員所為。

值得注意的是,雖然攻擊針對的是Trust Wallet的Google Chrome 網頁瀏覽器擴展,但手機應用程序不受影響,而幣安則同意彌補用戶的損失。

加密錢包的安全性與風險管理

此次一再重申的攻擊事件,強調了加密持有者如何面臨來自不斷演化的網絡安全威脅。數字貨幣的安全性問題不僅作為一個單一事件,而是成為整個加密行業的一個持續挑戰。加密錢包持有者如今需要採用更為嚴格的防範措施,這包括改進錢包的安全性、增強用戶的網絡安全意識,以及封閉可能被攻擊者利用的漏洞。

此外,攻擊者利用社交工程手段和欺詐手段來陷害不知情的受害者,尤其是通過偽裝成合法的信息交流——如冒充知名錢包供應商的電子郵件——企業及用戶都需要加強對偽裝攻擊手段的監測。

-- 價格

--

結論:如何加強加密資產的保護

這次攻擊事件無疑促使我們反思加密世界中資產安全的對策。即便是在技術上防範嚴密的環境中,加密使用者仍需保持警惕和謹慎,定期檢查並更新其安全設定,並在應用假說擴展或新技術時,堅持對來源的合理懷疑,以防產品被操控。在當前不斷變化的安全格局中,只有不懈地進行安全教育並致力於更高標準的安全協議,才能保障用戶資產的安全。

FAQ

如何防範類似的加密錢包攻擊?

為防範類似攻擊,用戶應謹慎處理未知電子郵件與超連結,時刻更新安全措施,定期檢查和撤銷未使用或不確定的智能合約授權。

Trust Wallet 測遭受攻擊後有何補償措施?

Trust Wallet在遭受攻擊後,幣安承諾將彌補受影響用戶的損失。此行動顯示其對用戶資產安全的重視與責任。

供應鏈攻擊是什麼?

供應鏈攻擊通常是通過利用第三方服務或工具中的漏洞,進而影響使用這些資源的應用程序或產品安全性。

為什麼網絡攻擊者容易瞄準加密錢包?

加密錢包是一個高價值的目標,因為一旦成功入侵,攻擊者能快速轉移資產且難以追蹤。此外,加密行業的去中心化性質使得許多用戶無法獲得即時的安全支援。

什麼是智能合約?

智能合約是存在於區塊鏈上的自動化合約,無需中介即可執行契約條款,但其安全性需經常檢討以防止遭到濫用。

猜你喜歡

DOJ開啟40億美元OneCoin加密欺詐受害者賠償程序

美國司法部宣布對受害者進行賠償,提供超過40億美元的扣押資產。 受害者可在onecoinremission.com提交請求,由Kroll Settlement Administration LLC負責處理。 OneCoin騙局從2014年至2019年騙取投資者大約40億美元。 Ruja Ignatova仍然在逃,國際當局繼續追捕她。 2023年,Karl Sebastian Greenwood被判監禁20年,資產被沒收用於賠償受害者。 WEEX Crypto News, OneCoin伪币骗局受害者的赔偿机制 受害者如今可以通过onecoinremission.com提交申请,争取从超过40亿美元的扣押资产中获得赔偿。此程序由Kroll Settlement Administration…

NIGHT即將在Bitget PoolX推出—透過BTC和ETH質押解鎖900萬NIGHT代幣

NIGHT計劃將於Bitget PoolX啟動,總空投量為900萬NIGHT代幣。 質押活動包括兩個BTC池和兩個ETH池,各配置450萬NIGHT代幣。 動態質押池的限額將根據用戶過去15天的交易量解鎖。 活動期間淨BTC和ETH存入正值的用戶將獲得BTC5%和ETH8%的產量增強券。 首次參加PoolX且滿足淨存款條件的用戶額外將獲得BTC10%和ETH15%的產量增強券。 WEEX Crypto News, 2026 NIGHT計劃亮點 Bitget PoolX即將推出的NIGHT計劃將包括900萬NIGHT代幣的空投,與BTC和ETH這兩個主要加密貨幣的質押息息相關。兩個資產類型將各自獲得450萬NIGHT代幣的分配,每個類型含有標準和動態兩種質押池。動態池的分層質押額度將依據用戶過去15天的交易量解鎖,並相應分配質押額度。質押窗口將於4月14日19:00至4月19日19:00(UTC+8)期間開放。 質押池優勢 在活動期間,有正淨BTC和ETH存款的用戶將在PoolX結束時獲得額外的收益增強券,BTC增強率為5%,ETH增強率為8%。此外,首次符合淨存款要求並參加PoolX的用戶將獲得更加豐厚的BTC10%和ETH15%的增強券。淨存款計算截止至4月18日19:00(UTC+8)。這些分配策略不僅增強了用戶參與的積極性,更顯示出Bitget的精細市場導向。 財務回報的機會 透過參與這一戰略性計劃,用戶不僅能從NIGHT代幣的未來潛力中受益,還能在質押池中獲得即時回報。這一點對於那些擅長利用市場波動的投資者(Degens)尤其具有吸引力,得以讓他們在市場深度波動中挖掘出Alpha收益。[Place Image:…

瑙魯任命加密企業家Dadvan Yousuf推動數位資產策略

瑙魯任命加密企業家Dadvan Yousuf為國際貿易專員,以推動其數位資產策略。 瑙魯總統指出,此舉旨在加強與虛擬資產服務提供商、金融機構和技術公司的跨國合作。 瑙魯過去已制定Command Ridge虛擬資產管理局(CRVAA),負責監管虛擬資產活動。 Yousuf曾在瑞士因未授權代幣銷售而遭到監管機構關注。 此次任命標誌著瑙魯從建立監管框架轉向積極促進數位資產產業。 WEEX Crypto News, 瑙魯集中拓展數位資產策略的核心目標 瑙魯近日任命Dadvan Yousuf為國際貿易專員,這一決策強調了該國在全球數位資產市場的積極佈局。總統David Adeang清楚表示,這一步驟是為了加強與全球虛擬資產服務者、銀行機構和技術公司的合作,使瑙魯成為虛擬資產活動的中心。該國以前已設置Command Ridge虛擬資產管理局來監控包括加密公司和數位銀行在內的虛擬資產活動。 監管與國際合作:瑙魯的新方向 Yousuf在擔任國際貿易專員時,將負責促進瑙魯與全球合作夥伴在虛擬資產領域的協作。他的使命是促進國際合作和协调合規標準。值得注意的是,Yousuf曾在瑞士因未經許可的代幣銷售活動引起了監管機構的注意。他的知識和經驗將有助於瑙魯確保在遵守全球合規要求的同時推進其策略。 從監管到推廣:瑙魯數位資產發展的轉變…

Deutsche Börse 投資兩億美元於 Kraken 加密貨幣交易所

德意志交易所向 Kraken 的母公司, Payward Inc., 投資兩億美元,獲得1.5% 股權。 該投資旨在通過區塊鏈技術擴展法蘭克福證券交易所的服務能力。 該交易預計在第二季度完成,並有待監管機構批准。 這次投資的背景為 Kraken 在 2025 年的估值達到兩百億美元。 目前,區塊鏈應用在證券服務中的重要性日益凸顯。 WEEX Crypto News,…

Hyperliquid在比特幣與以太坊暴漲後部分平倉

Hyperliquid的最大多頭頭寸近期平倉,獲利達到770萬美元。 該賬戶共賣出1,050個比特幣和6,000個以太坊。 餘下持有的114,000個以太坊市值約2.72億美元。 未實現的利潤總計高達3,440萬美元。 本次市場動態顯示加密貨幣交易中的高風險與高收益並存。 WEEX Crypto News, 2026 市場動態下Hyperliquid的操作策略 在比特幣和以太坊價格驟升的背景下,Hyperliquid的交易策略迅速轉變,選擇即時平倉部分多頭合約,收穫即時利潤。這一決策導致其立即實現770萬美元的收益。同時,Hyperliquid依然持有大約11.4萬個以太坊,其市值估計為2.72億美元,表明其對未來市場走向持有看漲態度。 Hyperliquid的盈虧情況 從具體數據來看,Hyperliquid在此次交易中並不止步於獲得即時利潤,其尚未平倉的以太坊多頭頭寸預示著可能進一步的盈利空間。未實現的利潤約為3,440萬美元,這表明其策略不僅著眼於短期的市場波動,還在於長期布局的潛在回報。 比特幣與以太坊的大幅波動對市場的影響 比特幣與以太坊近期的價格劇烈波動,突顯了加密貨幣市場的高風險特性。同時,也使得投資者們必須做出靈活應變的投資策略。Hyperliquid的及時平倉操作,彰顯了其能快速反應於市場變化的操作能力,這不僅在數字資產管理中尤為重要,也為投資者在不斷變化的市場環境中築造了一個借鑑。 常見問題 Hyperliquid如何應對市場波動? Hyperliquid選擇在市場突發變動中實現部分平倉策略,即時獲利,並留有大部份頭寸以待後續市場走勢。…

俄羅斯查獲超過8000個非法加密貨幣礦場

俄羅斯伊爾庫次克州能源公司查獲超過8000個偽裝加密貨幣礦場。 自2019年以來,已針對非法礦工提起2170起訴訟,索賠總額達1850萬美元。 非法礦場常偽裝為電動車充電站或農業用電,造成電力流失。 為保護電網穩定,部分地區已關閉工業礦場,計劃部署AI技術偵測非法礦場。 此次行動強調了加密貨幣挖礦監管的重要性。 WEEX Crypto News, 俄羅斯打擊非法加密貨幣礦場 依據DL新聞報導,俄羅斯伊爾庫次克州的國有電力公司Irkutskenergosbyt,最近查獲超過8000個疑似非法加密貨幣礦場,這些礦場偽裝為雞舍、溫室、森林、造紙廠和廢棄的加油站。自2019年起,該公司已針對非法礦工發起2170起訴訟,索賠總額高達1850萬美元。其中約一半的案件已由法院裁定,部分案件則庭外和解。 礦工們通常將其挖礦操作偽裝成電動車充電或農業用電,這樣的行為導致電力資源的顯著流失。為了保護電網的穩定性,俄羅斯多個地區已經關閉了一些經過許可的工業礦場,並計劃使用人工智能技術來追蹤非法礦場。 人工智能與電網保護 俄羅斯此舉不僅是為了打擊非法行為,更是著眼於更安全穩定的能源管理。突破性AI技術的引入,將大大提升偵測非法礦場的速度和精確性,使能源公司能更迅速地識別和應對問題源。 輿論的關注 這次行動迅速在全球引發了關注,特別是在加密貨幣圈內。非法礦場不僅威脅到電力穩定,還提升了整體挖礦成本,影響合法礦工的收益。因此,對於俄羅斯此行動,全球各地的礦工及相關業者均密切關注。許多人在Twitter等社交平台表達了對此事的看法,並討論了區塊鏈技術的未來走向。 總結 這項大規模掃蕩行動揭示了監管在加密市場中的重要性。在2026年,隨著區塊鏈技術的普及,信任已成為市場交易的核心貨幣。對於那些在合法挖礦市場運作的人來說,俄羅斯的行動提供了可靠的市場信任,而對於非法礦工,這警示他們面臨的嚴重風險。以AI技術支持的電力公司,正在帶動一場能源管理革命。 常見問題解答…

熱門幣種

最新加密貨幣要聞

閱讀更多