加密鲸鱼年内两度遭窃,2560万资产被清空
同一钱包年内二次遇袭,2560万美元资产遭清空
8月12日,一位身份未明的加密资产持有者遭受严重网络攻击,导致价值2560万美元的多种数字资产被非法转移。这一事件标志着该钱包在不足一年时间内第二次陷入安全危机,凸显了高净值用户面临的持续性威胁。
多类资产被快速变现,资金流向高度隐蔽
受害者钱包中包括Wrapped Bitcoin(WBTC)、cbBTC、LDO、USDS及CRV在内的多种代币遭到盗取。攻击者随即通过去中心化交易平台将资产转换为2000万枚DAI和3000枚ETH,以主流加密货币形式实现快速脱手,为后续洗钱或跨链转移创造便利条件。
链上追踪机构PeckShield披露,单笔最大损失来自630万美元的aWBTC,另有510万美元的DAI与470万美元的WBTC被掠夺。此外,约260万美元的ETH及其他小额代币亦被一并转移。所有被盗资金已转入四个全新创建的钱包地址,尚未出现任何追回迹象。
2023年曾遭类似攻击,九成资产已返还
分析师Specter指出,该钱包曾在2023年9月因恶意代币授权漏洞遭遇钓鱼式入侵,造成2420万美元损失,涉及RPL、stETH等关键资产。当时攻击者获取约13785枚ETH和164万枚DAI,但最终近90%的资金被退还至原账户。
相较之下,本次2024年8月的攻击不仅金额更高——超出前次约140万美元,且至今未见任何归还行为。此差异表明,当前攻击者策略更为激进,或具备更强的规避监管能力。
攻击时间对比表
攻击日期 | 被盗总额 | 归还资金 | 主要受损资产
2023年9月 | 2420万美元 | 约2180万美元 | RPL、stETH、ETH、DAI
2024年8月 | 2560万美元 | 0美元 | aWBTC、DAI、WBTC、ETH
八月安全态势恶化,多平台接连遭侵
8月份成为加密领域安全事件频发的高危期。根据DefiLlama统计,当月共记录13起独立安全漏洞或攻击事件,总损失超1200万美元。其中,支付服务商Coinsbuy于8月9日遭入侵,其以太坊与TRON网络钱包被攻破,损失达790万美元。
值得注意的是,上述数据未涵盖本次鲸鱼攻击的2560万美元损失,意味着8月整体资产流失规模远超公开披露数值。其他受创项目包括RRWallet(损失200万美元)、MOKE(90.7万美元)、LOOPSDAO(69.6万美元)及RISEx(67.3万美元),虽单笔影响较小,但反映出系统性风险正在蔓延。
主要事件汇总
事件 | 损失资产 | 报告损失金额(美元)
鲸鱼(2024年8月)| 多种资产 | 25,600,000
Coinsbuy | ETH、TRON | 7,900,000
RRWallet | 未披露 | 2,000,000
MOKE | 未披露 | 907,000
LOOPSDAO | 未披露 | 696,000
RISEx | 未披露 | 673,000
Coinsbuy事件中,攻击者迅速将资金兑换为注重隐私的加密货币,进一步增加追踪难度。DefiLlama持续监控去中心化金融生态中的异常活动,提供实时安全预警服务。
防范机制缺失是主因,撤销授权刻不容缓
业内专家强调,一旦察觉钱包异常,立即行动是避免更大损失的关键。Crypto Jargon建议用户主动审查并撤销所有可疑的代币授权,同时将剩余资产迁移至经过验证的新钱包,切断潜在攻击路径。
分析指出,同一地址连续两次中招,暴露出用户对权限管理的普遍忽视。频繁授予第三方无限访问权,极易引发灾难性后果。尤其在缺乏多重签名或硬件钱包保护的情况下,高价值账户更易成为目标。
一分钟读懂:2024年8月12日,一名匿名加密鲸鱼钱包遭遇价值2560万美元的钓鱼攻击,这是其不到一年内第二次重大安全事故。攻击者迅速将被盗资产兑换为DAI与ETH,并转移至多个新地址,目前无资金追回。
